Безопасность уже давно не ограничивается лишь «бумажными» политиками. Чтобы защититься в современных условиях, нужно встраивать безопасность во все фазы разработки и эксплуатации. Приходите на доклады секции «Безопасность, DevSecOps», чтобы понять, как гармонично встроить безопасность в вашу DevOps-культуру и избежать потерь от кибератак.
Первая часть докладов секции:
1) Vault8s: доставляем секреты из Hashicorp Vault в Kubernetes. Михаил Кажемский (Hilbert Team)
Мы много времени и сил уделяем тому, как правильно доставлять чувствительные креденшелы внутрь приложения. На рынке довольно много решений для того, чтобы их прокидывать в Kubernetes, вот на них и посмотрим в докладе Михаила, обсудим их плюсы и минусы.
2) Как мы строим свою AppSec-платформу. Антон Гаврилов (Axel PRO)
Все уже научились внедрять SAST, SCA, DAST в свои пайплайны. Но собирать сработки от этих инструментов и коррелировать их между собой — это уже новый этап зрелости. Слушатели доклада смогут узнать, как на своей стороне построить такую систему, чтобы сделать процесс безопасной разработки еще удобнее.
3) Как при помощи OWASP 10 для GEN AI и инструментов мы можем перекрыть риски, связанные с MLOPS/LLMOPS. Артём Семенов (Positive Technologies)
Мы уже много говорили про безопасность для кода в пайплайнах, статические анализаторы и безопасность данных. А что же происходит внутри AI в этом отношении? Какие есть риски при использовании AI в продакшне и как их максимально избегать? Об этом поговорим на докладе Артёма.
4) Гибкое управление доступами для распределенной инфраструктуры. Владимир Дроздецкий (Magnit OMNI)
Одна из самых больших современных болей, связанная с построением инфраструктуры и, в частности, безопасной платформы, — это точка входа для инженеров, откуда они могут получить доступ ко внутренним ресурсам. Поговорим, как правильно приготовить VPN и сделать его устойчивой частью инфраструктуры.
Ждём вас 7 и 8 апреля в Москве на юбилейной — десятой DevOpsConf 🖐️
✅ Программа конференции и билеты на сайте
Post #1295
663

- 🔥 2