Сканеры безопасности подключены, а небезопасный релиз всё равно может пройти дальше?
18 августа на бесплатном открытом уроке Максим Чащин покажет на практике, как встроить проверки безопасности непосредственно в CI/CD.
Разберём:
— Semgrep — SAST;
— OWASP Dependency-Check — SCA;
— Trivy — проверка контейнеров;
— security gates — правила, которые могут остановить релиз при критичных проблемах.
Открытый урок особенно полезен DevOps/SRE, backend-разработчикам и специалистам AppSec/ИБ, которые уже работают с CI/CD.
18 августа, 20:00 МСК
👉 Зарегистрироваться бесплатно
Post #8903
497