О чём вебинар
Интерактивный воркшоп по внедрению DevSecOps. Расскажем, как «сдвинуть безопасность влево» и настроить автоматическое сканирование уязвимостей в пайплайне CI/CD.
В прямом эфире на реальном кейсе разберем концепцию DevSecOps. Пройдём путь от написания кода до анализа безопасности в пайплайне. Мы продемонстрируем, как находить уязвимости на ранних стадиях, а затем на практике настроим базовое сканирование. Вебинар пройдет по принципу «Увидеть → Понять → Применить», чтобы вы сразу могли использовать полученные навыки. Вы сможете выполнять задания на своих виртуальных машинах или наблюдать за ходом работы тренера.
Цели вебинара:
Познакомить участников с методологией DevSecOps и принципом «Shift Left».
Научить автоматизировать проверки безопасности в CI/CD пайплайне.
Дать практические навыки настройки сканирования и интерпретации отчетов об уязвимостях.
Сформировать базу для начала внедрения безопасной разработки в командах.
Предварительная подготовка:
Базовое понимание принципов CI/CD (что такое пайплайн, артефакты, сборка).
(Опционально) Установленные VMware Workstation или VirtualBox.
(Опционально) Загруженный образ ВМ: * Ubuntu Server 24.04 с установленным docker (2 CPU, 8 ГБ ОЗУ, 30 ГБ HDD).
Содержание
Ведение: Что такое DevSecOps и почему важен «Shift Left» (сдвиг влево).
Демонстрация: Поиск уязвимости в коде и автоматизация проверок в CI/CD.
Практика: Настройка базового инструмента сканирования на виртуальной машине.
Анализ результатов: Чтение отчетов и приоритизация рисков.
Итоги: Ответы на вопросы (Q&A) и обзор лучших практик внедрения DevSecOps.
Другие разделы