Опыт «Ингосстрах» по внедрению SAST в Azure DevOps
С упором на UI и UX докладчик представит успешный опыт вовлечения команд в устранение уязвимостей:
- варианты встраивания статических проверок в CI/CD;
- шаги статического анализа;
- конфигурирование решений через конфигурационные файлы;
- параметры политики защиты ветвей;
- содержимое комментария от сканера;
- процесс разбора комментариев от сканера;
- действия в случае падения сервиса SAST.
Кроме того, спикер представит опыт собственной оркестрации статических анализаторов. Поговорим о том, что не стоит сканировать (когда прерывать скан), о важности FAQ для команд и стоит ли внедрять DefectDojo.
Сергей Голяков
«Ингосстрах»
2 views
137
27
1 month ago 00:25:02 1
● ЗЕРКАЛА как КЛЮЧ к РАЗГАДКЕ МАТРИЦЫ. Мистика, Поверья и Опыт Очевидцев
2 months ago 02:01:49 1
ТАРУСА — «копейки» от государства и миллиарды от местных «купцов»
5 months ago 01:24:23 2
Семинар ИКИТ СФУ по анализу данных “Data Science в Красноярске“,
6 months ago 00:46:32 1
Опыт «Ингосстрах» по внедрению SAST в Azure DevOps
11 months ago 00:13:39 6
Какие акции вырастут в новом году, прогнозы по рублю и ключевой ставке
11 months ago 00:05:46 5
Каско Ингосстрах одна деталь без справок на практике.
1 year ago 00:21:07 1
“Нечеловеческое“ будущее роботов: не такими мы их представляли | Хроники будущего #3
1 year ago 01:29:55 4
35 ИДЕЙ ДЛЯ РОЗНИЧНЫХ ИНВЕСТОРОВ в России на 2023-2024 годы// Коган, Орловский, Корнилов
2 years ago 00:23:27 11
Какие облигации выбрать в 2022 году? | БПИФ INFL | ВДО |Аведиков Георгий
2 years ago 00:02:07 1
Тренинг в Ингосстрах. Репортаж
2 years ago 00:47:10 1
Рубль без доллара - это реально? Включать ли в России печатный станок?