Идеальная поставка контейнеров глазами Регулятора
Программный комитет ещё не принял решения по этому докладу
Целевая аудитория
Тезисы
В начале года вышло Информационное сообщение ФСТЭК России № 240/24/38 о повышении безопасности средств защиты информации, в состав которых разработчики включают средства контейнеризации или образы контейнеров. Мы разложим по полочкам, что и как надо делать разработчикам «СЗИ в контейнерном исполнении», чтобы было все как надо.
Определим технические и «бумажные» процессы, уберем бумаги за скобку и рассмотрим на примере CI/CD пайплайна, что хотят видеть испытательная лаборатория и Регулятор в артефактах для соответствия новым требованиям.
Эксперт департамента РБПО. Занимается поиском поверхности атаки в ПО и анализом безопасности контейнеров и контейнерных решений.
Видео
Другие доклады секции
Secure by design. Безопасность, DevSecOps