-> DevSecOps, dziedzina cyberbezpieczeństwa, polega na dodaniu do istniejących narządzi DevOps CI\CD (Continuous Integration \ Continuous Deployment) procesów i narzędzi rozszerzających projekt o aspekty związane z testami bezpieczeństwa i odporności oprogramowania.
W opinii wielu osób DevSecOps to kosztowne i wymagające wyzwanie, spowalniające proces tworzenia i aktualizacji aplikacji. Nierzadko nacisk na jak najszybszą gotowość nowych funkcji aplikacji stoi w sprzeczności z potrzebą weryfikacji jej odporności na różnego typu podatności. Czy zawsze tak musi być ?
>> BIZ-SEC-DEV-OPS w praktyce -> Zabezpieczanie aplikacji i ich kodu na etapie budowania, a także po >>
Podczas spotkania omówimy dwa różne aspekty powtarzalnych, zautomatyzowanych działań w środowiskach aplikacyjnych.
I część >> koncepcja integracji zadań zapewniających odpowiednią jakość działania aplikacji z działaniami dot. kontroli podatności - wpływa na wzrost efektywności całego procesu tworzenia i utrzymania oprogramowania.II część >> case study z polskiego rynku, pokazujące możliwość integracji narzędzi MFA z już działającymi aplikacjami, jak również w procesie ich tworzenia.
Zapraszamy do wspólnej dyskusji.