Безопасность цифровых технологий

БЕЗОПАСНОСТЬ ЦИФРОВЫХ ТЕХНОЛОГИЙ

БЕЗОПАСНОСТЬ
ЦИФРОВЫХ ТЕХНОЛОГИЙ

English | Русский

Последний выпуск
№2(2025) Апрель - Июнь 2025

Практика безопасной разработки при создании программного обеспечения для автоматизированных стендов

Выпуск № 3 (118) Июль - Сентябрь 2025
Авторы:

Качура Ростислав Евгеньевич ,
Карпов Игорь Дмитриевич ,
Зырянов Сергей Алексеевич ,
DOI: http://dx.doi.org/10.17212/2782-2230-2025-3-62-73
Аннотация

Повышенные требования к точности и надежности измерительных систем обусловливают особые требования к информационной безопасности программного обеспечения автоматизированных стендов. В работе рассматриваются практики безопасной разработки, включая внедрение защитных механизмов на этапе проектирования, использование статического анализа кода, а также контроль уязвимостей на всех этапах жизненного цикла разработки. Особое внимание уделено интеграции мер безопасности в архитектуру программного обеспечения и процесс его тестирования. Кроме того, обсуждается организация обучения разработчиков и проведение ревизий кода для поддержания постоянного уровня защищенности. Представленные подходы позволяют снизить вероятность эксплуатации уязвимостей и повысить устойчивость систем к возможным атакам и отказам. Предложенные методы могут быть внедрены при разработке специализированных программных продуктов в различных областях промышленности.


Ключевые слова: информационная безопасность, безопасная разработка, автоматизированные стен-ды, программное обеспечение, статический анализ, жизненный цикл разработки, уязвимости программного кода, метрологические системы
Качура Ростислав Евгеньевич
АО,
justinian545@gmail.com
Orcid: 0009-0003-2454-5216

Карпов Игорь Дмитриевич
АО "Радио и Микроэлектроника",
karpov@zao-rim.ru
Orcid: 0000-0002-6851-5655

Зырянов Сергей Алексеевич
кандидат технических наук, НГТУ,
zyryanov@corp.nstu.ru
Orcid:

Список литературы

1.??Model – View-ViewModel (MVVM) // Microsoft: сайт. – 10.09.2024. – URL: https://learn.microsoft.com/ru-ru/dotnet/architecture/maui/mvvm (дата обра-щения: 03.09.2025).



2.??SonarQube Server // SonarSource: website. – 2025. – URL: https://www.sonarsource.com/products/sonarqube/ (accessed: 03.09.2025).



3.??Переход к безопасной разработке. Зачем это нужно? Какие преимущества даст DevSecOps? // Habr: сайт. – 2022. – URL: https://habr.com/ru/

articles/661347/ (дата обращения: 03.09.2025).



4.??Документация GitHub Actions. – 2025. – URL: https://docs.github.com/

ru/actions (дата обращения: 03.09.2025).



5.??Черемисин Д.Г., Мкртчян В.Р. Безопасная разработка программного обеспечения // Символ науки. – 2023. – № 6-2. – URL: https://cyberleninka.ru/

article/n/bezopasnaya-razrabotka-programmnogo-obespecheniya (дата обращения: 03.09.2025).



6.??Безопасная разработка (SSDLC, DevSecOpc) // Cisoclub. – 02.04.2024. – URL: https://cisoclub.ru/bezopasnaja-razrabotka-ssdlc-devsecops/ (дата обращения: 03.09.2025).



7.??Безопасная разработка: обзор основных инструментов // Habr: сайт. – 2024, 12 апреля. – URL: https://habr.com/ru/companies/yandex_praktikum/

articles/807053/ (дата обращения: 03.09.2025).



8.??Алексеев А.Л. Эволюция и анализ моделей жизненного цикла разработки программного обеспечения // Вестник науки. – 2024. – № 7 (76). – URL: https://cyberleninka.ru/article/n/evolyutsiya-i-analiz-modeley-zhiznennogo-tsikla-razrabotki-programmnogo-obespecheniya (дата обращения: 03.09.2025).



9.??Общие сведения о доменных службах Active Directory // Microsoft:

сайт. – 16.08.2025. – URL: https://learn.microsoft.com/ru-ru/windows-server/

identity/ad-ds/get-started/virtual-dc/active-directory-domain-services-overview (дата обращения: 03.09.2025).



10.??Безопасная разработка: как обеспечить безопасность разрабатываемых продуктов // Habr: сайт. – 2024, 1 ноября. – URL: https://habr.com/ru/articles/

855276/ (дата обращения: 03.09.2025).

Просмотров аннотации: 5
Скачиваний полного текста: 0
Просмотров интерактивной версии: 0
Для цитирования:

Качура Р.Е., Карпов И.Д., Зырянов С.А. Практика безопасной разработки при создании программного обеспечения для автоматизированных стендов // Безопасность цифровых технологий. – 2025. – № 3 (118). – С. 62–73. – DOI: 10.17212/2782-2230-2025-3-62-73.

For citation:

Kachura R.E., Karpov I.D., Zyryanov S.A. Praktika bezopasnoi razrabotki pri sozdanii programmnogo obespecheniya dlya avtomatizirovannykh stendov [Secure development practice in the creation of software for automated test stands]. Bezopasnost' tsifrovykh tekhnologii = Digital Technology Security, 2025, no. 3 (118), pp. 62–73. DOI: 10.17212/2782-2230-2025-3-62-73.