Как разрабатывать безопасное ПО и не вылететь в трубу. Андрей Бешков, DNT
Андрей Бешков
Работает в сфере ИТ с середины 90-х. До прихода в Microsoft занимался построением инфраструктуры, ЦОД и внедрением OSS/BSS систем в крупнейших компаниях России, таких как Мегафон, Связьинвест, Росатом, Почта России. В Microsoft отвечал за работу программ информационной безопасности в странах Центральной и Восточной Европы. Сейчас возглавляет компанию DNT занимающиюся разработкой бизнес ПО для крупных Российских компаний Кроме этого консультирует и помогает внедрять системы безопасности, виртуализации, технологии
облачных вычислений в ВымпелКоме, Сбербанке и многих других.
Доклад: Как разрабатывать безопасное ПО и не вылететь в трубу
Описание доклада:
В последние несколько лет безопасность разрабатываемого кода становится все важнее. Со страниц прессы не сходят сообщения об очередном взломе, утечке, воровстве данных или прерывании сервиса из за того что злоумышленники нашли уязвимости в том или ином широко распространённом программном обеспечении. Гранды ИТ вроде Cisco, EMC, Microsoft, Red Hat уже много лет применяют методы Secure Development Lifecycle (SDLC) для снижения количества уязвимостей и дефектов в коде. Мы небольшая команда из 40 разработчиков которая создает бизнес приложения для энтерпрайз заказчиков заботящихся о безопасности. Мы слыхали, что SDLC требует очень много процедур и еще больше труда. Как сделать так, чтобы кафтан снятый с больших парней подошел нам? В этом выступлении я расскажу как мы применяли SDLC как адаптировали его к Agile, какие шишки набили, какие части методологии нам удалось упростить. Так же поговорим о том как выбирать инструменты упрощающие внедрение и автоматическое использование SDLC. Обсудим неочевидные вещи такие как насколько много тестов надо делать, как часто, как воспитывать своих или где брать сотрудников способных возглавить и поддерживать обеспечение безопасности продуктов с помощью SDLC?
6 views
1027
280
1 month ago 00:08:34 1
Путин встретился с создателями ракеты «Орешник»
1 month ago 00:12:56 1
Удивительный РАК-БОГОМОЛ В ДЕЛЕ! Этот подводный боксер похоже с другой планеты!
1 month ago 00:01:46 1
|120 second| - Marvelous Designer - 001 - Как добавить и выровнять пуговицы
2 months ago 01:44:56 1
Ленин в Октябре / Lenin in October (1937) фильм
2 months ago 00:23:22 1
#12 ЗАКОНОМЕРНЫЙ ЖИВОТНЫЙ ФИНАЛ THE PLANET CRAFTER Planet Humble прохождение на русском
2 months ago 01:46:00 1
НЕЛЬЗЯ СДАВАТЬСЯ! ОСТАЛОСЬ НЕМНОГО! | ПОЛНАЯ КОПИЯ VK ВКонтакте с НУЛЯ | День 8
2 months ago 00:07:55 1
Упражнения для голеностопного сустава – лечение артроза, артрита и травм голеностопа.
2 months ago 00:14:11 15
Таких ноулайферов нет даже в топ-гильдиях мира. Занимайтесь Любовью, а не Варкрафтом
2 months ago 00:29:30 1
Как создавался “Чёрный альбом КИНО“
2 months ago 00:14:20 1
СКРЫТАЯ ПРАВДА О ЗВУКЕ 🎶 ЭТИ 10 ЗВУКОВ ИСЦЕЛЯТ ВАС ЗА 10 МИНУТ
2 months ago 00:28:22 1
Франшиза сети кофеен “ЗДРАСТЕ“! Мы В ДЕЛЕ! Интервью с владельцами.
2 months ago 00:11:24 1
Устройство печей Кузнецова. Что такое колпаковая печь.
2 months ago 00:10:03 1
Лукашенко: Права на ошибку у вас нет! // Как создавалась Служба безопасности Президента?
2 months ago 00:00:00 1
☠️Проходим и потеем в максимальных сложностях⛏️Прокачка снайпера и поддержки🔴🅻🅸🆅🅴№1015
2 months ago 01:50:08 1
Россия выходит в лидеры дирижаблестроения! Презентация инвестиционного проекта | ПРЯМОЙ ЭФИР
2 months ago 01:27:12 1
Юнгианская песочная терапия в работе с психосоматическими заболеваниями
2 months ago 00:27:43 1
Первый человек на Марсе: Когда человек полетит на Марс?
2 months ago 00:10:31 1
Боль в плече. Тяжело поднять руку. Как правильно разработать.
2 months ago 00:57:22 1
Профессия бренд-менеджер в fashion. Как создавать сильные бренды