Митап на тему "Безопасность", 22-08-2018
Шабалин Юрий, Swordfish Security
Доклад посвящен проблемам перехода от классической модели Application Security к процессу DevSecOps. Разбираем, как правильно подойти к встраиванию процесса безопасной разработки в процесс DevOps, как при этом ничего не сломать и превратить его в DevSecOps. Проясним основные этапы тестирования на безопасность, какие инструменты можно применять, посмотрим чем они отличаются и как их правильно настроить. Ну и конечно же подводные камни, которые встречаются в любом процессе, пробуем их избежать или хотя бы подготовиться к столкновению.