18. Moshav Bnei Zion P.O.Box 151, 60910 Israel Tel. 972-9-7907000 Fax. 972-97442444
โซืืืืืโฌ โซื ืกืคืโฌ
โ
โซืืืคืืฉโฌ โซืื ืืืจโฌ โซืกืคืงืืโฌ โซืืชืืืืกืืชโฌ
โซืืืจืชโฌ โซืืชืืืืกืืชโฌ
F5
:โซืืืงืืโฌ โซืืโฌ :โซืงืฉืจโฌ โซ(ืืืฉโฌ
G.Elkin@F5.com
)
" I think that their approach is good but is missing a key function - The last
round of checks should be done on the production system since the code on
production is many times different than the code on the test environment.
Another thing is to leverage network devices for things that can be developed
(auth/auth)
Last thing is that if you have a WAF, you could mitigate vulnerabilities fast
without taking dev resources, let the dev work out the fixing in their own time,
this is an example where the security team can help dev reach milestones."
Also relevant:
โซืืืจืชโฌ โซืืชืืืืกืืชโฌ
IBM
:โซืืืื ืืจืืจโฌ โซืืืืโฌ :โซืงืฉืจโฌ โซ(ืืฉืชโฌ
e_weinberger@il.ibm.com
)
โซืฉืืืืโฌ โซืืืจโฌ, โซืฉืืืโฌ โซืืชืจืืืชโฌ โซืืืโฌ โซืืืชืืืืโฌ โซืืืืืขโฌ โซืืืืืชโฌ โซืื ืืโฌ โซืฆืจืืโฌ โซืฉืืืชืโฌ โซืืืขืืืชโฌ โซืืืชโฌ
โซืืืืโฌ โซืืื ืกืืชโฌ โซืจืโฌ โซืืืโฌ โซืืขืืชืืโฌ
โซืชืืฆืืืชโฌ โซืืงืืืชโฌ โซืืืโฌ โซืืชืจืืืชโฌ โซืืฆืืฆืืโฌ โซืืืจืืืโฌ โซืืืชโฌ .โซืืืชืโฌ โซืชโฌ
.โซืืื ืืืชโฌ โซืืื ืืืืโฌ โซืกืืืืชโฌ โซืื ืืืืโฌ โซืฉืโฌ )โซ(ืงืืจืืฆืืโฌ โซืฉืืืืโฌ โซืืืโฌ โซืืืชโฌ
โซืกืืจืงืชโฌ โซืกืืืืชโฌ โซืื ืืืืโฌ โซืืืฉืจโฌ ,โซืคืืืขืืืืชโฌ โซืขืโฌ โซืชืืฆืืืชโฌ โซืืืกืคืงโฌ โซืื ืคืจืโฌ โซืืจืืฅโฌ โซืืืืืืโฌ โซืืคืชืจืื ืืชโฌ โซืฉื ืโฌ
. โซืืฉืื ืืชโฌ โซืืืชืืืืชโฌ โซืืืโฌ โซืืืืืขโฌ โซืฉืโฌ โซืืืขืืจโฌ โซืืคืืขืืโฌ โซืืืืคืฉืชโฌ โซืขืฆืืโฌ โซืืงืืโฌ โซืืชโฌ
โซืื ืืืโฌ
โซืืกืืกโฌ โซืืืืโฌ โซืืืชืจโฌ โซืชืฉืชืืืชโฌ โซืืโฌ โซืืืฉืจโฌ โซืืืชืจโฌ โซืืืโฌ โซืืโฌ โซืืืงืจโฌ โซืฉืโฌ โซืืชืงืคืโฌ โซืืืืโฌ โซืืื ืืืชโฌ โซืโฌ
, โซืื ืชืื ืืโฌ
web application
.โซืืืชืงืคืโฌ โซืืฉืืคืืโฌ