В чём принципиальное отличие подходов DevSecOps от классических практик информационной безопасности?
Подробнее разбираемся на нашем бесплатном курсе “DevSecOps в облачном CI/CD“
Когда практики информационной безопасности работают на поздних стадиях разработки, безопасность в части Operations играет далеко не главную роль. Зачастую она лишь догоняет разработку и тормозит релизы. Отличие и одна из главных задач DevSecOps — безопасность в части Development, глубокая интеграция Securuty-практик и DevOps-разработки.
Частый вопрос: «Как перейти от Operations к Development?». Ответ на него ограничивается рекомендациями о поиске «Securuty-амбассадоров» среди разработчиков.
Мы пойдём глубже и сделаем обзор DevSecOps-задач для каждого этапа разработки в связке с инструментами. Покажем частые развилки, в которых важен баланс между безопасностью и скоростью.
12 июля в прямом эфире эксперты Yandex Cloud и Hilbert Team обсудили:
* отличия DevSecOps от классической ИБ;
* кому нужно внедрять практики DevSecOps;
* актуальность DevSecOps для бизнеса;
* основные задачи подхода;
* практики и примеры использования DevSecOps на этапах разработки и сборки проекта.
Вебинар будет интересен руководителям DevOps-команд, проектным менеджерам отделов разработки и информационной безопасности. Вы сможете оценить карту развития DevSecOps или зрелость своего DevSecOps-пайплайна. Вместе мы сформируем ожидания к экспертизе внешней команды для внедрения DevSecOps.
00:00 Интро
02:25 Экономика безопасности разработки
07:02 DevSecOpsна практике
07:50 Как защититьсвой SLDC?
08:46 Pre-commit checks
13:53 Pre-build checks
20:32 Post-build checks
24:00 Test-time checks
26:34 Deploy-time checks
28:14 Как защитить свою инфраструктуру?
30:05 CIS Benchmarks
31:00 Kubernetes® hardening
37:24 Secret management
40:05 Вопросы
1 view
265
56
3 months ago 00:19:17 3
Алексей Мальнев, Руководитель Jet CSIRT: о безопасности DevSecOps, BigData и итогах баттла AM Live
3 months ago 00:23:51 1
Михаил Кондрашин, Trend Micro: DevSecOps может стать преимуществом для бизнеса
3 months ago 00:27:05 1
Андрей Акинин, Web Control: как продать DevSecOps бизнесу и кто должен курировать безопасность
3 months ago 00:19:17 2
Денис Кораблев, Positive Technologies: о ключевых составляющих DevSecOps и ошибках при внедрении
3 months ago 00:21:10 2
Антон Гаврилов, «Инфосистемы Джет»: о защите данных в контейнерах и контроле целостности
3 months ago 00:18:36 1
Анна Архипова, ITD Group: как анализирует код продукт от Checkmarx, для чего нужны IAST и SCA
3 months ago 00:19:01 1
Валерий Куваев, Micro Focus: о платформе Fortify и приоритизации выявленных в коде проблем
3 months ago 00:15:56 1
Вячеслав Алешин, : кому подходит «WAF как сервис» и что предлагает
3 months ago 00:17:33 1
Вячеслав Гордеев, Fortinet: о продукте FortiWeb и правильном выборе WAF
3 months ago 00:20:08 1
Иван Новиков, CEO Валарм: о технологических тенденциях, влияющих на рынок WAF сегодня
3 months ago 00:15:52 1
Омар Ганиев, DeteAct: о выборе подрядчиков, непрерывном пентесте и сервисах PTaaS
3 months ago 00:29:15 5
Олег Никитский, Symantec/CA by Broadcom: о смене бренда Symantec, планах компании и российском рынке
3 months ago 00:41:39 2
(Не)безопасность Open Source пакетов: о доверии, культуре и инструментах DevSecOps
3 months ago 01:01:42 1
Безопасная разработка (DevSecOps)
5 months ago 01:17:10 1
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 1
5 months ago 02:02:21 1
Как настроить VPN-кластер на базе OpenVPN в Ubuntu / Debian / CentOS для большого кол-ва клиентов
6 months ago 01:06:38 1
Вебинар №6: Безопасная разработка ПО для значимых объектов КИИ
8 months ago 00:07:21 5
Никита Москвичев: отличия модели безопасной разработки SecWare, интеграция DevSecOps; SAST DAST
9 months ago 02:50:02 7
Управление уязвимостями (Vulnerability Management). Как это работает?
1 year ago 01:45:26 1
Как грамотно выстроить процессы DevSecOps
1 year ago 01:37:33 1
DevOps и DevSecOps. Импортозамещение в больших компаниях. В гостях Рашид Галиев
1 year ago 02:29:18 1
Защита контейнерных сред
1 year ago 00:40:17 46
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 8
1 year ago 01:02:30 15
Курсы по кибербезопасности с нуля до аналитика DevSecOps. Часть 7