МЕТОДОЛОГІЧНІ ПІДХОДИ ДО БЕЗПЕЧНОЇ РОЗРОБКИ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ

Authors

  • Леонід Михайлович Куперштейн Вінницький національний технічний університет
  • Микола Борисович Тарасюк Вінницький національний технічний університет
  • Вадим Ігоревич Маліновський Вінницький національний технічний університет

DOI:

https://doi.org/10.31649/2307-5376-2025-2-73-82

Keywords:

життєвий цикл, розробка програмного забезпечення, інтеграція безпеки, кібербезпека, загроза, вразливість

Abstract

В умовах стрімкого зростання кількості кіберзагроз та посилення нормативних вимог, забезпечення безпеки програмного забезпечення (ПЗ) стає критично важливим завданням на всіх етапах його життєвого циклу (ЖЦ). Стаття присвячена комплексному дослідженню сучасних підходів до організації життєвого циклу безпечної розробки програмного забезпечення (Secure Software Development Life Cycle – SSDLC). Концепція SSDLC передбачає проактивну інтеграцію принципів та практик кібербезпеки безпосередньо в процеси планування, проєктування, розробки, тестування та розгортання ПЗ, що дозволяє виявляти та усувати потенційні вразливості та загрози на ранніх стадіях, значно знижуючи ризики та вартість їх виправлення. У статті детально аналізуються шість провідних методологій, що реалізують принципи SSDLC, кожна з яких має свої унікальні особливості та сфери застосування, а саме Microsoft Security Development Life cycle (MSDL), Secure Software Development Framework (SSDF), Software Assurance Maturity Model (SAMM), Cisco Security Development Life cycle (CSDL), Oracle Software Security Assurance (OSSA) та Adobe Secure Product Life cycle (ASPL). Для кожної методології проведено порівняльний аналіз ключових характеристик, включаючи етапи життєвого циклу, основні переваги та недоліки. Особливу увагу приділено оцінці глибини та ефективності інтеграції практик безпеки на кожному етапі ЖЦПЗ, від визначення вимог до розгортання та підтримки. В статті представлено практичні рекомендацій щодо вибору найбільш прийнятного підходу SSDLC. Ці рекомендації базуються на врахуванні специфічних потреб організації, її розміру, наявних ресурсів, рівня зрілості наявних процесів розробки та безпеки, а також конкретних вимог до захищеності програмних продуктів. Підкреслюється, що впровадження SSDLC є не лише технічною необхідністю, але й стратегічною інвестицією в надійність, безпеку та конкурентоспроможність програмного забезпечення в сучасному цифровому світі.

Author Biographies

Леонід Михайлович Куперштейн, Вінницький національний технічний університет

канд. техн. наук, доцент кафедри захисту інформації

Микола Борисович Тарасюк, Вінницький національний технічний університет

студент групи 1БС-24М кафедри захисту інформації факультету інформаційних технологій та комп’ютерної інженерії

Вадим Ігоревич Маліновський, Вінницький національний технічний університет

канд. техн. наук, доцент кафедри захисту інформації

Downloads

Abstract views: 271

Published

2025-06-30

How to Cite

[1]
Л. М. . Куперштейн, М. Б. Тарасюк, and В. І. Маліновський, “МЕТОДОЛОГІЧНІ ПІДХОДИ ДО БЕЗПЕЧНОЇ РОЗРОБКИ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ”, НаукПраці ВНТУ, no. 2, Jun. 2025.

Issue

Section

Інформаційні технології та комп'ютерна техніка

Metrics

Downloads

Download data is not yet available.

Most read articles by the same author(s)