Event cover Автоматизация контроля качества и безопасности ПО
DevelopmentSecurity and SecOps

Автоматизация контроля качества и безопасности ПО

Приглашаем вас на второй вебинар серии "Надежность, качество, безопасность ПО: Методология и инструменты!"

Валерий Филатов (Developer Advocate, PVS-Studio) расскажет в своем докладе "Зачем платить за то, что уже работает?" о том что когда-то код-ревью, автотесты и CI/CD казались лишней бюрократией — дорогой и доступной немногим. Со временем выяснилось, что без них инциденты обходятся дороже, чем сама практика, а инструменты подтянулись настолько, что теперь это может себе позволить любая команда. На примере статического анализа посмотрим, почему Best Practices давно перестали быть недостижимым идеалом.

Виктор Тимашков (руководитель группы, Apsafe) в своем докладе "Безопасность приложения это не разовая проверка, а ритм релиза" объяснит, что разовые пентесты и квартальные аудиты не успевают за поставкой: код уходит в прод чаще, чем его успевают «проверить снаружи». Разберём, почему контроль должен повторяться вместе с релизом, что меняется в процессе разработки и как облачный контур (на примере Apsafe) встраивает проверки в этот ритм без перестройки CI/CD.

Event at a glance

Who it is for
разработчики ПО, DevOps-инженеры, QA-инженеры, инженеры безопасности, тимлиды
Main topics
обеспечение качества ПО, безопасность ПО, статический анализ, автоматизация проверок безопасности, DevSecOps
What you will gain
понять преимущества статического анализа для качества кода, узнать, как встроить проверки безопасности в ритм релизов, получить представление о современных лучших практиках качества и безопасности
Program format
вебинар, производственные кейсы, глубокие технические доклады