Каждый программист должен понимать важность защиты приложений от уязвимостей. Безопасность — это не только технические решения, но и культура внутри команд разработчиков.
В этом видеоролике Денис Батранков рассказывает о том, как современные методы тестирования помогают находить уязвимости в программном коде до того, как они станут проблемой. Также узнаете о таких инструментах, как DAST, SAST и RASP, которые выявляют слабые места в приложениях на ранних стадиях.
Денис разберет:
— Реальный пример утечки данных в Uber, показывающий, что может произойти, если оставить вопросы безопасности без внимания.
— Что такое DevSecOps и как он помогает разработчикам.
— Как сделать код более безопасным
— Роль подходов: OWASP, Security Infrastructure as Code и Software Composition Analysis, которые помогают выявить уязвимость как можно раньше в цикле разработки.
Всем приятного просмотра и безопасного будущего!
Таймкоды:
0:00 Начало
0:30 Мы хотим от программистов, чтобы они сразу писали без уязвимостей
1:23 DevSecOps позволяет контролировать уязвимости в коде
2:15 Shift left заставляет исправлять уязвимости при написании кода
3:58 Культура организации меняет культуру разработки
4:20 Кому безопасный код интересен
5:03 OWASP — обучение, лучшие практики и инструменты AppSec
6:09 Virtual Patch защищает от существующих уязвимостей
6:50 Все подходы к AppSec
7:14 Что делает SAST
8:08 Что делает DAST
9:12 Что делает IAST
9:39 Что делает RASP
10:41 Безопасность сторонних библиотек
12:24 Безопасность инфраструктуры SIAC
13:37 Начните с методологии BSIMM
426 views
283
76
6 days ago 00:31:00 1
ПЕРЕСТАНЬТЕ ТРАТИТЬ ВРЕМЯ – СОСРЕДОТОЧЬТЕСЬ НА СЕБЕ | Мотивация Невилла Годдарда
1 week ago 00:12:56 1
Удивительный РАК-БОГОМОЛ В ДЕЛЕ! Этот подводный боксер похоже с другой планеты!
1 week ago 00:08:19 1
Шокирующие МИФЫ о еде, в которые ВЫ ВЕРИЛИ!
2 weeks ago 00:10:30 1
ОРЕХИ: 5 самых вредных и 5 самых полезных (Неожиданно)
2 weeks ago 00:08:58 1
Как поехать в круиз с Гринвей БЕСПЛАТНО. Путешествия с Гринвей (новые условия)
2 weeks ago 00:51:03 1
Высшие силы отправили человечеству послание как пройти переход.. Михаил Агеев
2 weeks ago 01:34:42 1
Когда наступит мир? Артамонов о столетней войне с США, сроках СВО, мобилизации и будущем России
2 weeks ago 00:29:03 1
Как Hustle-Культура делает нас несчастными?
3 weeks ago 00:25:56 1
Если у вас это есть, вы уже в пятом измерении | ОТКРОЙТЕ ДЛЯ СЕБЯ 12 СИМПТОМОВ
3 weeks ago 00:06:57 1
3 главных ВРАГА успеха: Как избежать Провала!
3 weeks ago 01:34:38 1
Художественный подход к жизни. Учение о растениях, как ключ к пониманию биографии. Тимофей Деев.
3 weeks ago 01:37:46 1
🏛️ Капитолийский холм КАПИТУЛЯЦИИ. США готовят к БУНТУ. Трудодни Зеленского. Клеймо Санду - Карасев
4 weeks ago 00:35:00 1
Вы не Поверите, Что Эти Жесты Рукой Делают с Вашим Мозгом - Мост к секретному коду. Часть 2
4 weeks ago 00:13:31 1
СТАЛИН - ЗА ЧТО ГЛОБАЛИСТЫ ЕГО УБРАЛИ ? 7 ШОКИРУЮЩИХ ФАКТОВ
4 weeks ago 00:16:56 1
ПРИЗНАКИ того, что КОШКЕ БОЛЬНО. Как КОШКА просит о ПОМОЩИ
4 weeks ago 00:22:16 1
Этот Учёный Доказал, Что Мы Живём в Изменяющей Сознание Голограмме, а Затем Исчез
4 weeks ago 00:44:11 1
Политик из США Пинкус. Сенсация от Ермака, переговоры Зеленского с Путиным, что спасет Украину
4 weeks ago 00:27:28 2
Наша родина оказалась серийным убийцей // Михаил Шишкин
4 weeks ago 00:13:24 1
Духовное значение ПОСТОЯННЫХ мыслей о ком-то
4 weeks ago 00:25:56 5
Царевна Луиза — лишняя дочь Путина. Причина жестокости Адама Кадырова. Что не так с Колей Лукашенко?
4 weeks ago 00:21:14 1
10 жестоких уроков жизни, которые вы должны усвоить до 70 лет | Стоицизм
4 weeks ago 00:23:24 1
Понасенков. “Я не потакаю серой массе и могу научить вас”
4 weeks ago 00:49:31 1
☦️СИЛОВОЙ ЗАХВАТ храма в Черкассах. Цена власти Зе. Дмитрук: весной РФ сотрет Сумы и дойдёт до КИЕВА
4 weeks ago 01:14:26 1
Реальные НЛО. Где живут инопланетяне? И как мы пытаемся с ними связаться? // А поговорить. Наука