Идеальная поставка контейнеров глазами Регулятора

Secure by design. Безопасность, DevSecOps

Программный комитет ещё не принял решения по этому докладу

Целевая аудитория

DevSecOps-, AppSec-специалисты. Все, кто связан с инженерными практиками и их применением в отношении реализации действующих нормативных требований.

Тезисы

В начале года вышло Информационное сообщение ФСТЭК России № 240/24/38 о повышении безопасности средств защиты информации, в состав которых разработчики включают средства контейнеризации или образы контейнеров. Мы разложим по полочкам, что и как надо делать разработчикам «СЗИ в контейнерном исполнении», чтобы было все как надо.

Определим технические и «бумажные» процессы, уберем бумаги за скобку и рассмотрим на примере CI/CD пайплайна, что хотят видеть испытательная лаборатория и Регулятор в артефактах для соответствия новым требованиям.

Андрей Слепых

ООО «НТЦ Фобос-НТ»

Эксперт департамента РБПО. Занимается поиском поверхности атаки в ПО и анализом безопасности контейнеров и контейнерных решений.

Видео

Другие доклады секции

Secure by design. Безопасность, DevSecOps

Smart Zero Trust in k8s
Александр Копылов

Независимый исследователь