Повышение кибер-защищенности devops-процессов и их трансформация

Описание к видео Повышение кибер-защищенности devops-процессов и их трансформация

Филипп Игнатенко, Компания OTUS
«Повышение кибер-защищенности devops-процессов и их трансформация»
Какой DevOps был раньше и почему так больше не может продолжаться. Как пройти процедуру трансформации DevOps в безопасный пайплайн (pipeline), а также какими бывают виды инфо-секьюрных проверок и с чего начать их внедрение?

Содержание:
00:00 Приветствие
01:13 Знакомство
01:31 Краткий маршрут доклада
02:01 Каким был DevOps раньше и почему так больше не может продолжаться
03:50 Как было раньше? Как были устроены проверки ИБ раньше? Почему то, "как было", неэффективно? Кто страдал больше всех?
В чем заключаллись проблемы?
07:45 Как пройти процедуру трансформации DevOps в безопастности пайплайн.
Трансформация DevOps.
12:15 Какими бывают виды инфо-секьюрных проверок. SAST-анализ, SCA-анализ, DAST-анализ, IAST-анализ, RASP-анализ.
18:09 С чего начать внедрение? С чего начать внедрение инструменов анализа?
23:18 Полезные источники. Рефлексия.
24:01 Титры
24:24 Вопрос-Ответ

Комментарии

Информация по комментариям в разработке