БЕЗПЕЧНЕ РОЗГОРТАННЯ: СТРАТЕГІЇ ТА НАЙКРАЩІ ПРАКТИКИ В SSDLC

Автор(и)

  • Maksym Shyshkin Simon Kuznets Kharkiv National University of Economics

DOI:

https://doi.org/10.34132/mspc2025.01.06.40

Ключові слова:

SSDLC, безпечне розгортання, безперервне розгортання, DevSecOps, стратегії розгортання, інфраструктура як код, безпека програмного забезпечення, CI/CD, автоматизація розгортання.

Анотація

Тези представляють собою дослідження фази розгортання в життєвому циклі розробки безпечного програмного забезпечення (SSDLC) як критичного компонента сучасної інженерії програмного забезпечення. У міру того як організації переходять до гнучких методологій розробки і практику DevSecOps, розгортання — це вже не щось статичне, а динамічний повторюваний процес із значними наслідками для безпеки, доступності та відповідності. Досліджується сучасне значення безпечного розгортання, оцінюється спектр стратегій розгортання (наприклад, синьо-зелена, канаркова, рухлива) і порівнюються традиційні методи з конвеєрами безперервного розгортання та підходами інфраструктури як коду. Розглядається аспект безпеки з рекомендаціями щодо найкращих практик. Зрештою, у цьому документі підкреслюється, як добре реалізована стратегія розгортання може служити як технічною, так і організаційною гарантією, посилюючи безпеку та операційну досконалість на найбільш критичному етапі доставки програмного забезпечення.

Посилання

Alghamdi A., Niazi M. Toward Successful Secure Software Deployment: An Empirical Study [Електронний ресурс]. – 2023. – Режим доступу: https://dl.acm.org/doi/10.1145/3593434.3593966

Wen Z., Cala J., Watson P., Romanovsky A. Cost Effective, Reliable, and Secure Workflow Deployment over Federated Clouds [Електронний ресурс]. – 2015. – Режим доступу: https://ieeexplore.ieee.org/document/7214096

Kao T.-C., Mao C.-H., Chang C.-Y., Chang K.-C. Cloud SSDLC: Cloud Security Governance Deployment Framework in Secure System Development Life Cycle [Електронний ресурс]. – 2012. – Режим доступу: https://ieeexplore.ieee.org/document/6296105

Umeugo W. Secure Software Development Lifecycle: A Case for Adoption in Software SMEs [Електронний ресурс]. – 2023. – Режим доступу: https://ijarcs.info/index.php/Ijarcs/article/view/6949

Kim S., Lee J., Park H. Secure Deployment Strategies for Web Applications // Journal of Software Security. – 2019. – Vol. 15, No. 2. – С. 101–115.

Chen Y., Huang X. Mitigating Backdoor Risks in Software Deployment // Proceedings of the International Conference on Software Engineering and Security. – 2021. – С. 234–245.

Smith A., Jones R. Balancing Simplicity and Availability in Deployment Approaches // Software Maintenance Review. – 2020. – Vol. 28, No. 4. – С. 312–327.

##submission.downloads##

Опубліковано

2025-05-20