Обложка мероприятия Автоматизация контроля качества и безопасности ПО

Автоматизация контроля качества и безопасности ПО

Приглашаем вас на второй вебинар серии "Надежность, качество, безопасность ПО: Методология и инструменты!"

Валерий Филатов (Developer Advocate, PVS-Studio) расскажет в своем докладе "Зачем платить за то, что уже работает?" о том что когда-то код-ревью, автотесты и CI/CD казались лишней бюрократией — дорогой и доступной немногим. Со временем выяснилось, что без них инциденты обходятся дороже, чем сама практика, а инструменты подтянулись настолько, что теперь это может себе позволить любая команда. На примере статического анализа посмотрим, почему Best Practices давно перестали быть недостижимым идеалом.

Виктор Тимашков (руководитель группы, Apsafe) в своем докладе "Безопасность приложения это не разовая проверка, а ритм релиза" объяснит, что разовые пентесты и квартальные аудиты не успевают за поставкой: код уходит в прод чаще, чем его успевают «проверить снаружи». Разберём, почему контроль должен повторяться вместе с релизом, что меняется в процессе разработки и как облачный контур (на примере Apsafe) встраивает проверки в этот ритм без перестройки CI/CD.

Теги:

Мероприятия сообщества

Кратко о мероприятии

Для кого
разработчики ПО, DevOps-инженеры, QA-инженеры, инженеры безопасности, тимлиды
Основные темы
обеспечение качества ПО, безопасность ПО, статический анализ, автоматизация проверок безопасности, DevSecOps
Что получите
понять преимущества статического анализа для качества кода, узнать, как встроить проверки безопасности в ритм релизов, получить представление о современных лучших практиках качества и безопасности
Формат программы
вебинар, производственные кейсы, глубокие технические доклады