Рассказали о лучших практиках российской безопасной разработки, как правильно внедрить организационные и технические меры безопасности на каждом ее этапе.
🔸 Что такое DevSecOps и что входит в его скоуп.
🔸 Как работает подход к безопасности Shift Left и Shift Everywhere?
🔸 Из чего состоит идеальный процесс DevSecOps по-российски и какие средства для этого нужны?
🔸 Как мотивировать разработчиков писать код без уязвимостей?
🔸 С чего начинать сторить безопасную разработку и какие метрики использовать?
🔸Нужно ли рассматривать WAF, anti-DDoS и bug bounty в качестве инструментов DevSecOps?
🔸 Какие нюансы и сложности в процессе DevSecOps возникают при внешней разработке?
00:00 – Вступление
02:03 – Представление экспертов
07:28 – Что такое DevSecOps? Из каких практик и инструментов он состоит?
21:30 – Парадигма безопасной разработки
22:46 – Как заставить разработчиков писать “нормальный“ код без уязвимостей?
25:34 – Основные технологическе практики DevSecOps в одной картинке
35:34 – Результаты опроса №1 “С чем в первую очередь вызван ваш интерес к DevSecOps?” и комментарии экспертов
38:28 – Какие факторы сделали DеvSecOps хайпом последних лет?
41:20 – Вырастить девсекопсера из разрабочика или из безопасника – какая стратегия лучше?
44:40 – Работает ли на деле идея с Security Champion? Как повысить ответственность и культуру в команде разработчиков?
49:06 – Лайфхак по созданию культуры DevSecOps от зрителя эфира
58:17 – Как строить эффективную коммуникацию между специалитсами по DevSecOps и разработчками?
1:01:33 – Результаты опроса №2 “Какие меры вы предпринимаете для безопасной разработки ПО?“
1:05:18 – С чего начать внедрение DevSecOps?
1:19:33 – Какие метрики показывают, что нам нужна безопасная разработка, а при её внедрении – что мы на правильном пути?
1:33:03 – Клиентоориентированная безопасность или как безопаснику грамотно выстроить отношения с разработчиками и не нарушить существующие процессы
1:34:23 – Что делать с найденными уязвимостями
1:40:55 – Кадровый вопрос: как быть уверенным в компетенциях разрабочиков при триаже уязвимостей
1:52:47 – Безопасность Kubernetes
2:00:51 – Результаты опроса №3: “В чем на ваш взгляд состоит основная проблема при внедрении DevSecOps?“
2:03:18 – Результаты опроса №4: “Как обнаруженные уязвимости в коде влияют на процесс деплоя в вашей компании?“
2:07:39 – Прогнозы экспертов по развитию DevSecOps.
2:15:48 – Результаты опроса №5: “Каково ваше мнение относительно использования практик DevSecOps после эфира?“
Участники программы:
• Юрий Шабалин, ведущий архитектор Swordfish Security
• Сергей Волдохин, директор по продуктам экосистемы Start X
• Алексей Астахов, руководитель продуктов Application Security, Positive Technologies
• Валерий Куваев, руководитель направления защищенной разработки, SolidLab
• Анна Архипова, ведущий менеджер по развитию бизнеса, ITD Group
Модератор:
• Всеслав Соленик, директор по кибербезопасности, «СберТех“
Всегда актуальные новости:
Подписывайтесь на наши социальные сети:
Телеграм-канал
в «Дзене»:
в «ВК»:
Сотрудничество и связь с редакцией:
author@
По вопросам рекламы:
sales@
1 view
8982
3342
2 months ago 00:15:50 1
Неожиданный Челябинск от Стаса Ярушина и проекта «Дома хорошо»
2 months ago 01:21:22 1
Александр Розенбаум - Лучшие песни
2 months ago 00:35:29 1
Медитация Хоопонопоно🌀Мощная древняя практика очистки от обиды, обвинений, гнева, вины и стыда 🙏
2 months ago 00:45:45 1
Схема греха : 6 ступеней / законы любви ТАТЬЯНА ЧЕРНИГОВСКАЯ 2
2 months ago 05:47:16 1
100 ЛУЧШИХ ПЕСЕН 2024 ✪ БОЛЬШОЙ СБОРНИК ХИТОВ ✪ ДУШЕВНЫЕ РУССКИЕ ПЕСНИ ✪ ЧАСТЬ 3 ✪
2 months ago 00:02:52 1
Алиса Супронова - ОН ХОЗЯИН ТУТ/МЕДВЕДЬ (Премьера 2024!)
2 months ago 00:00:41 1
Татьяна Черниговская о лучшей книге за 200 лет
2 months ago 01:44:02 1
Алексей Миняйло: «Изолировать – мечта всех диктаторов» // «Скажи Гордеевой»
2 months ago 00:09:05 1
ЦЫПЛЁНОК ТАБАКА - Геннадий Хазанов (2024 г.) @
2 months ago 00:01:26 1
Вцепился в дрон зубами: как пёс Балбес спас российских бойцов
2 months ago 00:14:42 1
Steam и Габен резко уважили всех русских. Новости
2 months ago 00:28:49 1
Русские Хиты 2024 Лучшие Русские Песни Новинки Музыки Танцевальная Музыка Акула RASA Артур Пирожков
2 months ago 00:29:01 1
Старые фото лапотной электрической России
2 months ago 00:01:00 1
Писатель Глуховский Патологическая ненависть пропаганды #курск #глуховский #война #приколы #россия
2 months ago 01:02:49 1
Что ждет Россию осенью 2024? Курская область / СВО / Арест Дурова / План политики США.
2 months ago 00:43:30 1
РУССКАЯ ДИСКОТЕКА 90х ЛЮБИМЫЕ ТАНЦЕВАЛЬНЫЕ ХИТЫ 90х Самые лучшие Русские хиты 90х | DJ DIMI CHIEMSEE
2 months ago 00:41:22 1
Секреты сбережения здоровья детей. Здоровьесберегающие технологии / В.Ф. Базарный
2 months ago 00:50:15 1
Бронислав Виногродский. Конфуцианство: думать как китайцы
2 months ago 00:46:32 1
Дмитрий Goblin Пучков: об убежавших артистах, жадных олигархах и фильмах о СВО
2 months ago 00:11:42 1
В России представлен новый Як-130М и это очень хорошая новость
2 months ago 00:04:25 1
МОТИВАЦИЯ И СТИМУЛ ЗАКАЛЯТЬСЯ!
2 months ago 01:44:38 1
Выводы за 40 лет практики ПСИХИАТРА: Когда ничего не хочется и нет веры - что делать? | Илья Гернет
2 months ago 01:32:38 1
ЕЁ ЖИЗНЬ БЫЛА ПОХОЖА НА СКАЗКУ, НО СЛУЧИЛАСЬ СТРАШНАЯ ТРАГЕДИЯ! Личные счёты. С РУССКИМИ СУБТИТРАМИ
2 months ago 01:21:40 1
Почему Россия не производит хороших автомобилей? Инженер разоблачает предательство. Дмитрий Даньшов