# Mi a secure by design?

> A secure by design azt jelenti, hogy a termékeket és rendszereket kezdettől fogva a biztonságot tervezési követelményként építik be — ahelyett, hogy a védelmet az architektúra és kód már létezése után adnák hozzá.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/secure-by-design/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az olyan kezdeményezésekben formalizált elv, mint a CISA Secure by Design és a NIST Secure Software Development Framework, a felelősséget a gyártók és építők felé tolja: biztonságos alapértelmezések, sebezhetőségosztályok kiküszöbölése, transzparens javítás és a biztonsági gyakorlat bizonyítéka — ahelyett, hogy az ügyfeleknek mérsékelendő kockázatot szállítanának.

### Legfontosabb pontok

- **Folyamat a szlogén felett:** Fenyegetésmodellezés, biztonságos alapértelmezések, memóriabiztos választások, függőségkezelés és biztonsági tesztelés a fejlesztésen belül — nem egy felülvizsgálat a végén.
- **Beszerzési bizonyíték:** A gyártói értékeléseknek secure-by-design-bizonyítékot kell kérniük: SBOM-okat, sebezhetőség-nyilvánosságrahozatali szabályzatokat, biztonsági ütemterveket és azt, hogyan kezeli a gyártó a saját hibáit.
- **Fontos korlát:** A „secure by design" a szándékot és folyamatot írja le, nem az eredményt. Egy biztonságosan tervezett termék még mindig szállíthat kihasználható hibákat, hibásan konfigurálható vagy nem biztonságosan üzemeltethető — a tervezési minőség csökkenti, de nem szünteti meg az üzemeltetési kockázatot.

### Kapcsolódó kifejezések

[Shift-left biztonság](<https://yellowcube.eu/hu/glossary/shift-left-security/>) · [DevSecOps](<https://yellowcube.eu/hu/glossary/devsecops/>) · [Fenyegetésmodellezés](<https://yellowcube.eu/hu/glossary/threat-modeling/>) · [Szoftver-ellátáslánc-biztonság](<https://yellowcube.eu/hu/glossary/software-supply-chain-security/>) · [Biztonsági architektúra](<https://yellowcube.eu/hu/glossary/security-architecture/>)

### Források

[CISA, Secure by Design](https://www.cisa.gov/securebydesign) · [NIST SP 800-218, Secure Software Development Framework (SSDF)](https://csrc.nist.gov/pubs/sp/800/218/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

