جدول محتوا‌ها

درباره هسته چرخه امن توسعه نرم‌افزار

هسته تخصصی چرخه امن توسعه نرم‌افزار با پیشنهاد دانشگاه صنعتی شریف و انجمن کامپیوتر ایران و با هدف ارتقای امنیت نرم‌افزار در کشور شکل گرفته است. این هسته تلاش می‌کند امنیت را از یک فعالیت جانبی و انتهایی، به بخشی جدایی‌ناپذیر از تمام مراحل تولید نرم‌افزار تبدیل کند؛ از تحلیل نیازمندی‌ها و طراحی گرفته تا پیاده‌سازی، آزمون، استقرار و نگهداری.

امروزه بسیاری از آسیب‌پذیری‌های نرم‌افزاری به دلیل توجه دیرهنگام به امنیت ایجاد می‌شوند. اصلاح این آسیب‌پذیری‌ها پس از بهره‌برداری، علاوه بر هزینه بالا، می‌تواند خسارت‌های مالی، عملیاتی و اعتباری قابل‌توجهی به سازمان‌ها وارد کند. هسته چرخه امن توسعه نرم‌افزار با تکیه بر دانش تخصصی، تجربه دانشگاهی و همکاری صنعت، به دنبال ارائه راهکارهایی منسجم و بومی برای کاهش این مخاطرات است.

مأموریت هسته

مأموریت اصلی هسته، توسعه دانش و زیرساخت‌های لازم برای نهادینه‌سازی امنیت در چرخه تولید نرم‌افزار است. این مأموریت از طریق تدوین چارچوب‌های بومی، آموزش نیروی انسانی، توسعه ابزارهای تخصصی، ارائه خدمات مشاوره‌ای و ایجاد ارتباط مؤثر میان دانشگاه، صنعت و نهادهای اجرایی دنبال می‌شود.

چشم‌انداز

چشم‌انداز هسته، تبدیل‌شدن به مرجع علمی و تخصصی کشور در حوزه چرخه امن توسعه نرم‌افزار و کمک به شکل‌گیری زیست‌بومی است که در آن امنیت از نخستین مراحل طراحی محصول تا استقرار و نگهداری آن مورد توجه قرار گیرد.

اهداف کلان

ایجاد مرجعیت علمی در حوزه چرخه امن توسعه نرم‌افزار

نهادینه‌سازی امنیت در فرایند تولید و توسعه نرم‌افزار

تربیت و توانمندسازی نیروی انسانی متخصص

کاهش وابستگی به چارچوب‌ها و ابزارهای خارجی

تقویت همکاری میان دانشگاه‌ها، صنعت و نهادهای اجرایی

افزایش کیفیت، اعتمادپذیری و تاب‌آوری سامانه‌های نرم‌افزاری

حوزه‌های فعالیت

فرایند

تدوین و بهبود فرایندهای چرخه امن توسعه نرم‌افزار، تعریف نقش‌ها و مسئولیت‌ها، مدیریت ریسک و یکپارچه‌سازی امنیت با فرایندهای مهندسی نرم‌افزار.

پیاده‌سازی

ترویج اصول کدنویسی امن، بررسی معماری و طراحی نرم‌افزار، توسعه راهنماهای فنی و کمک به تولید نرم‌افزارهای مقاوم در برابر تهدیدهای امنیتی.

آزمون و وارسی

شناسایی آسیب‌پذیری‌ها از طریق آزمون‌های امنیتی، تحلیل ایستا و پویای کد، بازبینی فنی و ارزیابی میزان انطباق محصولات با الزامات امنیتی.

استقرار

ایمن‌سازی فرایندهای استقرار و بهره‌برداری، توسعه رویکردهای DevSecOps، امنیت زنجیره تأمین نرم‌افزار و پایش مستمر سامانه‌ها.

برنامه‌ها و خدمات

تدوین چارچوب بومی چرخه امن توسعه نرم‌افزار

ایجاد و نگهداری پایگاه دانش و پورتال تخصصی

برگزاری دوره‌ها و کارگاه‌های آموزشی

توسعه و بومی‌سازی ابزارهای امنیت نرم‌افزار

برگزاری رقابت‌های تخصصی ملی و بین‌المللی

مشارکت در پروژه‌های ملی و ارائه مشاوره تخصصی

ارزیابی شایستگی و اعطای گواهینامه‌های تخصصی

تدوین کتاب‌ها، استانداردها و راهنماهای کاربردی

حمایت از شکل‌گیری محصولات و خدمات دانش‌بنیان

مخاطبان هسته

خدمات و فعالیت‌های هسته برای توسعه‌دهندگان نرم‌افزار، مدیران فنی و پروژه، کارشناسان امنیت، پژوهشگران، دانشجویان، شرکت‌های دانش‌بنیان، سازمان‌های دولتی و خصوصی و تمام مجموعه‌هایی طراحی شده است که توسعه نرم‌افزارهای امن و قابل‌اعتماد برای آن‌ها اهمیت دارد.

بنیان‌گذاران اولیه

دکتر جعفر حبیبی، عضو هیئت علمی دانشگاه صنعتی شریف

دکتر سیدحسن میریان، عضو هیئت علمی دانشگاه صنعتی شریف

دکتر مهران ریواده، مدرس دانشکده مهندسی کامپیوتر دانشگاه صنعتی شریف