Куда я попал?
OWASP DSOMM
Framework
Information Gathering
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
Level 2: Adoption of basic security practices: Visualized metrics
Risk:
Not visualized metrics lead to restricted usage of metrics.
Measure:
Metrics are visualized in real time in a user friendly way.
Difficulty of Implementation:
Knowledge: Low (one discipline)
Time: Medium
Resources: Medium
Usefulness:
HighОбязательно для уровня зрелости 1 2 -
Level 3: High adoption of security practices: Deactivation of unused metrics
Risk:
High resources are used while gathering unused metrics.
Measure:
Deactivation of unused metrics helps to free resources.
Difficulty of Implementation:
Knowledge: Medium (two disciplines)
Time:
Resources:Обязательно для уровня зрелости 1 2 3 -
Level 3: High adoption of security practices: Grouping of metrics
Risk:
The analysis of metrics takes long.
Measure:
Meaningful grouping of metrics helps to speed up analysis.
Difficulty of Implementation:
Knowledge: Medium (two disciplines)
Time: Very High
Resources: Medium
Usefulness:
MediumОбязательно для уровня зрелости 1 2 3 -
Level 4: Very high adoption of security practices: Screens with metric visualization
Risk:
Security related information is discovered too late during an incident.
Measure:
By having an internal accessible screen with a security related dashboards helps to visualize incidents.
Difficulty of Implementation:
Knowledge: Medium (two disciplines)
Time: Low
Resources: LowОбязательно для уровня зрелости 1 2 3 4 -
Level 5: Advanced deployment of security practices at scale: Metrics are combined with tests
Risk:
Changes might cause high load due to programming errors.
Measure:
Metrics during tests helps to identify programming errors.
Difficulty of Implementation:
Knowledge: Medium (two disciplines)
Time: High
Resources: MediumОбязательно для уровня зрелости 1 2 3 4 5
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.