Всё о DevSecOps - Алексей Жуков - Positive Technologies HD

Всё о DevSecOps - Алексей Жуков - Positive Technologies
01:09:13
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

12n.ru 18771 ролик

Всё о DevSecOps - Алексей Жуков - Positive Technologies.

ТАЙМКОДЫ:
00:00 — Вступление. Алексей Жуков
00:25 — Как Алексей попал в ИТ индустрию и где работает сейчас?
07:10 — Как Алексей пришел в DevSecOps?
11:12 — Пробовал ли Алексей сам искать уязвимости?
14:49 — Минутка рекламы
16:18 — Пример поиска уязвимостей
21:25 — Из-за чего происходят массовые взломы?
23:50 — Имеет ли смысл переходить на свои разработки?
25:34 — Момент перехода с одного софта на другой. Сколько он может длиться?
28:56 — Минимальный набор безопасности для новых компаний.
32:44 — Что можно внедрить для кубера?
35:04 — Есть ли маркеры, чтобы понять что атакуют злоумышленники?
36:28 — Легко ли быть безопасником и как прокачаться?
41:22 — Какая доля ребят, которые пришли становиться именно пентестером? Направления DevSecOps
44:31 — Проблемы обучения на безопасников
48:15 — Про нелюбовь и боязнь безопасников
50:36 — Где учиться на безопасность? С чего начать новичку?
53:02 — Расследование и остановка завода нефти
56:46 — Про статистику взломов
57:54 — Зарплаты в DevSecOps. Джуны, мидлы, синьоры
1:00:48 — Есть ли какое-нибудь комьюнити?
1:01:35 — Про Bug bounty
1:03:55 — 1 день с безопасником. Как проходит рабочий день
1:08:16 — Подводим итоги

ТГ — канал Positive Technologies о безопасной разработке с мемами и лайфхаками: https://t.me/POSIdev

Больше о Positive Technologies — на сайте компании — https://www.ptsecurity.com/ru-ru/

Все курсы Яндекс Практикума — https://clck.ru/sNz6z

В студии легендарный Алексей Жуков, один из лучших в сфере безопасной разработки программых продуктов. Алексей из Positive Technology, компании известной организацией битв пентестеров (хакеров) и защитников (иб специалистов) — PHDays.
В этом и видео собраны рекомендации по разработке ПО, а так же поговорили о насущном:
Почему мало специалистов в области безопасности? Баг Баунти в стране развит? Как вести безопасную разработку?

Ответ в видео) смотреть до конца ❤️

 Я в сети
  Мой сайт — www.fidelina.ru
  Email — it@fidelina.ru (сотрудничество)
  Telegram — https://t.me/ITSTAND_ORG — Всё самое актуальное в мире IT

 Карта канала — http://WWW.ITSTAND.ORG

FIDELINA — Всё про IT
  Новости IT мира
  Обучающий контент
  Подкасты про технологии
  Исследования и демо обзоры
  Профессионалы делятся опытом на интервью

 Заходите, смотрите и подписывайтесь!

#FIDELINA #DevSecOps #POSI
@ITSTAND_ORG
https://t.me/ITSTAND_ORG

RSS
Farmling Archontas
18:27
Интересный взгляд на профессию. Это больше взгляд оптимиста… Я пессимист.
Станислав Янов
18:46
Блин, когда включается общий план, у меня мозг отключает слух и усиливает зрение и повышает сердцебиение: эх, Фиделина, Фиделина))
АлиАли
19:48
Феделина когда уже расскажешь хоть немного о себе. А интервью у тебя сегодня получилось. И гость интересный
Антон Соломатов
20:55
Фиделина, здравствуйте и приветствую вашего интересного гостя. С большим удовольствием вас посмотрел и прослушал. Беседа прошла на высоте качественно и, и как обычно, на позитивчике. Всем всего хорошего и спасибо за ролик!
Ваня Вдалке
22:10
Вообще безопасность должна быть на первом месте и не важно какая спасибо вам за информацию
Home Work2
23:30
безопасность это важно особенно в интернете для меня это новая информация поразил позитив и открытость ведущей и гостя
Валерий Король
01:59
Интересный у Вас гость, реально умный человек, начал с разнорабочего и достиг всего, а не плакался как другие и ждали подачек.
Голая Нами
03:34
Сам много общаюсь с людьми, которые крутятся в сфере айти, и могу подтвердить более половины утверждений, которые тут мужик рассказывает.
Влад Жульков
06:12
Как всегда по полочкам, где выделяем плюсы и минусы, и без траты лишнего времени.
Сергей Береснев
06:31
Интересное интервью получилось, всегда приятно послушать умных людей которым есть что сказать.

Новости

«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost Рынок DLP-систем в Центральной Азии: как законы о суверенитете данных стимулируют спрос на локальные решения «СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux «РИКИТЛАБ» представила новую модель техподдержки ИТ-инфраструктуры промышленных предприятий MWS Cloud расширяет линейку ИИ-сервисов доступом к крупнейшей опенсорсной LLM

«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost


2 дня назад
«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost
«СёрчИнформ SIEM» интегрирована с почтовым сервером RuPost
Рынок DLP-систем в Центральной Азии: как законы о суверенитете данных стимулируют спрос на локальные решения
Рынок DLP-систем в Центральной Азии: как законы о суверенитете данных стимулируют спрос на локальные решения
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux
«РИКИТЛАБ» представила новую модель техподдержки ИТ-инфраструктуры промышленных предприятий
«РИКИТЛАБ» представила новую модель техподдержки ИТ-инфраструктуры промышленных предприятий
MWS Cloud расширяет линейку ИИ-сервисов доступом к крупнейшей опенсорсной LLM
MWS Cloud расширяет линейку ИИ-сервисов доступом к крупнейшей опенсорсной LLM