SPOTKANIE POPROWADZĄ:

Warsztaty Security Excellence

-> DevSecOps,  dziedzina cyberbezpieczeństwa, polega na dodaniu do istniejących narządzi DevOps CI\CD (Continuous Integration \ Continuous Deployment)  procesów i narzędzi rozszerzających projekt o aspekty związane z testami bezpieczeństwa i odporności oprogramowania.

W opinii wielu osób DevSecOps  to kosztowne i wymagające wyzwanie, spowalniające proces tworzenia i aktualizacji aplikacji. Nierzadko nacisk na jak najszybszą gotowość nowych funkcji aplikacji stoi w sprzeczności z potrzebą weryfikacji jej odporności na różnego typu podatności. Czy zawsze tak musi być ?

ONLINE

10:00 - 11:30
WARSZTATY & DYSKUSJA

>> BIZ-SEC-DEV-OPS w praktyce -> Zabezpieczanie aplikacji i ich kodu na etapie budowania, a także po >>

Podczas spotkania omówimy dwa różne aspekty powtarzalnych, zautomatyzowanych działań w środowiskach aplikacyjnych.

I część >> koncepcja integracji zadań zapewniających odpowiednią jakość działania aplikacji z działaniami dot. kontroli podatności - wpływa na wzrost efektywności całego procesu tworzenia i utrzymania oprogramowania.

  • Krytyczna podatność Log4j - lessons learned  
  • Runtime application self-ptotection (RASP) – dlaczego jest takie ważne, korzyści i wyzwania 
  • Dobre praktyki cybersec w procesie CI/CD 
  • Optymalizacja procesów i narzędzi - zalety wykorzystania systemów klasy APM jako narzędzi cyberbezpieczeństwa
  • Demo - jak wykryć podatności w kodzie oprogramowania ?

II część >> case study z polskiego rynku, pokazujące możliwość integracji narzędzi MFA z już działającymi aplikacjami, jak również w procesie ich tworzenia.


Zapraszamy do wspólnej dyskusji.

PARTNER SPOTKANIA