Профессиональная IT-конференция разработчиков в нефтегазовой отрасли

Безопасная разработка: как сделать первые шаги

Новая безопасность для производственных компаний

Безопасность

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Доклад про внедрение безопасности в процесс разработки на всех этапах жизненного цикла проекта, не дожидаясь этапа экспертизы ИБ при выводе в пром. С чего начать, какие инструменты использовать.

Целевая аудитория

Разработчики, безопасники.

Тезисы

Доклад сосредоточивается на практических аспектах имплементации безопасности в цикл разработки ПО, используя методологию OWASP SAMM (Software Assurance Maturity Model). Этот фреймворк предоставляет организациям структурированный подход к обеспечению безопасности в разработке.

В докладе обсудим, с чего начать, разберем, как внедрить непрерывные проверки безопасности в процесс разработки, не сломав ничего по пути. В каких случаях стоит использовать security pipeline, задумываться о платформе агрегации находок и начинать привязывать web-hook’и.

Ольга Свиридова

Positive Technologies

Делает безопасность.

Positive Technologies

Positive Technologies — лидер рынка результативной кибербезопасности. Компания является ведущим разработчиком продуктов, решений и сервисов, позволяющих выявлять и предотвращать кибератаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Технологии компании используют более 3300 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400».
Денис Тимошенко

Positive Technologies

Улучшает процессы DevSecOps.

Positive Technologies

Positive Technologies — лидер рынка результативной кибербезопасности. Компания является ведущим разработчиком продуктов, решений и сервисов, позволяющих выявлять и предотвращать кибератаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Технологии компании используют более 3300 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400».

Видео