# Mi az alkalmazásbiztonság?

> Az alkalmazásbiztonság a szoftverben és a tőle függő rendszerekben a biztonsági kockázat csökkentésének szakterülete a tervezésen, fejlesztésen, tesztelésen, kiadáson, üzemeltetésen és kivonáson át.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/application-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A saját kódra, harmadikfél-komponensekre, identitásokra, adatokra, felületekre, konfigurációra, telepítésre és futásidejű viselkedésre terjed ki a webes, mobil, asztali, szolgáltatás- és beágyazott alkalmazásokban. Ez folyamatos mérnöki és szabályozási felelősség, nem egy végső teszt.

A hasznos program a szervezeti kockázatot alkalmazáskövetelményekre és megismételhető gyakorlatokra fordítja, a döntéseket elszámoltatható tulajdonosokhoz rendeli, és a produkciós megállapításokat visszatáplálja a tervezésbe és fejlesztésbe. A munka mélységének az alkalmazás adatait, jogosultságait, expozícióját, függőségeit és a meghibásodás lehetséges következményeit kell tükröznie.

### Legfontosabb pontok

- **Tervezés és szabályozás:** Tartson fenn alkalmazásleltárt, határozzon meg biztonsági és adatvédelmi követelményeket, modellezze a fenyegetéseket és megbízhatósági határokat, válasszon biztonságosabb architektúrákat, és rögzítse az elfogadott kockázatokat és kivételeket.
- **Felépítés és ellátási lánc:** Alkalmazzon biztonságos kódolási gyakorlatokat, vizsgálja felül a változásokat, védje a fejlesztési és kiadási rendszereket, szabályozza a függőségeket, biztosítsa a konfigurációt, és hozzon létre nyomon követhető artefaktumokat.
- **Verifikáció és üzemeltetés:** Kombinálja a kód-átvizsgálást, statikus, dinamikus és összetétel-elemzést fókuszált manuális teszteléssel, futásidejű monitoringgal, sebezhetőségkezeléssel, incidenskezeléssel és ellenőrzött javítással.
- **Fontos korlát:** Semmilyen eszköz, teszt, keretrendszer, érettségi pontszám vagy kiadási kapu nem bizonyíthatja, hogy egy alkalmazás biztonságos. A lefedettség az architektúrával, környezettel, támadói viselkedéssel és alkalmazásfejlődéssel változik.

### Kapcsolódó kifejezések

[Webalkalmazás-biztonság](<https://yellowcube.eu/hu/glossary/web-application-security/>) · [API-biztonság](<https://yellowcube.eu/hu/glossary/application-programming-interface-security/>) · [DevSecOps](<https://yellowcube.eu/hu/glossary/devsecops/>) · [Statikus alkalmazásbiztonsági tesztelés (SAST)](<https://yellowcube.eu/hu/glossary/static-application-security-testing/>) · [Fenyegetésmodellezés](<https://yellowcube.eu/hu/glossary/threat-modeling/>) · [Felhőalkalmazás-biztonság](<https://yellowcube.eu/hu/glossary/cloud-application-security/>) · [Futásidejű alkalmazás-önvédelem (RASP)](<https://yellowcube.eu/hu/glossary/runtime-application-self-protection/>) · [Mobilalkalmazás-biztonság](<https://yellowcube.eu/hu/glossary/mobile-application-security/>)

### Források

[NIST SP 800-218: Secure Software Development Framework](https://csrc.nist.gov/pubs/sp/800/218/final) · [OWASP Software Assurance Maturity Model](https://owaspsamm.org/model/) · [OWASP Application Security Verification Standard 5.0.0](https://owasp.org/www-project-application-security-verification-standard/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

