Круглый стол с обсуждением вопросов безопасной разработки и коллаборации между различными крупными игроками финансовой отрасли. Программный комитет убедился, что у всех участников разные мнения по всем вопросам, поэтому должно быть интересно.
⠀
Безопасная разработка все больше и больше становится важной составляющей технологического ландшафта компаний.
⠀
Сообщество FinDevSecOps создано в 2023 году на площадке Ассоциации ФинТех при поддержке Московской биржи для объединения усилий участников финансового рынка и смежных отраслей в развитии безопасной разработки программного обеспечения и opensource-решений. В сообщество вошли эксперты – представители участников Ассоциации.
⠀
На круглом столе с лидерами FinDevSecOps вы обсудите:
⠀
1. ТТМ против appsec: увеличивает ли внедрение процессов и инструментов DevSecOps время разработки? Как найти баланс между бизнесом и безопасной разработкой?
⠀
2. ИБ против ИТ или вместе с ИТ? Какая должна быть стратегия безопасности в финансовых компаниях?
⠀
3. Что делать со срочными хотфиксами: сначала в прод, а потом проверки? Все ли проверки надо делать?
⠀
4. Отличие процессов разработки в финансовых компаниях от нефинансовых? Перспективы развития регуляторных требований.
⠀
5. Нужны ли дополнительные роли в командах (appsec, secchamp, secanalyst...)? Во что трансформируется роль классического специалиста ИБ?
⠀
6. Снижает ли инцидент ИБ ее рыночную стоимость в долгосрочной перспективе? Зависит ли это от типа бизнеса?
⠀
7. Инструментарий: перспективы развития? Использовать опенсорс или закрытые инструменты? Каковы регуляторные требования?
⠀
8. Нужно ли проводить анализ защищенности ML-моделей в продукте? MLsecOps?
⠀
9. Что делать если нужен внешний мониторинг? Как контролировать инциденты: инфра, конвейер.
⠀
Трансляции и записи не будет, приходите 🙌
⠀
✅ Полная программа конференции и билеты на сайте в описании канала @DevOpsConfChannel
Post #1048
867

- ❤ 1
- 👍 1
- 🔥 1