Рассказали о лучших практиках российской безопасной разработки, как правильно внедрить организационные и технические меры безопасности на каждом ее этапе.
🔸 Что такое DevSecOps и что входит в его скоуп.
🔸 Как работает подход к безопасности Shift Left и Shift Everywhere?
🔸 Из чего состоит идеальный процесс DevSecOps по-российски и какие средства для этого нужны?
🔸 Как мотивировать разработчиков писать код без уязвимостей?
🔸 С чего начинать сторить безопасную разработку и какие метрики использовать?
🔸Нужно ли рассматривать WAF, anti-DDoS и bug bounty в качестве инструментов DevSecOps?
🔸 Какие нюансы и сложности в процессе DevSecOps возникают при внешней разработке?
00:00 – Вступление
02:03 – Представление экспертов
07:28 – Что такое DevSecOps? Из каких практик и инструментов он состоит?
21:30 – Парадигма безопасной разработки
22:46 – Как заставить разработчиков писать “нормальный“ код без уязвимостей?
25:34 – Основные технологическе практики DevSecOps в одной картинке
35:34 – Результаты опроса №1 “С чем в первую очередь вызван ваш интерес к DevSecOps?” и комментарии экспертов
38:28 – Какие факторы сделали DеvSecOps хайпом последних лет?
41:20 – Вырастить девсекопсера из разрабочика или из безопасника – какая стратегия лучше?
44:40 – Работает ли на деле идея с Security Champion? Как повысить ответственность и культуру в команде разработчиков?
49:06 – Лайфхак по созданию культуры DevSecOps от зрителя эфира
58:17 – Как строить эффективную коммуникацию между специалитсами по DevSecOps и разработчками?
1:01:33 – Результаты опроса №2 “Какие меры вы предпринимаете для безопасной разработки ПО?“
1:05:18 – С чего начать внедрение DevSecOps?
1:19:33 – Какие метрики показывают, что нам нужна безопасная разработка, а при её внедрении – что мы на правильном пути?
1:33:03 – Клиентоориентированная безопасность или как безопаснику грамотно выстроить отношения с разработчиками и не нарушить существующие процессы
1:34:23 – Что делать с найденными уязвимостями
1:40:55 – Кадровый вопрос: как быть уверенным в компетенциях разрабочиков при триаже уязвимостей
1:52:47 – Безопасность Kubernetes
2:00:51 – Результаты опроса №3: “В чем на ваш взгляд состоит основная проблема при внедрении DevSecOps?“
2:03:18 – Результаты опроса №4: “Как обнаруженные уязвимости в коде влияют на процесс деплоя в вашей компании?“
2:07:39 – Прогнозы экспертов по развитию DevSecOps.
2:15:48 – Результаты опроса №5: “Каково ваше мнение относительно использования практик DevSecOps после эфира?“
Участники программы:
• Юрий Шабалин, ведущий архитектор Swordfish Security
• Сергей Волдохин, директор по продуктам экосистемы Start X
• Алексей Астахов, руководитель продуктов Application Security, Positive Technologies
• Валерий Куваев, руководитель направления защищенной разработки, SolidLab
• Анна Архипова, ведущий менеджер по развитию бизнеса, ITD Group
Модератор:
• Всеслав Соленик, директор по кибербезопасности, «СберТех“
Всегда актуальные новости:
Подписывайтесь на наши социальные сети:
Телеграм-канал
в «Дзене»:
в «ВК»:
Сотрудничество и связь с редакцией:
author@
По вопросам рекламы:
sales@
1 view
6987
2625
3 weeks ago 00:00:00 1
Mandragora Whispers of the Witch Tree Прохождение на русском 🅥 Мандрагора Первый Взгляд Обзор
3 weeks ago 00:10:39 1
Теперь заживут, Путин, держись! Латвия скоро разорит Россию, невероятные подробности успеха!
3 weeks ago 00:15:14 2
Моды в России НЕ существует и вот 4 причины почему это ТАК!
3 weeks ago 00:38:24 1
Дружбы не будет: Трамп ударил по России санкциями.
4 weeks ago 00:43:52 1
Анатолий Клесов “Поскреби русского - получишь ария!“
4 weeks ago 00:19:04 2
Джеффри Сакс по русски - Геополитическая глупость
4 weeks ago 00:30:43 1
Концепция и идеология многонационального Русского Мира
4 weeks ago 00:01:57 1
Русский проект. Дома лучше
1 month ago 00:58:36 24
Оранжевая Корова 🐮 Сонные каникулы 🐮 Новая серия ⭐ Сборник мультфильмов 💚 Мультики
1 month ago 00:31:00 1
Донецк. Рынок недвижимости в 2025 году: жилье, аренда, ипотека, ИЖС, риэлторы
1 month ago 02:00:49 1
Пригнать или подобрать? Разбираемся! #пригонавто #подборавто #tronk
1 month ago 01:05:41 3
ПРЕЖДЕ ЧЕМ УМЕРЕТЬ, посмотрите этот спор о смысле жизни (ИИ ПРОТИВ ЧЕЛОВЕКА)
1 month ago 00:11:00 1
Соня из Тоствилля | РОМЕО И ДЖУЛЬЕТТА | Серия 10 | Новый мультик для детей ⭐ Мультики
1 month ago 00:34:18 1
Гости многострадальной России
1 month ago 00:05:23 1
E-Type - ANGELS CRYING, Концерт в России, “Среднерусская возвышенность“, 2018 (HD)
2 months ago 00:03:54 2
Чудо? Почему россияне чувствуют себя моложе
2 months ago 01:23:28 1
Почему люди так ненавидят друг друга? Смертная казнь, перенаселение, деградация вида! С.Дробышевский
2 months ago 00:20:34 1
Суджа освобождённая. Первый фильм из разграбленного города и его окрестностей
2 months ago 00:03:30 3
Почему решено утилизировать самую грозную подлодку русского флота «Дмитрий Донской»
2 months ago 00:06:47 1
3 вещи, которые должна знать каждая женщина | 8 марта Международный женский день |Садхгуру по-русски
2 months ago 00:13:25 2
Киммих продлевает контракт. Бан Фонсеки. Неймар снова в сборной. Матчи 1/8 ЛЕ [Новости недели]
2 months ago 00:00:00 1
Первое впечатление ▶️ Chernobylite 2: Exclusion Zone 🔵На Русском▶️РЕЛИЗ | PC [2K RTX]
2 months ago 00:33:21 3
Наталья Зубаревич: «Перед Россией вызревают новые проблемы» / «Как теперь»