Строим пайплайн безопасной разработки без регистрации и SMS

Secure by design. Безопасность, DevSecOps

Безопасность

Программный комитет ещё не принял решения по этому докладу

Целевая аудитория

Разработчики, специалисты по безопасности приложений (AppSec)

Тезисы

Наиболее приемлемый способ добавления Sec в DevOps - это внесение инструментов обеспечения безопасности в пайплайн разработки. Мы возьмем в качестве примера веб-приложение на Python в Docker-контейнере и посмотрим, как обеспечить в пайплайне на GitLab сначала простые вещи (SAST, DAST), а потом подключать инструменты для управления SBOM и обеспечения взаимодействия по управлению уязвимостями в DefectDojo. Все используемые инструменты будут OpenSource и доступны бесплатно.

Лев Николаев

Техническая академия Росатома

Заведующий кафедрой «Информационная безопасность», тренер уже более 15 лет.

Видео

Другие доклады секции

Secure by design. Безопасность, DevSecOps

Smart Zero Trust in k8s
Александр Копылов

Независимый исследователь