DevSecOps: как защитить цепочки поставок ПО и создать безопасный софт
Гость:
Антон Башарин. Технический директор Swordfish Security, сооснователь платформы , архитектор продукта и ведущий эксперт по его развитию.
Содержание выпуска:
— Что такое DevOps, как и зачем придумали эту методологию, какие инструменты в ней задействованы.
— Цепочки поставок программного обеспечения: что это такое и из чего они состоят.
— Баги, уязвимости, бэкдоры и другие угрозы, которые несёт Open Source.
— Яркие примеры атак на цепочки поставок ПО.
— Что такое DevSecOps и какие проблемы «обычного» DevOps он решает. Понятие Shift Left.
— Как выглядит работа DevSecOps-специалистов.
— Что такое Software Composition Analysis и как он осуществляется.
— Как самостоятельно проверить безопасность пайплайнов: базовые принципы, SAST, Trivy и другие инструменты.
— Что почитать про DevSecOps. Фреймворки и концепции, которые полезно знать специалисту.
— Метрики и бенчмарки в DevSecOps.
Полезные ссылки:
— статья про бэкдор в event-stream
— отчет Group IB о Redcurl
— блог Swordfish Security на Хабре
— YouTube-канал Swordfish Security @swordfishsecurity
— Марк Миллер, «Epic Failures in DevSecOps: Volume 1»
— Марк Миллер, «Epic Failures, Volume 2: Compliments of Sonatype»
Стартовать в программировании вместе со Skillbox:
Наш подкаст удобно слушать на популярных платформах:
Castbox:
«Яндекс.Музыка»:
Apple Podcasts:
Подписывайтесь, ставьте лайки, делитесь с друзьями и оставляйте комментарии!
2 views
484
129
4 years ago 02:13:12 10
DevSecOps. Общее погружение
1 year ago 01:45:26 1
Как грамотно выстроить процессы DevSecOps
1 year ago 00:44:36 1
Юрий Медведев — Wazuh как DevSecOps-платформа
4 years ago 01:51:49 16
DevSecOps. Process edition
6 years ago 00:53:48 22
DevOpsForum 2019 l Статические анализаторы кода как DevSecOps решение
3 years ago 01:24:27 8
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 6
8 months ago 01:01:42 1
Безопасная разработка (DevSecOps)
1 year ago 02:26:02 2
DevSecOps - что дальше?
3 years ago 02:09:56 8
Российский DevSecOps в условиях импортозамещения
4 years ago 01:54:28 31
Кибербез как процесс разработки / Кто такие DevSecOps’еры / Денис Кораблев из Positive Technologies
3 years ago 01:04:18 8
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 1
2 years ago 00:38:58 45
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 4
2 years ago 01:11:20 27
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 3
2 years ago 02:18:19 1
Лучшие российские практики DevSecOps
3 years ago 00:44:25 9
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 7
3 years ago 01:08:33 111
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 5
2 years ago 00:50:24 2
DevSecOps: как защитить цепочки поставок ПО и создать безопасный софт
2 years ago 01:04:25 2
Онлайн-дискуссия: Вместе в облако. Как подготовиться к внедрению DevSecOps-подхода.
8 months ago 00:27:05 3
Андрей Акинин, Web Control: как продать DevSecOps бизнесу и кто должен курировать безопасность
3 years ago 00:37:25 7
Определение процессов и служб в Linux для DevSecOps-инженеров
3 years ago 01:05:12 276
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 2
4 years ago 00:19:17 13
Денис Кораблев, Positive Technologies: о ключевых составляющих DevSecOps и ошибках при внедрении
2 years ago 00:40:17 46
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 8
2 years ago 00:22:51 2
Консилиум с Element Software: DevOps / DevSecOps (часть 2)