DevSecOps #0. Внедрение безопасной разработки: плюсы, минусы, подводные камни
Описание
Онлайн-конференция | 17 марта 2021
Подходы к внедрению процесса безопасной разработки в производственный цикл. Требования регуляторов к безопасности кода, “белые пятна”. Импортозамещение и вопросы безопасной разработки. Методологии и практики. Сценарии интеграции DevSecOps в общую ИБ-инфраструктуру компании.
Приветствие. Андрей Мирошкин, компания "Гротек"
Компонентный анализ программного обеспечения (Software Component Analysis, SCA) и оценка качества программного кода - фундамент безопасности информационных систем. Андрей Акинин, Web Control
Безопасная разработка: ключевые аспекты. Сергей Деев, Ростелеком-Солар”
Проблемы внедрения элементов DevSecOps в существующий процесс разработки. Александр Малахов, АО "СО ЕЭС"
Как реализовать избирательный подход к безопасности разработки в соответствии с бизнес-задачами? Игорь Беляков, Kupibilet.ru
Организационные задачи, с которыми сталкиваются компании при внедрении и использовании процессов SDL. Константин Саматов, Ассоциация руководителей служб ИБ
Дискуссия "Как построить процесс безопасной разработки"
Партнер конференции Web Control
Материалы https://www.itsec.ru/adapt/2021/devsecops
Рекомендуемые видео



















