УЦСБ_Чек_лист_безопасная_разработка_ФСТЭК.pdf
232.7 KB
Продолжая предыдущий пост…
Как уже отметил, тема безопасной разработки была одной из наиболее востребованных на конференции.
Прямо перед ней подготовили Чек-лист по выполнению требований п.29.3 Приказа ФСТЭК 239. Можно его еще рабочей тетрадью назвать
В чек-листе есть рекомендации для субъектов КИИ
Пользуйтесь!
p.s. будет круто, если после опыта использования вы оставите фидбэк в комментариях
#devsecops #ибкво #асутп #кии
Please open Telegram to view this post
VIEW IN TELEGRAM
DevSecOps Guides_2023.pdf
12.6 MB
Руководство по безопасной разработке от DevSecOps Guides
Рассматривает следующие вопросы:
🔄 основные методики разработки
🔄 моделирование угроз
🔄 тестирование защищенности
🔄 безопасность инфраструктуры
🔄 выполнение требований
🔄 реагирование на инциденты
#devsecops #bestpractices
Рассматривает следующие вопросы:
#devsecops #bestpractices
Please open Telegram to view this post
VIEW IN TELEGRAM
но можно и онлайн :)
Проведем семинар «Безопасная разработка ПО: Зачем нужен DevSecOps»
В фокусе семинара – подходы к построению безопасного процесса разработки ПО. Познакомим вас с лучшими практиками и методами в построении процессов безопасной разработки.
Никаких скучных докладов, только реальные кейсы. Расскажем командам разработки о проблемах безопасности, возникающих в процессе разработки ПО, поделимся лайфхаками, как их избежать, как быть заранее готовыми к аудитам, на что обращать внимание при проектировании и почему соблюдение требований по безопасной разработке нужно не "для галочки".
Будет только крутые спикеры с докладами в четырёх модулях!
Дата и место проведения:
14 июня 2023 г., | 13:00-21:00
г. Екатеринбург, ул. Репина, 5, Екатеринбург Арена (конференц-зал) + онлайн
#ussc #devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
www.ussc.ru
«Безопасная разработка программного обеспечения: зачем нужен DevSecOps». Семинар, г. Екатеринбург - УЦСБ
Информация о мероприятии «Безопасная разработка программного обеспечения: зачем нужен DevSecOps». Семинар, г. Екатеринбург
Уже в эту среду!
Оффлайн на Екатеринбург-Арене, а также трансляция онлайн😎
Программа к семинару, можете уже готовить вопросы🫡
#devsecops
Оффлайн на Екатеринбург-Арене, а также трансляция онлайн
Программа к семинару, можете уже готовить вопросы
#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
Это было... погоди, погоди... легендарно! 🔥
Мы 🧡 первый раз на Урале попытались с разработчиками поговорить на одном языке безопасности, и получилось супер круто!
Спикеры и аудитория - отвал бошки😎 Спасибо спикерам и партнерам! ❤️
В ближайшие дни, в разбавку к другим постам, будет рефлексия по поводу семинара и поднятых тем🌈
p.s. а еще вроде первый раз фото в тг запостил, но оно того стоит))
#devsecops #ussc
Мы 🧡 первый раз на Урале попытались с разработчиками поговорить на одном языке безопасности, и получилось супер круто!
Спикеры и аудитория - отвал бошки
В ближайшие дни, в разбавку к другим постам, будет рефлексия по поводу семинара и поднятых тем
p.s. а еще вроде первый раз фото в тг запостил, но оно того стоит))
#devsecops #ussc
Please open Telegram to view this post
VIEW IN TELEGRAM
УЦСБ. Зачем нужен DevSecOps.zip
47.5 MB
Пожалуй, начнем рефлексировать)) Получилось сделать самое главное – конференция была экспертной🥸 Доклады действительно получились про примеры практик, наладку процессов и использование инструментария 🔥 . Маркетинг, конечно, составляющая любой конференции, но, часто этого с перебором. Другие конференции выглядят как «съезд партии», этого тоже удалось избежать 😎
Выкладываю презентации с позволения спикеров:
🟡 Зачем нужен DevSecOps? Как это транслировать бизнесу? (вводный доклад от меня, Евгений Баклушин, УЦСБ)
🟡 Построение SSDLC в команде разработки (Михаил Савин, Михаил Ушаков, UDV Group)
🟡 Эффективность внедрения решения по управлению требованиями (Ольга Макарова, Антифишинг)
🟡 Пайплайн безопасной разработки. Плагины IDE (Лев Новоженин, Positive Technologies)
🟡 Аутентификация и авторизация в web и mobile application (Евгений Тодышев, УЦСБ)
🟡 Как мы встроили fuzzing тестирование на GO (Валерий Ведерников, UDV Group)
🟡 PolicyEngine в Kubernetes – что, как, зачем? (Сергей Канибор, Luntry)
🟡 Как уязвимости в коде приводили к инцидентам – разбор реальных кейсов (Даниил Кориненко, Антифишинг)
p.s. видеозапись находится на монтаже, скоро будет😇
#devsecops
Выкладываю презентации с позволения спикеров:
p.s. видеозапись находится на монтаже, скоро будет
#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
Последний пост про семинар (но это не точно).
Как и обещали публикуем ссылку на плейлист с записью докладов🎥 .
Есть несколько по ~50 минут. Данные ролики включают в себя сессии Q&A по модулям.
Сами презы можно забрать себе здесь.
В целом о семинаре здесь.
#devsecops
Как и обещали публикуем ссылку на плейлист с записью докладов
Есть несколько по ~50 минут. Данные ролики включают в себя сессии Q&A по модулям.
Сами презы можно забрать себе здесь.
В целом о семинаре здесь.
#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
01_Баклушин_Е_С_Зачем_нужен_DevSecOps.pdf
982.9 KB
Пока обрабатываем материалы с RUSCADASEC CONF 👨💻 и IT IS Conf⭐️ , продублирую свою презентацию с нашего июньского семинара по безопасной разработке.
Презентация содержит несколько тезисов, которые помогут транслировать бизнесу необходимость DevSecOps
#devsecops
Презентация содержит несколько тезисов, которые помогут транслировать бизнесу необходимость DevSecOps
#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
Запись секции "Безопасная разработка" с IT IS CONF 2023, которую мне выпала честь модерировать
#itisconf #devsecops
#itisconf #devsecops
YouTube
Ежегодная ИТ-конференция "IT IS CONF". Безопасная разработка
Ежегодная ИТ-конференция "IT IS CONF"
Секция: Безопасная разработка
Секция: Безопасная разработка
РБПО.pdf
181.2 KB
Сертификация процессов РБПО
Стартовало обсуждение "Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации".
Согласно проекту сертификацию будет проводить орган по сертификации, а не испытательная лаборатория.
При утверждении Порядок вступит в силу с 1 июня 2024 г.
#ФСТЭК #РБПО #devsecops
Стартовало обсуждение "Порядка сертификации процессов безопасной разработки программного обеспечения средств защиты информации".
Согласно проекту сертификацию будет проводить орган по сертификации, а не испытательная лаборатория.
При утверждении Порядок вступит в силу с 1 июня 2024 г.
#ФСТЭК #РБПО #devsecops
Защита контейнерных сред
29 ноября 2023 - 11:00 (по Москве)
Расскажем, какие риски и угрозы нужно учесть при внедрении контейнерных сред. Какими российскими средствами можно защитить контейнерную инфраструктуру, каковы их функциональные возможности и уровень зрелости.
🖥 Угрозы и реальные примеры атак на контейнерные среды
🖥 Почему Kubernetes настолько популярен и как это влияет на его безопасность?
🖥 Какие элементы безопасности контейнеризации должны быть обеспечены в при внедрении DevSecOps?
🖥 Насколько контейнерные среды защищены из коробки?
🖥 Каковы ключевые ошибки в настройке и использовании Kubernetes с точки зрения безопасности?
🖥 Какие наложенные средства можно использовать для защиты контейнеров?
#container #devsecops
29 ноября 2023 - 11:00 (по Москве)
Расскажем, какие риски и угрозы нужно учесть при внедрении контейнерных сред. Какими российскими средствами можно защитить контейнерную инфраструктуру, каковы их функциональные возможности и уровень зрелости.
#container #devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
Типовой_процесс_безопасной_разработки_для_финтеха.pdf
168.5 KB
Безопасная разработка & Ассоциация Финтех
Ассоциация публично выложила два полезных документа:
⚙ Карта инструментов #DevSecOps разбитая по классам с примерами решений от вендоров и open source
⚙ Схема типового процесса безопасной разработки
p.s. схему докрутить в BPNM и готовый диплом (:
Ассоциация публично выложила два полезных документа:
p.s. схему докрутить в BPNM и готовый диплом (:
Please open Telegram to view this post
VIEW IN TELEGRAM
Впереди новая круглая цифра, поэтому напомню whoami
Здесь можно найти много полезных материалов: исследования, книги, презентации, записи докладов. Специалист любого профиля найдет для себя пользу
Please open Telegram to view this post
VIEW IN TELEGRAM