Zmíní-li se bezpečnost softwaru, naběhnou většině lidí asociace hackerů, kybernetických útoků, nabourání účtů a podobných vyloženě kriminálních událostí. Realita však až tak dobrodružná a napínavá není.
Spíš než se zločincem sedícím za počítačem v temném doupěti se budete potýkat s různými směrnicemi, GDPR, sepisováním NFRs (non-functional requirements) a podobným papírováním. A že ho je opravdu hodně.
Na co se tedy soustředit? Na následujících řádcích jsem sepsal krátký (a rozhodně ne vyčerpávající) seznam činností, které by takový architekt nebo případně analytik měl v případě bezpečnosti brát v potaz při návrhu a analýze systému.