AppSecJob: как с помощью К8s-операторов поставить проверки безопасности на автопилот? Расскажут в своём докладе Алена Жилина и Вячеслав Давыдов.
⠀
В мире разработки, где скорость выпуска продуктов на рынок становится приоритетом, процесс проверок безопасности не должен становиться проблемным местом. Оркестрация SAST-, SCA-, SecretScanning-инструментов в контейнерной среде обеспечивает единообразное и эффективное управление ими. Использование механизмов управления микросервисами, предоставляемых Kubernetes, позволяет создать более высокоуровневые интерфейсы для проведения сканирований безопасности, упрощая процесс и реализуя «shift-left»-подход.
⠀
В этом контексте вместе со спикерами вы рассмотрите:
⠀
- существующие решения и подходы для автоматизации внедрения проверок безопасности в CI/CD;
- оркестрацию инструментов: управление выбором, конфигурацией и запуском набора AppSec-инструментов при различных условиях;
- когда Kubernetes — это больше, чем манифесты, или их UP от yaml-разработки к написанию операторов;
- концепцию создания AppSecJob и её преимущества для AppSec-инженеров, DevOps’ов и команд разработки.
⠀
Присоединяйтесь к нам на DevOpsConf 2024 🖐
⠀
✅ Программа конференции и билеты на сайте в описании канала @DevOpsConfChannel
Post #1039
630

- 👍 3
- 🥰 1