Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Проект «Тестирование безопасности» (http://security.software-testing.ru) рад сообщить, что он перешёл на новый формат общения со своими посетителями. Проект стал открытым не только для чтения, но и для наполнения! Теперь каждый читатель проекта может стать его редактором или даже автором, и для этого не нужно никаких разрешений или специальных технических средств. Более того, на внесение редакторской правки не требуется более минуты!


Информационный Канал Subscribe.Ru

 
SOFTWARE-TESTING.RU
Информационный канал
 

  • Тестирование и качество информационных систем
  • Сообщество специалистов отрасли
  • Публикации и обсуждения материалов
  • Журнал "Тестирование и Качество"

 

Работа | Записки тестировщика | Безопасность | Форумы | Консалтинг | Обучение | Аутсорсинг | Журнал "ТК"

 

Тестирование информационной
безопасности.

Рассылки Subscribe.Ru

Работа для тестировщиков и QA. Вакансии ведущих компаний.
Тестирование и качество
Записки тестировщика
Автоматизированное тестирование
Тестирование программного обеспечения
Тестирование информационной безопасности
Последние обсуждения форума тестировщиков

 

:: Новости проекта


Анонс

Проект «Тестирование безопасности» рад сообщить, что он перешёл на новый формат общения со своими посетителями. Проект стал открытым не только для чтения, но и для наполнения! Теперь каждый читатель проекта может стать его редактором или даже автором, и для этого не нужно никаких разрешений или специальных технических средств. Более того, на внесение редакторской правки не требуется более минуты!

Используя технологию Wiki, любой посетитель проекта может отредактировать содержимое любой страницы или создать новые. Допускается создание комментариев для любой страницы проекта. 

Тем самым мы хотим объединить усилия людей, которых волнуют вопросы информационной безопасности.

Несколько слов о технологии Wiki

Wiki – это средство общения и совместной работы – сайт, в котором страницы могут быть изменены и добавлены немедленно прямо из Веб-обозревателя, во время просмотра. Страницы автоматически создаются и связываются друг с другом.
Каждый посетитель сайта может легко отредактировать страницы проекта или добавить новые. Для этого достаточно перейти по ссылке «Правка» или просто сделать двойной щелчок но любой странице проекта прямо из Веб-обозревателя. Страница откроется для редактирования. После внесения изменений, не забудьте нажать кнопку «Сохранить».

Про то, как создавать новые заметки и редактировать уже имеющиеся, подробнее описано на странице Помощи.

Об Интернет-этике

Открывая доступ на редактирование всех страниц проекта, мы осознаём потенциальные проблемы, связанные с некоторыми видами Интернет-вандализма и хулиганства, однако это не брешь проекта, а одна из его особенностей. Практика, на примере открытой энциклопедии Википедии, показывает, что в Интернете всё же преобладают образованные и сознательные люди. Тем более, что в функциях, используемой нами версии Wiki, существуют возможности отмены изменений.

Содержание проекта

Проект предполагается использовать в качестве сетевого пособия, в котором были бы собраны необходимые сведенья по информационной безопасности, связанные с вопросами управления безопасностью, разработки безопасных систем, оценки защищённости, тестирования безопасности и прочее.

Текущее содержание проекта

Энциклопедия безопасности
(общая часть для всех тематических проектов)

  1. Словарь терминов
  2. Сокращения

Тестирование безопасности

  1. Актуальность
  2. Термины и определения
  3. Нормативная база
  4. Формальные подходы
  5. Экономические методы
  6. Методические подходы
  7. Инструментальные средства
  8. Практические аспекты


Проект
Alexa Toparenko

 

В будущем планируется добавить ряд проектов, таких как:

  • управление информационной безопасностью (ISO 17799);
  • безопасность банковских и электронных платёжных систем;
  • оценка рисков / моделирование угроз;

Если вас интересует эти вопросы, то мы готовы помочь вам стартовать эти проекты уже сейчас. Редакция сервера готова оказать помощь в подборе материала, а также в решении ряда технических вопросов, которые могут возникнуть у вас в ходе работы.

В данный момент идёт активное заполнение Энциклопедии безопасности, рады любой оказываемой помощи (материалы, предложения по структуризации и т.д.).

Контакты

Мы готовы ответить на все ваши вопросы по адресу: security@software-testing.ru

Ссылки по теме

Приглашение стать автором или редактором проекта
Как узнать новости проекта?
Замечание об авторских правах
Отказ от ответственности

var dbclick = "page";  

:: Публикации проекта

Актуальность вопросов тестирования безопасности и защищённости программных продуктов

 

Очень часто современные программные продукты (ПП) разрабатываются в сжатые сроки и при ограниченных бюджетах проектов. Программирование сегодня перешло из разряда искусства, став при этом ремеслом для многих миллионов специалистов. Но, к сожалению, в такой спешке разработчики зачастую игнорирует необходимость обеспечения информационной безопасности и защищённости своих продуктов, подвергая тем самым пользователей своих продуктов неоправданному риску…

URL: http://software-testing.ru/lib/polazhenko/security-testing-actuality.htm  

 

Понятия безопасности и защищённости программных продуктов

 

В литературе можно найти большое число вариантов для определения понятий безопасности информации и безопасности автоматизированных систем (АС). В случае же программных продуктов (ПП) выбор вариантов не так уж и велик. Это объясняется, по большей степени тем, что исторически компьютерные программы (прародительницы современного понимания для ПП) обсуждались в контексте составной части «безопасности АС». С появлением Интернет, а также с ростом популярности информационных технологий, компьютерные программы «вырвались» из границ АС и сформировали новый класс объектов информатики, который принято сейчас называть программными продуктами…

 

URL: http://software-testing.ru/lib/polazhenko/security-definitions.htm  
Обсудить: http://forums.software-testing.ru/index.php?showtopic=3478


Автор публикаций: Полаженко Сергей.

:: Аналитика

 

Суть компьютерной безопасности – не в софтe

"Ключевые факторы для создания работающей системы информационной безопасности – хорошо обученный персонал и эффективные регламенты, в то время как роль оборудования и программного обеспечения вторична."


Бен Ротке, консультант по вопросам информационной безопасности из Нью-Йорка, предлагает свой путь построения действительно работающих систем безопасности.

Подробности на русском языке:
http://eos.ru/eos/163360

О
бсудить: http://forums.software-testing.ru/index.php?showtopic=3481


"Программирование может быть преступлением?"

В статье «Can writing software be a crime?» Mark Rasch обсуждает вопросы возможности осуждения программистов за разработку программных продуктов. В статье приводится пример осуждения 25-ти летнего программиста Carlos Enrique Perez-Melara за написание, рекламу и распространение компьютерной программы «Loverspy», которая была предназначена для использования в качестве key logger-а, позволяя пользователям собирать информацию об активности других пользователей на любом компьютере, где эта программа установлена.

В статье автор делает вывод, что разработчики программных продуктов должны беспокоиться о потенциальной возможности использования их продуктов в злонамеренных целях. Автор отмечает, что разработчик, хотя он и не несёт ответственности за действия пользователей их продуктов, может быть наказан, в случае, если он знает или по каким-либо причинам должен знать о злонамеренных вариантах использования программы.


[E] Часть 1: http://www.securityfocus.com/columnists/360 
[E] Часть 2: http://www.securityfocus.com/columnists/360/2
О
бсудить: http://forums.software-testing.ru/index.php?showtopic=3498

 


CobiT 4.0


В ноябре 2005 года должна выйти в свет новая редакция CobiT – популярного стандарта по управлению информационными технологиями (ИТ), стремящегося играть роль объединяющей и интегрирующей концепции и практического руководства по общему управлению ИТ.

 

Ряд перемен в способах ведения деловой деятельности сделали необходимым обновление CobiT. Среди них: усиление внимания к управлению ИТ, расширение аудитории, усиление внимания к управлению на уровне высшего руководства, большая зрелость рекомендуемых практик и стандартов ИТ, интегрированное использование тремя основными группами специалистов, которым адресован CobiT: руководством, ИТ и аудиторами, а также усиление законодательно-нормативных требований и необходимости им соответствовать.

 

CobiT 4.0 является расширением CobiT 3-й редакции, и никоим образом не обесценивает ни внедрений, ни действий, опирающихся на CobiT 3.2. CobiT 4.0 планируется опубликовать в конце ноября 2005 года. Большая часть материалов будет доступна для скачивания на сайте www.isaca.org .

 

Подробности на русском языке: http://eos.ru/eos/163336 
О
бсудить: http://forums.software-testing.ru/index.php?showtopic=3480&view=findpost&p=19722

 

© 2005 | www.software-testing.ru | Сервер тестировщиков и инженеров качества

 


//

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.soft.testing.security
Архив рассылки
Отписаться
Вспомнить пароль

В избранное