RUS  ENG
Полная версия
ЖУРНАЛЫ // Информационные технологии и вычислительные системы // Архив

ИТиВС, 2025, выпуск 3, страницы 123–132 (Mi itvs916)

ОБРАБОТКА ИНФОРМАЦИИ И АНАЛИЗ ДАННЫХ

Комплексная интеграция методов безопасности в жизненный цикл разработки ПО

А. В. Блиновa, С. В. Беззатеевab

a Университет ИТМО, Санкт-Петербург, Россия
b Санкт-Петербургский государственный университет аэрокосмического приборостроения, Санкт-Петербург, Россия

Аннотация: В статье приводится анализ современных подходов к обеспечению безопасности программного обеспечения, таких как “shift lef”, “zero trust” и “security gates”. Авторами систематизированы существующие методы и инструменты защиты, осуществлен сравнительный анализ их эффективности и предложены способы их комплексного применения на разных стадиях жизненного цикла ПО. Исследование включает анализ современных научных публикаций и стандартов в области информационной безопасности, выделяя перспективы и ограничения каждого из подходов. Приведена ролевая модель, ее структура и потенциальные сценарии применения в реальных проектах разработки. Рассмотрена возможность интеграции инструментов статического и динамического анализа кода, защиты цепочек поставки и управления доступом в процессы DevSecOps. В результате анализа выявлены основные проблемы и направления дальнейших исследований, предложены рекомендации по совершенствованию существующих практик.

Ключевые слова: информационная безопасность, разработка программного обеспечения, контроль безопасности, ролевые модели, уязвимости, анализ безопасности, статический анализ кода, динамическое тестирование, управление доступом, надежные системы.

DOI: 10.14357/20718632250311



Реферативные базы данных:


© МИАН, 2026