Рассказали о лучших практиках российской безопасной разработки, как правильно внедрить организационные и технические меры безопасности на каждом ее этапе.
🔸 Что такое DevSecOps и что входит в его скоуп.
🔸 Как работает подход к безопасности Shift Left и Shift Everywhere?
🔸 Из чего состоит идеальный процесс DevSecOps по-российски и какие средства для этого нужны?
🔸 Как мотивировать разработчиков писать код без уязвимостей?
🔸 С чего начинать сторить безопасную разработку и какие метрики использовать?
🔸Нужно ли рассматривать WAF, anti-DDoS и bug bounty в качестве инструментов DevSecOps?
🔸 Какие нюансы и сложности в процессе DevSecOps возникают при внешней разработке?
00:00 – Вступление
02:03 – Представление экспертов
07:28 – Что такое DevSecOps? Из каких практик и инструментов он состоит?
21:30 – Парадигма безопасной разработки
22:46 – Как заставить разработчиков писать “нормальный“ код без уязвимостей?
25:34 – Основные технологическе практики DevSecOps в одной картинке
35:34 – Результаты опроса №1 “С чем в первую очередь вызван ваш интерес к DevSecOps?” и комментарии экспертов
38:28 – Какие факторы сделали DеvSecOps хайпом последних лет?
41:20 – Вырастить девсекопсера из разрабочика или из безопасника – какая стратегия лучше?
44:40 – Работает ли на деле идея с Security Champion? Как повысить ответственность и культуру в команде разработчиков?
49:06 – Лайфхак по созданию культуры DevSecOps от зрителя эфира
58:17 – Как строить эффективную коммуникацию между специалитсами по DevSecOps и разработчками?
1:01:33 – Результаты опроса №2 “Какие меры вы предпринимаете для безопасной разработки ПО?“
1:05:18 – С чего начать внедрение DevSecOps?
1:19:33 – Какие метрики показывают, что нам нужна безопасная разработка, а при её внедрении – что мы на правильном пути?
1:33:03 – Клиентоориентированная безопасность или как безопаснику грамотно выстроить отношения с разработчиками и не нарушить существующие процессы
1:34:23 – Что делать с найденными уязвимостями
1:40:55 – Кадровый вопрос: как быть уверенным в компетенциях разрабочиков при триаже уязвимостей
1:52:47 – Безопасность Kubernetes
2:00:51 – Результаты опроса №3: “В чем на ваш взгляд состоит основная проблема при внедрении DevSecOps?“
2:03:18 – Результаты опроса №4: “Как обнаруженные уязвимости в коде влияют на процесс деплоя в вашей компании?“
2:07:39 – Прогнозы экспертов по развитию DevSecOps.
2:15:48 – Результаты опроса №5: “Каково ваше мнение относительно использования практик DevSecOps после эфира?“
Участники программы:
• Юрий Шабалин, ведущий архитектор Swordfish Security
• Сергей Волдохин, директор по продуктам экосистемы Start X
• Алексей Астахов, руководитель продуктов Application Security, Positive Technologies
• Валерий Куваев, руководитель направления защищенной разработки, SolidLab
• Анна Архипова, ведущий менеджер по развитию бизнеса, ITD Group
Модератор:
• Всеслав Соленик, директор по кибербезопасности, «СберТех“
Всегда актуальные новости:
Подписывайтесь на наши социальные сети:
Телеграм-канал
в «Дзене»:
в «ВК»:
Сотрудничество и связь с редакцией:
author@
По вопросам рекламы:
sales@
1 view
8998
3352
2 weeks ago 00:03:54 1
Чудо? Почему россияне чувствуют себя моложе
2 weeks ago 01:23:28 1
Почему люди так ненавидят друг друга? Смертная казнь, перенаселение, деградация вида! С.Дробышевский
3 weeks ago 00:20:34 1
Суджа освобождённая. Первый фильм из разграбленного города и его окрестностей
3 weeks ago 00:03:30 3
Почему решено утилизировать самую грозную подлодку русского флота «Дмитрий Донской»
4 weeks ago 00:06:47 1
3 вещи, которые должна знать каждая женщина | 8 марта Международный женский день |Садхгуру по-русски
4 weeks ago 00:13:25 2
Киммих продлевает контракт. Бан Фонсеки. Неймар снова в сборной. Матчи 1/8 ЛЕ [Новости недели]
1 month ago 00:00:00 1
Первое впечатление ▶️ Chernobylite 2: Exclusion Zone 🔵На Русском▶️РЕЛИЗ | PC [2K RTX]
1 month ago 00:33:21 3
Наталья Зубаревич: «Перед Россией вызревают новые проблемы» / «Как теперь»
1 month ago 00:31:19 1
“Я принес России только горе” – что это значит?
1 month ago 00:26:28 2
🤯ЖЕСТЬ в США! Конгресс РАЗНЕС Трампа, зал АЖ ЗАТИХ. Начался БУНТ: Маска ЗАТКНУЛИ при всех. Лучшее
1 month ago 00:29:44 1
Где лучше жить❓ ТОП городов России для переезда ☝ Переезд на юг ➤отзывы переехавших 🔵Просочились
1 month ago 00:05:01 1
Лиза Экхарт: Русские скоро вернут Шольцу танки, которые они заберут у украинцев!
1 month ago 00:04:17 2
Владимир Путин поздравил с Днём защитника Отечества всех причастных
1 month ago 02:04:36 4
«Парадигма» с Андреем Тарасовым – о медицине в России, миссии хирурга, операциях и Божием Промысле
1 month ago 00:11:53 4
#СИОНИЗМ НЕ ПРОЙДЕТ! ОБРАЩЕНИЕ РУССКИХ УЧЕНЫХ К СИОНИСТАМ! #НАРОД_ПРОСНИСЬ .
2 months ago 01:31:52 6
Александр Кузмак | Главное чтобы “Спартак” приносил радость | Новости “Спартака” | КБП
2 months ago 00:03:42 1
Видео задержания четырёх женщин, готовивших теракты в городах России, опубликовала ФСБ
2 months ago 00:28:41 2
Дональд Трамп, масоны и глубинное государство. Чего ждать России?
2 months ago 01:53:23 1
Екатерина Шульман. Демократия сдулась? Почему мир правеет и голосует за диктаторов?
2 months ago 00:48:56 1
УЛИЦКАЯ: “Почему это не заканчивается“: Путин, Сталин, Трамп, Солженицын, ГУЛАГ и Прилепин. ИНТЕРВЬЮ
2 months ago 00:08:41 1
Гоблин - Лучше было при СССР или в современной России?
2 months ago 00:02:20 3
Будущее России начинается с молодёжи
3 months ago 00:10:08 3
🔥ЛІПСІЦ: РФ накриває КОЛАПС! Порожні полиці в магазинах ВЖЕ СКОРО. Банки НА МЕЖІ: викрито ЖАХЛИВЕ