DevSecOps #4. Инструменты управления процессом безопасной разработки
Конференция | Москва, ВВЦ, Павильон Умный город
В программе: вопросы использования не своего кода, интеграции его в свои проекты в различных аспектах и автоматизация проверок безопасности в SDLC.
00:00 Приветствие. Интервью с участниками (модератор - Андрей Мирошкин, Гротек)
40:49 Защита и автоматизация управления секретами DevSecOps с помощью Senhasegura РАМ. Сергей Попцов, AFI Distribution
1:09:08 План интеграции автоматического аудита безопасности веб-приложений на базе Acunetix в процессы DevSecOps. Денис Морозов, AFI Distribution
1:38:47 Компонентный анализ программного обеспечения (SCA) — фундамент безопасности информационных систем. Алексей Смирнов, CodeScoring
2:17:58 Интеграция SAST как первый шаг внедрения подходов DevSecOps. Сергей Деев, Ростелеком-Солар
2:52:21 Bright DAST — инструмент автоматизации тестирования защищенности приложений и API, для команд безопасности и разработки. Всеволод Смирнов, компания Fortis
3:12:46 Практический кейс внедрения SDLC. Роман Карпов, ООО “БЕЛЛСОФТ“
3:40:49 Безопасная разработка и Сертификация. Две стороны одной медали. Дмитрий Пономарев, НТЦ “Фобос-НТ“
4:14:03 Методология внедрения процессов безопасной разработки. Сергей Машошин, Ernst & Young
4:47:01 Особенности составления договоров с внешними разработчиками с учетом безопасности разработки. Елена Себякина, Data Privacy Office
Генеральный партнер конференции Senhasegura
Партнеры конференции Ростелеком-Солар, CodeScoring, Fortis
Материалы
1 view
677
204
2 weeks ago 00:25:41 130
Партнёры Yandex Cloud в Казахстане – qCloudy
2 weeks ago 01:35:22 302
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 7
3 weeks ago 00:50:14 448
Взлом паролей и надежная защита от взлома
3 weeks ago 00:29:27 401
Стеганография: как маскировать секретные данные в публичном доступе
4 weeks ago 00:42:56 438
Анализ уязвимостей: как выявить угрозы кибербезопасности при помощи Nmap
4 weeks ago 00:55:36 1
Страх и ненависть DevSecOps / Юрий Шабалин (Swordfish Security)
4 weeks ago 00:32:41 3
Dev.+Ops, или Строим идеальный процесс поставки / Дмитрий Сугробов (Леруа Мерлен)
4 weeks ago 00:30:43 2
Gatekeeper, или Как защитить k8s и не деградировать / Александр Синчинов (ЦФТ)
4 weeks ago 00:47:12 2
CI/CD Security — то, без чего DevSecOps не имеет смысла / Денис Якимов (Альфа-Банк)
4 weeks ago 00:51:34 11
DevSecOps без безопасников: пределы возможного / Илья Поляков (Angara Security)
4 weeks ago 01:07:08 534
Как обеспечить безопасность ОС Linux с помощью куба кибербезопасности
1 month ago 01:49:36 384
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 6
1 month ago 01:46:55 368
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 5
1 month ago 01:50:06 887
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 4
1 month ago 00:35:21 1
Сергей Деев: если правильно не управлять DevSecOps, можно захлебнуться в потоке уязвимостей
1 month ago 01:01:42 1
Безопасная разработка (DevSecOps)
1 month ago 01:50:35 307
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 3
1 month ago 00:00:26 25
Тизер
1 month ago 00:16:17 2
26-4 - Fix Security Issues Discovered in the DevSecOps Pipeline