Skip to content

CepbluKot/secdev-lite-template

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

43 Commits
 
 
 
 
 
 
 
 

Repository files navigation

SecDev Lite - Индивидуальный репозиторий студента

Здесь живут твои итоговые артефакты: GRADING/TM.md, GRADING/DV.md, GRADING/DS.md.
На парах - лёгкие черновики без лайв-кодинга; дома - доводка до минимума «на 1» и усиление «на 2».


Паспорт студента

  • ФИО: Малыш Игорь Игоревич
  • Группа: МСПИН241
  • Контакт: @igmalysh
  • Опционально: свой проект (BYO): Учебный шаблон

Паспорт студента

  • ФИО: Абросов Сергей Андреевич
  • Группа: МСПИН241
  • Контакт: @saabrov
  • Опционально: свой проект (BYO): Учебный шаблон

Паспорт студента

  • ФИО: Тюкавкина Екатерина Николаевна
  • Группа: МСПИН241
  • Контакт: @enfoeke
  • Опционально: свой проект (BYO): Учебный шаблон

Что я сдаю (три артефакта)

  • TM - Требования + Модель угроз + ADR: GRADING/TM.md
  • DV - Мини-проект «DevOps-конвейер»: GRADING/DV.md
  • DS - Отчёт «DevSecOps-сканы и харднинг»: GRADING/DS.md

Минимальная структура репозитория:

  • README.md
  • SEMINARS/
  • EVIDENCE/
  • GRADING/TM.md, DV.md, DS.md

Как со мной работать (минимум)

  1. На семинаре - делаю черновик в SEMINARS/Sxx/….
  2. Дома - переношу нужное в GRADING/TM.md, GRADING/DV.md, GRADING/DS.md и складываю доказательства в EVIDENCE/.
  3. Слежу за рубриками: каждый критерий оценивается как 0/1/2 → сумма 0-10 за TM, DV и DS.

Оценивание (0/1/2 → 0-10) и рубрики

  • 0 - ошибка/враньё/несоответствие, непроверяемо.
  • 1 - необходимый минимум (делаем на семинаре).
  • 2 - сверх минимума (домашние доработки, доменные детали, аккуратные артефакты).

Рубрики (читать перед сдачей):

Если ссылки не открываются - зайди в репозиторий secdev-lite-docsrubrics/.


Контрольные точки по содержанию

  • После S05 - заполнен черновик TM.md (архитектура/DFD+STRIDE, Top-5, NFR, 2×ADR, трассировка).
  • После S08 - заполнен черновик DV.md (one-liner локальной сборки, Dockerfile/запуск, базовый CI, артефакты, гигиена секретов).
  • После S12 - заполнен черновик DS.md (SBOM/SCA, SAST+Secrets, DAST или Policy, ≥2 меры харднинга с доказательствами, пороги+триаж+до/после).

Правила артефактов

  • Все доказательства - в EVIDENCE/ (давайте точные ссылки из TM/DV/DS).
  • Не коммить секреты. Пользуйся секретами репозитория/организации; не печатай значения в логах.
  • Честность. Подлог/чужие скрины без явной пометки ⇒ 0 по критерию.

Самопроверка перед сдачей

  • TM: [ ] есть DFD/границы; [ ] STRIDE закрыт; [ ] Top-5 с обоснованием; [ ] NFR (GWT) + ≥2 ADR; [ ] таблица трассировки и план проверок.
  • DV: [ ] one-liner локальной сборки; [ ] образ собирается/запускается; [ ] CI build+test зелёный; [ ] артефакты в EVIDENCE/; [ ] секреты - через masked.
  • DS: [ ] SBOM/SCA отчёты; [ ] SAST+Secrets; [ ] DAST или Policy; [ ] ≥2 меры харднинга с доказательствами; [ ] пороги/триаж; [ ] хотя бы один «до/после».

FAQ (коротко)

Нужны ли Pull Request’ы? Нет, для лайт-трека достаточно коммитов в main. Можно на учебном шаблоне? Да. Привязка к своему проекту помогает набрать «2», но не обязательна. Что делать, если инструмент упал? Положи лог ошибки в EVIDENCE/ и кратко опиши, что пробовал - это учитывается.


Удачи! Фокус - на проверяемых артефактах в GRADING/* и чистой структуре EVIDENCE/.

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors