🆕 Трек «Application Security: как безопасность приложений меняет правила игры»
➡️«Shift Left «на максималках» или как недорого повысить качество кода»
Что, если у вас уже есть все, чтобы проверять безопасность кода — но вы этим не пользуетесь?
Игорь Арефьев, DevSecOps Head ОТП Банка, расскажет, как превратить Pull Request в первую точку контроля — с автоматизацией процесса всех возможных типов статического анализа кода, Merge Check и полной интеграцией в CI/CD пайплайн.
Разберемся:
– Как собрать Quality Gate в самом начале пайплайна
– Как исключить ручной труд из анализа кода
– Как внедрить отчёты по безопасности так, чтобы Dev, Sec и Ops работали в унисон
– Как не перегрузить разработчиков, но при этом эффективно вовлечь их в обеспечение безопасности
💬Есть что обсудить? Ждем вопросы под этим постом.
Post #343
418

- ❤ 4
- 👏 2
- 👍 1
- 🔥 1