В прямом эфире обсудим внедрение практики DevSecOps.
Казалось бы, что тут сложного? Берем отдел разработки и снабжаем его разнообразными инструментами, которые помогают выявлять бреши в безопасности. Но, как говорится, чем дальше в лес, тем больше дров. Задача, которая поначалу кажется легко реализуемой, обрастает таким количеством нюансов, что начинает пугать.
Приглашенные эксперты – практики с реальным опытом выстраивания DevSecOps в организациях из ТОП-10 банков и финтеха. Во время эфира мы разберем большую часть «подводных камней», обсудим, с чего же начать выстраивание процессов DevSecOps, как не бросить затею на полпути, кого стоит привлекать и вовлекать и как выбирать подходящие решения.
КЛЮЧЕВЫЕ ВОПРОСЫ ДИСКУССИИ:
Приглашенные эксперты:
Артем Бачевский, исполнительный директор в AppSec, Сбер Внедряет практики безопасной разработки в крупных масштабах (несколько тысяч систем и столько же команд разработки). |
|
Иван Елкин, Application Security Lead в компании Exness Последние несколько лет возглавлял направление Application Security в компании QIWI, внедрял SDLC практики, писал системы оркестрации сканеров. Также является сооснователем компании Vulners.com, занимающейся созданием систем безопасности в направлении vulnerability management. |
|
Федор Курносов, независимый эксперт Реализовал практику AppSec в ГПБ, начав с внедрения процесса практики OSS сразу в режиме блокирования библиотек и продолжив автоматизированным процессом сборки кода проверками SAST и SCA. Сейчас управляет детализацией применяемых практик в части подстройки под команды разработки. Под его руководством анализ кода используется в 37 продуктовых командах, ежедневно проходят проверки более 300 сборок. |
|
Алексей Гуськов, независимый эксперт Бизнес-партнёр, капитан топовой CTF-хак-команды с богатым опытом в суровой энтерпрайз безопасности, подтверждённым сотнями секьюрных продуктов. |
Модераторы:
Анна Архипова Ведущий менеджер по развитию продуктовых решений, ITD Group |
Если вы зарегистрировались на событие, организатор должен был прислать вам ссылку. Если этого не произошло, обязательно свяжитесь с ним.
Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.