Безопасная разработка приложений (DevSecOps)

Команда Anti-Malware.ru приглашает на онлайн-конференцию "Безопасная разработка приложений (DevSecOps)". Мероприятие состоится 03 февраля (среда) в 11:00 (МСК) и продлится 2 часа.

ИТ и интернет 16+

На конференции мы расскажем, что представляет собой цикл непрерывной безопасной разработки приложений (DevSecOps), каковы его составляющие, какие средства автоматизации или сервисы можно при этом использовать.

Обсудим с экспертами, какими средствами можно повысить эффективность тестирования и анализа кода в рамках DevSecOps и чем они отличаются между собой. Расскажем, как правильно внедрять DevSecOps в компании, какие ресурсы для этого потребуются и какие метрики эффективности использовать.

Ключевые вопросы дискуссии:

  1. Рынок средств обеспечения безопасной разработки
    • Что представляет собой процесс безопасной разработки приложений (DevSecOps)?
    • Как DevSecOps связан с Security Development Lifecycle (SDL)?
    • Для каких компаний и задач применим DevSecOps?
    • В чем преимущества DevSecOps и как обосновать его необходимость бизнесу?
    • Из каких частей должен состоять DevSecOps?
    • Какие средства автоматизации могут использоваться в DevSecOps?
  2. Технические особенности средств обеспечения безопасной разработки
    • Какими средствами производить тестирование приложений на уязвимости и чем они отличаются?
    • Какими средствами проводить фаззинг-тестирование?
    • Как правильно использовать сканеры исходного кода и какие они бывают?
    • Когда лучше использовать статический (SAST) или динамический анализ (DAST)?
    • Какими средствами контролировать безопасность компонентов Open Source?
    • Как производить мониторинг непрерывности и целостности процесса цикла DevSecOps?
  3. Внедрений DevSecOps
    • С чего начать процесс внедрения DevSecOps?
    • Каковы требования к персоналу и каких специалистов придется нанять?
    • Каковы метрики эффективности внедрения DevSecOps?
  4. Тренды и прогнозы развития рынка
    • Что ожидает рынок в перспективе 2-3 года?
    • Как новые подходы к разработке повлияют на этот рынок?
    • Какова российская специфика этого рынка?

Приглашенные эксперты:

Андрей Акинин

Генеральный директор Web Control

Алексей Кузнецов

Руководитель направления анализа защищенности, BI.ZONE

Михаил Кондрашин

Технический директор Trend Micro в СНГ, Грузии и Монголии

Антон Гаврилов

Руководитель направления DevSecOps Центра информационной безопасности, «Инфосистемы Джет»

Денис Кораблев

Директор по разработке продуктов по выявлению вредоносных объектов, Positive Technologies

Денис Ремчуков

Независимый эксперт

 

Модератор:

Андрей Бешков

Руководитель направления развития бизнеса, Softline


 

Поделиться:

1171 день назад
3 февраля 2021 11:00–13:00

Событие пройдет онлайн

Уже есть билет
Получить ссылку

Поделиться:

Связь с организатором

На этот адрес придёт ответ от организатора.

Подпишитесь на рассылку организатора

Возврат билета

Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.

Подробнее о возврате билетов