Кому и зачем нужна безопасная разработка программного обеспечения (DevSecOps)
Инциденты, финансовые и репутационные потери - это последствия ошибок на стадии разработки продуктов. Как избежать этих ошибок?
В новом выпуске АМ Live Plus мы обсудили важность и базовые основы безопасной разработки программного обеспечения (РБПО) или DevSecOps.
Смотрите первую часть эфира AM Live Plus, и вы узнаете:
🔸Почему безопасная разработка (DevSecOps) – это важно?
🔸Какие факторы влияют на рост спроса на безопасную разработку?
🔸К чему может привести проблема бума отечественной разработки на волне импортозамещения?
🔸Как государство стимулирует безопасную разработку? Какие требования предъявляют регуляторы к РБПО?
🔸Как решать кадровые вопросы? Как сделать безопасную разработку общепринятой культурой и неотъемлемой частью разработки любой компании?
🔸Какие можно выделить уровни зрелости процесса DevSecOps?
🔸Как процесс безопасной разработки адаптировался к текущему уровню угроз?
Тайм-коды:
00:00:00 Вступление и представление участников
00:00:51 Важность безопасной разработки
00:02:11 Причины роста спроса на безопасную разработку
• Безопасная разработка адаптируется к современным технологиям и процессам
• Цифровизация и увеличение количества кода требуют новых подходов к безопасности
• Классическая безопасность не всегда справляется с новыми угрозами
00:03:50 Уязвимости и эксплойты
• Время до появления эксплойта по известной уязвимости сократилось до
24 часов
• Автоматизация и цифровизация усложняют поиск и эксплуатацию уязвимостей
00:06:15 Проблемы и решения в безопасной разработке
•Уязвимости и эксплойты появляются быстрее, чем патчи
• Важно быстро обновлять и патчить уязвимости
• Автоматизация процессов безопасности помогает минимизировать ошибки
00:09:00 Шифт влево и вправо в разработке
• Шифт влево: меры безопасности должны внедряться на ранних стадиях разработки
• Шифт вправо: меры безопасности должны продолжаться и после выпуска
приложения
00:12:46 Проблемы импортозамещения и безопасности
00:14:53 Проблемы безопасности в ПО
00:15:50 Регуляторы и безопасная разработка
00:16:35 Стандарты и сертификация
00:23:43 Примеры успешных кейсов
00:27:20 Изменения в подходах к безопасной разработке
00:28:16 Внедрение безопасной разработки
• Безопасная разработка рассматривается как процесс, а не просто внедрение инструментов
00:29:33 Процесс безопасной разработки
• Статический и динамический анализ на этапах сборки и тестирования
00:31:02 Проблемы и атаки на пайплайн
• Уровень зрелости российских организаций растет, но процесс внедрения варьируется
00:33:23 Инфраструктура и требования
00:36:53 Результаты опроса «С чем в первую очередь связан ваш интерес к безопасной разработке?»
00:38:22 Кадровый вопрос
00:42:10 Роль выделенного человека в безопасности
00:43:05 Пайплайн безопасности
00:44:15 Статический анализ и безопасность кода
• Статический анализ должен проводиться на каждом этапе разработки
• Важно проверять код при каждом изменении для выявления уязвимостей
00:46:23 Контейнерная безопасность и архитектура
00:47:28 Новые инструменты и практики
• Новые инструменты помогают выявить уязвимости на ранних этапах
00:49:56 Курсы по информационной безопасности
00:51:48 Репозитории и внешние зависимости
00:55:06 Ответственность и репозитории
• Обсуждение коммерческого решения “Феникс“, которое позиционируется как безопасный репозиторий
00:56:02 Специализация и обновления
00:57:11 Безопасность и разработка
00:58:54 Автоматизация безопасности
01:01:44 Результаты опроса «Предъявляете ли вы требования к безопасности разработки у своих поставщиков и партнеров?»
⭐️Модератор: Илья Шабанов, Генеральный директор, «АМ Медиа»
⭐️Спикеры:
• Алексей Антонов, директор по развитию бизнеса безопасной разработки Positive Technologies
• Екатерина Гайнуллина, эксперт по информационной безопасности, Security Vision
• Антон Прокофьев, руководитель отдела операционной поддержки, ГК «Солар»
• Дмитрий Шмойлов, Руководитель отдела безопасности программного обеспечения, «Лаборатория Касперского»
Календарь трансляций AM Live
Сотрудничество и связь с редакцией:
author@
По вопросам рекламы:
sales@
4 views
171
46
2 months ago 00:05:54 1
반등 타이밍? 연휴동안 1,800만원 벌었습니다 (인증 있음)
2 months ago 00:00:56 1
ИГРА В КАЛЬМАРА сезон 2 - Русский трейлер (Официальный Дубляж, 2024) Netflix Сериал HD
2 months ago 01:26:14 1
The Minecraft Movie (2024) - Watch free online (REUPLOADED)
2 months ago 00:06:26 1
Лев и Папа в Сочи - Спокойная ночь! группа “Кино“ (Виктор Цой)
2 months ago 00:11:43 1
Вылечить колени. Супер - упражнение для лечения коленных суставов! Быстрое улучшение. “Скольжение“.
2 months ago 00:00:00 1
World of Warcraft | Sirus-x1 | Качаю паладина Рестрим на Twitch VK Play #exizor #wow #sirus
2 months ago 00:15:08 1
Житие святого Дионисия Ареопагита
2 months ago 00:03:52 1
Сказ про Мальчиша-Кибальчиша и марш на Вашингтон у посольства США в Москве, 17 сентября 2024 год.
2 months ago 00:27:05 1
ЖАЛЬ, ЧТО ЭТО НЕ ЗНАЮТ ВСЕ...
2 months ago 00:01:15 1
ДЬЯВОЛ МОЖЕТ ПЛАКАТЬ - Русский трейлер (Субтитры, 2025) Аниме Netflix Сериал HD
2 months ago 01:48:02 1
Закулисье власти России. Информация, которую боится каждый чиновник.
2 months ago 00:12:23 1
Лукашенко: Они приехали уже с заготовленными документами!
2 months ago 00:03:12 1
Марк Тишман / Найдётся / Live / DrumCam
2 months ago 00:15:18 1
“Контрольный выстрел“ от
2 months ago 00:44:08 1
Требуем возбуждения уголовного дела по открытию левый счетов для оплаты ЖКУ. И в Госдуму.
2 months ago 00:15:34 1
Как погибли Конфедеративные Штаты Америки. ⚔️ Гражданская война в США (Часть2)
2 months ago 00:28:14 1
КОД 911 В ФИЛЬМАХ. ЖАТВА ПОВСЮДУ. АНАЛИТИКА
2 months ago 00:00:00 1
Лысый застрял в Dota 2 №11 ( +18 Бывают маты )
2 months ago 00:29:55 1
ИСПОРЧЕННЫЙ ТЕЛЕФОН С БАНДОЙ [Gartic Phone] #5
2 months ago 00:03:18 1
OTYKEN - LEGEND (Official Music Video)
2 months ago 00:01:58 1
1С-Коннект - сервис для техподдержки и взаимодействия сотрудников
2 months ago 00:00:40 1
Собака спец-агент задерживает дыхание в воде 😮🔥🐕
2 months ago 00:14:15 1
Фермеры встретятся с Санду/ В колледжах вербовали девушек/ Цыку и Фуртунэ сдали подписи