«Строим пайплайн безопасной разработки с помощью PT Application Inspector и PT BackBox» Вебинар Positive Technologies состоится 23 марта в 14:00 (МСК)
Атаки на веб-приложения — один из наиболее популярных методов кибератак. Злоумышленники могут использовать скомпрометированные сайты в различных целях: для распространения вредоносного ПО, кражи конфиденциальных данных, несанкционированного внедрения информации, для мошенничества или проникновения во внутреннюю инфраструктуру компании. Все вышеперечисленное — прямая угроза для функционирования и репутации организаций, поэтому веб-приложения нужно защищать и не оставлять в них слабых мест.
Для того чтобы вовремя выявлять уязвимости, необходимо использовать инструменты статического и динамического анализа при разработке. На вебинаре эксперты рассмотрят классический пайплайн DevOps и разберут, как с помощью методов белого и черного ящика искать недостатки в приложениях. Расскажут, как встроить этот процесс в конвейер сборки, чтобы анализ выполнялся автоматически перед выходом приложения в продакшен.
На трансляции эксперты Positive Technologies:
∙ Запустят плагин PT Application Inspector в классическом пайплайне.
∙ Расскажут, как обработать результаты после проверки в режиме белого ящика.
∙ Встроят динамический анализ в этот же пайплайн.
∙ В ходе тестирования черным ящиком разберут скрипты, параметры, результаты сканирования.
Мероприятие будет интересно тимлидам разработки, разработчикам, тестировщикам, инженерам DevOps и DevSecOps, а также внутренним аудиторам безопасности кода.
Трансляция состоится 23 марта в 14:00 (МСК).
Для участия нужно зарегистрироваться.
-
- 14 ноября
ГК Swordfish Security вошла в ТОП-100 крупнейших ИТ-поставщиков для банков по версии TAdviser!
-
- 12 ноября
Регуляторика РБПО. Часть 4 – Требования к ГИС, ИСПДн, отраслевые требования
-
- 11 ноября
IaC и DevSecOps: выбираем лучшие инструменты анализа и защиты инфраструктурного кода
-
- 07 ноября
Обзор нового релиза Dependency-Track v4.12
-
- 01 ноября
Влад сдал пилотный экзамен Yandex Cloud Security Speciality, чтобы вам не пришлось
-
- 28 октября
Безопасность цепочек поставок ПО. Построение процессов с помощью OSS