home.social

#безопасность_разработки — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #безопасность_разработки, aggregated by home.social.

  1. Поговорим о планировании внедрения DevSecOps

    DevSecOps по-прежнему часто сводят к подключению сканеров в CI/CD. Дальше сценарий предсказуем: пайплайн замедляется, отчёты копятся, команда теряет к ним интерес. Проблема обычно не в инструментах, а в том, что их внедряют поверх неизменённых процессов. В статье — о том, как подойти к DevSecOps как к системному изменению: с чего начать, как выбрать пилот, какие цели ставить и где чаще всего всё идёт не так. Разобраться в теме

    habr.com/ru/companies/otus/art

    #инфобез #devsecops #безопасность_разработки #SAST #уязвимости #автоматизация_безопасности

  2. Поговорим о планировании внедрения DevSecOps

    DevSecOps по-прежнему часто сводят к подключению сканеров в CI/CD. Дальше сценарий предсказуем: пайплайн замедляется, отчёты копятся, команда теряет к ним интерес. Проблема обычно не в инструментах, а в том, что их внедряют поверх неизменённых процессов. В статье — о том, как подойти к DevSecOps как к системному изменению: с чего начать, как выбрать пилот, какие цели ставить и где чаще всего всё идёт не так. Разобраться в теме

    habr.com/ru/companies/otus/art

    #инфобез #devsecops #безопасность_разработки #SAST #уязвимости #автоматизация_безопасности

  3. Поговорим о планировании внедрения DevSecOps

    DevSecOps по-прежнему часто сводят к подключению сканеров в CI/CD. Дальше сценарий предсказуем: пайплайн замедляется, отчёты копятся, команда теряет к ним интерес. Проблема обычно не в инструментах, а в том, что их внедряют поверх неизменённых процессов. В статье — о том, как подойти к DevSecOps как к системному изменению: с чего начать, как выбрать пилот, какие цели ставить и где чаще всего всё идёт не так. Разобраться в теме

    habr.com/ru/companies/otus/art

    #инфобез #devsecops #безопасность_разработки #SAST #уязвимости #автоматизация_безопасности

  4. Поговорим о планировании внедрения DevSecOps

    DevSecOps по-прежнему часто сводят к подключению сканеров в CI/CD. Дальше сценарий предсказуем: пайплайн замедляется, отчёты копятся, команда теряет к ним интерес. Проблема обычно не в инструментах, а в том, что их внедряют поверх неизменённых процессов. В статье — о том, как подойти к DevSecOps как к системному изменению: с чего начать, как выбрать пилот, какие цели ставить и где чаще всего всё идёт не так. Разобраться в теме

    habr.com/ru/companies/otus/art

    #инфобез #devsecops #безопасность_разработки #SAST #уязвимости #автоматизация_безопасности