// Glossario IT
Secure SDLC
L'integrazione di pratiche e controlli di sicurezza in ogni fase del ciclo di sviluppo del software, dalla progettazione al rilascio.
Cos'è
Un Secure SDLC (Secure Software Development Lifecycle) integra attività di sicurezza in ogni fase dello sviluppo software: threat modeling in fase di progettazione, revisione del codice e analisi statica durante lo sviluppo, test di sicurezza prima del rilascio, invece di trattare la sicurezza come un controllo finale isolato eseguito solo poco prima della messa in produzione.
Perché conta
Correggere un difetto di sicurezza scoperto in fase di progettazione costa sistematicamente una frazione di quanto costerebbe correggerlo dopo il rilascio in produzione, quando il codice è già integrato con altri sistemi e usato da utenti reali. Il Secure SDLC è l'implementazione pratica del principio shift left applicato all'intero ciclo di vita del software, non solo a singoli test isolati.
Tag