Cover of event Автоматизация контроля качества и безопасности ПО

Автоматизация контроля качества и безопасности ПО

Приглашаем вас на второй вебинар серии "Надежность, качество, безопасность ПО: Методология и инструменты!"

Валерий Филатов (Developer Advocate, PVS-Studio) расскажет в своем докладе "Зачем платить за то, что уже работает?" о том что когда-то код-ревью, автотесты и CI/CD казались лишней бюрократией — дорогой и доступной немногим. Со временем выяснилось, что без них инциденты обходятся дороже, чем сама практика, а инструменты подтянулись настолько, что теперь это может себе позволить любая команда. На примере статического анализа посмотрим, почему Best Practices давно перестали быть недостижимым идеалом.

Виктор Тимашков (руководитель группы, Apsafe) в своем докладе "Безопасность приложения это не разовая проверка, а ритм релиза" объяснит, что разовые пентесты и квартальные аудиты не успевают за поставкой: код уходит в прод чаще, чем его успевают «проверить снаружи». Разберём, почему контроль должен повторяться вместе с релизом, что меняется в процессе разработки и как облачный контур (на примере Apsafe) встраивает проверки в этот ритм без перестройки CI/CD.

Теги:

Мероприятия сообщества

Event at a glance

Who it is for
software developers, DevOps engineers, QA engineers, security engineers, team leads
Main topics
software quality assurance, software security, static analysis, security testing automation, DevSecOps
What you will gain
understand benefits of static analysis for code quality, learn how to embed security checks into release rhythm, gain insights into modern best practices for quality and security
Program format
webinar, production cases, deep technical talks