|
ДЗ к теме 10. Задание по дисциплине
Задание по дисциплине
Дисциплина
| Разработка защищенных программных систем
| Тема
| Задание по теме 10
| Форма проверки
| Домашнее задание проверяется преподавателем Совет: выполняйте домашнее задание сразу после изучения темы
| Имя преподавателя
| Владимир Кочетков
| Время выполнения
| 80 минут
| Цель задания
| Научиться формулировать нефункциональные требования технического задания по обеспечению безопасности приложения
| Инструменты для выполнения ДЗ
| Для выполнения задания используйте Google Docs
| Правила приема работы
| 1. Для выполнения задания создайте Google Doc и заполняйте информацию по этапам в нём
2. Прикрепите ссылку на Google Doc.
Важно: убедитесь в том, что по ссылке есть доступ.
Название файла должно содержать фамилию и имя студента и номер ДЗ (ДЗ по Теме 10)
| Критерии оценки
| Задание считается выполненным:
- прикреплена ссылка на файл с выполненным заданием
- доступы к материалам открыты
- выполнены все остальные требования чеклиста самопроверки
Задание не выполнено:
- файл с заданием не прикреплён или отсутствует доступ по ссылке
- не выполнены все остальные требования чеклиста самопроверки
| Дедлайн
| Срок сдачи 7 рабочих дней после окончания прослушивания вебинара
|
Этап 0 Изучите информацию лекции и вебинара по теме 10. Этап 1
На основе модели угроз, подготовленной в рамках выполнения домашнего задания к теме 2, составьте перечень нефункциональных требований по безопасности приложения, закрывающих все актуальные для него угрозы. Этап 2
Оформите документ в соответствии со следующими требованиями:
За основу структуры документа необходимо взять наименования разделов чеклиста https://github.com/mgreiler/secure-code-review-checklist. Каждой актуальной угрозе из модели должно соответствовать одно или несколько требований, достаточных для противодействия ей. В случае, если для какого-либо из разделов не окажется актуальных угроз, необходимо сформулировать общие требования по обеспечению безопасности в данном направлении.
Этап 3 Разместите ссылку на документ в Google Doc. Проверьте доступ к документу.
Название файла должно содержать фамилию и имя студента и номер ДЗ (ДЗ по Теме 10)
Чек-лист самопроверки
Критерии выполнения задания
| Отметка о выполнении
| Выполнены все этапы задания
| | Все угрозы модели покрыты требованиями, позволяющими эффективно противодействовать им
| | Разделы, не имеющие актуальных угроз в модели, покрыты общими требованиями по обеспечению безопасности.
| | |
|
|