ВСЕ ПО ИБ | Про путь к DevSecOps, ошибки внедрения, процессы и триаж
ВСЕ ПО ИБ
0:00 / 0:00
ВСЕ ПО ИБ | Про путь к DevSecOps, ошибки внедрения, процессы и триаж
330 просмотров · 2 недели назад
ВСЕ ПО ИБ
150 подписчиков
330 просмотров · 2 недели назад
В первом выпуске второго сезона подкаста «Всё по ИБ» поговорим, почему внедрение безопасной разработки не заканчивается покупкой инструмента, как выстроить процессы, определить ответственность и не утонуть в потоке находок
Гости выпуска:
Артем Пузанков – Руководитель направления безопасной разработки Бастион
Антон Володченко – Руководитель разработки продуктов в CodeScoring
00:00 — Начало
05:29 — С чего начинать безопасную разработку
07:06 — ГОСТы и регуляторика в безопасной разработке
09:00 — Как заказчики влияют на развитие продуктов
11:19 — Как выстроить процесс безопасной разработки
13:07 — Что делать после первого сканирования
14:59 — Security-чемпионы и их роль в командах
17:23 — Атаки на цепочку поставок
20:14 — Как изменился подход к безопасности после 2022 года
23:10 — Рынок AppSec: от инструментов к платформам
24:52 — Главные ошибки при внедрении инструментов
28:30 — Роли и ответственность в AppSec и DevSecOps
33:25 — ИИ в безопасной разработке
35:43 — Как ИИ используют атакующие и защитники
37:30 — ИИ для триажа и приоритизации уязвимостей
39:39 — Почему ИИ нельзя доверять вслепую
42:25 — Можно ли дообучить ИИ под AppSec
46:25 — Заменит ли ИИ специалистов по безопасности?
48:22 — Автофикс и автотриаж: где нужен человек
52:16 — Что ждёт ИИ в ближайшие годы
55:30 — Какие метрики нужны для AppSec
57:17 — Как оценивать эффективность анализаторов
01:02:42 — Как отслеживать зрелость и динамику процессов
01:07:03 — Вредоносные пакеты и безопасность цепочки поставок
01:13:55 — Как обосновать инвестиции в безопасность
01:18:47 — С чего начать внедрение AppSec
01:29:47 — Инструменты, процессы и люди: где баланс?
01:37:12 — Будущее безопасной разработки и AppSec
Предложения / Сотрудничество: vsepoib@bastion-tech.ru