Вебинар «Интеграция SAST в pipeline процессов РБПО. Практический опыт Digital Design и Positive Technologies: от анализа кода до security gate» | Digital Design

Вебинар

Диджитал Дизайн Positive Technologies

Интеграция SAST в pipeline процессов РБПО Практический опыт Digital Design и Positive Technologies: от анализа кода до security gate

8 октября
11:00 (МСК)
Вебинар

О вебинаре

Современная разработка требует одновременно скорости и безопасности. Но на практике AppSec-команды сталкиваются с одними и теми же проблемами:

  • Разрозненные инструменты. Анализаторы работают отдельно друг от друга, результаты хранятся в разных местах, и целостная картина защищённости приложения не складывается.
  • Ложные срабатывания и ручной триаж. Специалисты тратят время на разбор отчётов и дублей вместо того, чтобы устранять реальные уязвимости.
  • Сложность встраивания проверок в процессы разработки. Проверки безопасности замедляют релизы или запускаются от случая к случаю, отдельно от CI/CD, и уязвимости обнаруживаются слишком поздно.

На вебинаре эксперты Центра информационной безопасности Digital Design совместно с Positive Technologies расскажут, как выстроить контур промышленного Secure SDLC. Для этого рассмотрим три компонента: PT Application Inspector для анализа безопасности приложений (SAST, SCA, поиск секретов); AppSec Pipeline для встраивания проверок в CI/CD; ASOC для централизованного управления результатами, дедупликации и реализации security gate.

Диджитал Дизайн Positive Technologies

Спикеры

Евгений Никулин

Евгений Никулин

Пресейл-инженер
Positive Technologies

Андрей Миняев

Андрей Миняев

Руководитель Центра информационной безопасности «Диджитал Дизайн»

Программа вебинара

Технологии: взгляд вендора Positive Technologies

01

Shift Left: зачем искать уязвимости на ранних этапах разработки

Расскажем, почему выявлять уязвимости на ранних этапах разработки быстрее, дешевле и надёжнее и как этот подход меняет работу команд

02

PT Application Inspector: платформа анализа безопасности приложений

Покажем возможности PT AI: статический анализ (SAST), анализ сторонних компонентов (SCA), поиск секретов, поиск недекларированных возможностей (НДВ) и другие функции

Внедрение: практика интегратора Digital Design

01

Автоматизация проверки исходного кода

Продемонстрируем, как работает AppSec Pipeline в CI/CD и как ASOC объединяет результаты всех проверок в единый контур и выполняет роль security gate — по прозрачным правилам определяет, пропустить сборку дальше или остановить её

02

Кастомизация под задачи заказчика

Разберём, как специалисты «Диджитал Дизайн» настраивают PT AI, пайплайн и правила ASOC под конкретный проект с учётом стека технологий, процессов команды и требований регуляторов

Кому будет интересно

Специалистам по ИБ

AppSec-инженерам

DevOps- и DevSecOps-инженерам

ИТ- и ИБ-руководителям

Стоимость участия

Бесплатно

Регистрация

Остались вопросы? Обращайтесь!

Вероника Моисеева

Куратор мероприятия

Вероника Моисеева

Продолжая использовать данный веб-сайт, вы соглашаетесь с Политикой использования файлов cookie и тем,
что группа компаний Digital Design может использовать файлы cookie для оптимизации работы веб-сайта.