Классические SAST-сканеры отличаются сложностью в использовании - дают множество неточных результатов и работают медленно. Это усложняет работу команд разработчиков, снижая общую продуктивность AppSec-инженеров из-за массы ложных сработок. В результате технический долг только растет, а риски увеличиваются.
AppSec.Wave быстро и качественно детектирует угрозы безопасности в исходном коде приложения и предоставляет отчеты в форматах sarif, JSON, HTML или pdf. Легко встраивается в процессы непрерывной интеграции и развертывания (CI/CD).
Разберем:
▶️ Чем полезен AppSec.Wave
▶️ Схему работы инструмента
▶️ Как максимально эффективно интегрировать сканер в процесс разработки безопасного ПО
▶️ Практические примеры применения AppSec.Wave
Кому будет полезно?
— CISO
— AppSec-инженеры
— CTO/CDO
— Специалисты по информационной безопасности
Спикеры:
— Антон Прусак, руководитель продукта AppSec.Wave, AppSec Solutions
— Владислав Фефелов, директор по работе с партнерами AppSec Solutions
Мероприятия сообщества
Кратко о мероприятии
- Для кого
- CISO, AppSec-инженеры, CTO, CDO, специалисты по информационной безопасности
- Основные темы
- SAST, безопасность приложений, статический анализ кода, AppSec
- Что получите
- понять возможности AppSec.Wave, узнать об интеграции с CI/CD, увидеть практические примеры
- Формат программы
- обзор, производственные кейсы