Строим пайплайн безопасной разработки без регистрации и SMS
Программный комитет ещё не принял решения по этому докладу
Целевая аудитория
Тезисы
Наиболее приемлемый способ добавления Sec в DevOps - это внесение инструментов обеспечения безопасности в пайплайн разработки. Мы возьмем в качестве примера веб-приложение на Python в Docker-контейнере и посмотрим, как обеспечить в пайплайне на GitLab сначала простые вещи (SAST, DAST), а потом подключать инструменты для управления SBOM и обеспечения взаимодействия по управлению уязвимостями в DefectDojo. Все используемые инструменты будут OpenSource и доступны бесплатно.
Заведующий кафедрой «Информационная безопасность», тренер уже более 15 лет.
Видео
Другие доклады секции
Secure by design. Безопасность, DevSecOps