SafeCode 2023 Meetup #2 Обзорная прогулка по инструментам AppSec

Подробнее о конференции SafeCode: https://jrg.su/hbNqzs — — На митапе в апреле мы обсуждали внедрение процессов безопасной разработки и дополнительные стандарты безопасности OAuth2. Он доступен на канале в записи. В этот раз будем обсуждать инструменты в AppSec. Присоединяйтесь! В программе: — Доклад «Краткий обзор основных инструментов DevSecOps» Игорь Гребенец, лидер направления безопасной разработки в MTC RED, пройдется по основным классам инструментов. Разберемся, как они работают и для чего нужны. — Круглый стол «Верной дорогой идете, товарищи! Или как будет развиваться безопасная разработка» Обсудим: — проблемы кадров и перестроение рынка: прокачка разработчиков и тестировщиков в AppSeс, демпинг рынка DevSecOps; — инструменты: API discovery, RASP, IAST, мультипродукты; — проблемы ML: модели в безопасной разработке; — приоритет контейнерной безопасности: сдвиг подхода в сторону «защиты» Kubernetes; — соответствие требованиям регулятора: почему он наш друг в AppSec, и как подходы к созданию стандартов помогают «услышать боль» друг друга. Участники: — Cветлана Газизова, руководитель направления аудита безопасной разработки в Swordfish Security. — Игорь Гребенец, лидирует направление безопасной разработки в МТС RED. — Дмитрий Евдокимов, основатель и CTO Luntry. Ведущая митапа: Светлана Газизова.

Алексей Федулаев и Андрей Моисеев — Базовые принципы гигиены CI/CD
▶︎

Алексей Федулаев и Андрей Моисеев — Базовые принципы гигиены CI/CD

Анкель Лихтенберг — Прикладная криптография. С чего начать и что учитывать
▶︎

Анкель Лихтенберг — Прикладная криптография. С чего начать и что учитывать

Созвон сообщества - AppSec
▶︎

Созвон сообщества - AppSec

Анна Куренова — Посторонним вход воспрещен: ошибки аутентификации и авторизации
▶︎

Анна Куренова — Посторонним вход воспрещен: ошибки аутентификации и авторизации

Как AI делает разработчика ценнее? Экс-директор по AI Сбера
▶︎

Как AI делает разработчика ценнее? Экс-директор по AI Сбера

ДЕНЬ 1566. ПУТИН ИДЕТ К ПОРАЖЕНИЮ/ ВСУ УДАРИЛИ ПО ПОЕЗДАМ В КРЫМ/ СТРЕЛКОВА ХОТЯТ УБИТЬ
▶︎

ДЕНЬ 1566. ПУТИН ИДЕТ К ПОРАЖЕНИЮ/ ВСУ УДАРИЛИ ПО ПОЕЗДАМ В КРЫМ/ СТРЕЛКОВА ХОТЯТ УБИТЬ

Решение проблемы ресурсов у команд участников цикла разработки / Александр Крылов (Росгосстрах)
▶︎

Решение проблемы ресурсов у команд участников цикла разработки / Александр Крылов (Росгосстрах)

SafeCode Meetup #1
▶︎

SafeCode Meetup #1

Интервью с Сергеем Головановым
▶︎

Интервью с Сергеем Головановым

Устраиваюсь кодером НЕ УМЕЯ кодить [ Пранк работодателей ]
▶︎

Устраиваюсь кодером НЕ УМЕЯ кодить [ Пранк работодателей ]

Артемий Юрьев — WEB. Безопасность данных авторизации. Утечет или нет?
▶︎

Артемий Юрьев — WEB. Безопасность данных авторизации. Утечет или нет?

Чичваркин и Варламов — о леваках, богатстве и крахе люкса | Интервью о русском Лондоне
▶︎

Чичваркин и Варламов — о леваках, богатстве и крахе люкса | Интервью о русском Лондоне

КАК ДОКАЗАТЬ что это БАГ | тестирование
▶︎

КАК ДОКАЗАТЬ что это БАГ | тестирование

Самый кровавый месяц СВО и пустые полки в Крыму / Левиев*
▶︎

Самый кровавый месяц СВО и пустые полки в Крыму / Левиев*

Я Нашел Свое Первое Резюме в IT Через 8 Лет (кринж)
▶︎

Я Нашел Свое Первое Резюме в IT Через 8 Лет (кринж)

Узнай все, почему не растут твои мышцы, в одном видео. Тренировки, питание, генетика
▶︎

Узнай все, почему не растут твои мышцы, в одном видео. Тренировки, питание, генетика

Евгений Новиков — Фаззинг драйверов KasperskyOS
▶︎

Евгений Новиков — Фаззинг драйверов KasperskyOS

Why The Russian Accent Terrifies Everyone
▶︎

Why The Russian Accent Terrifies Everyone

«МАКСУ» КОНЕЦ. Путин уничтожает свой режим блокировками
▶︎

«МАКСУ» КОНЕЦ. Путин уничтожает свой режим блокировками