Метрики DevSecOps: от DORA до MTTR уязвимостей — как измерять эффективность AppSec и не обманывать себя цифрами

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Рабочий стол аналитика у окна: монитор с дашбордом Grafana, графики MTTR и карточка метрик DORA рядом с чашкой кофе и перьевой ручкой.



📊 Три квартала CISO видел MTTR critical-уязвимостей в 14 дней — пока не вскрылось, что формула игнорировала reopened-тикеты и severity-reclassification. Реальная цифра: 38 дней. Почти втрое.

DORA-метрики (Change Lead Time, Deployment Frequency, Change Failure Rate) не видят безопасность в принципе —...


Метрики DevSecOps: от DORA до MTTR уязвимостей — как измерять эффективность AppSec и не обманывать себя цифрами

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх