Небезопасные связи. Ищем слабости в инфраструктуре разработки HD

Небезопасные связи. Ищем слабости в инфраструктуре разработки
00:33:36
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

«Инфосистемы Джет» — инновационная ИТ-компания, работающая на рынке более 30 лет. Надежный технологический партнер крупнейших компаний в России, который создает вместе с ними комплексные цифровые проекты.

Небезопасные связи. Ищем слабости в инфраструктуре разработки.

Современную разработку трудно представить без автоматизации. CI/CD-конвейеры применяются повсеместно: они осуществляют ИБ-проверки, контролируют тестирование, сокращают Time-to-Market и делают еще много полезных вещей.

Но с большой силой приходит большая ответственность. Если не уделять должное внимание правильной организации CI/CD-процессов, может произойти страшное...
На Кэмпе мы рассмотрим примеры цепочек связей в реальных инфраструктурах CI/CD, которые позволили существенно поднять привилегии и тем самым резко повысили риск инцидента ИБ.

Спикер: Павел Сорокин
CTO
Cyber-Ed

RSS
Нет комментариев. Ваш будет первым!

Новости

«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux «РИКИТЛАБ» представила новую модель техподдержки ИТ-инфраструктуры промышленных предприятий MWS Cloud расширяет линейку ИИ-сервисов доступом к крупнейшей опенсорсной LLM Масштабное обновление Citeck: новые возможности автоматизации от SL Soft Новое поколение GigaChat: Сбер представил флагманские возможности своего ИИ-помощника

«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux


1 день назад
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux
«СёрчИнформ КИБ» расширил возможности «открытого контроля» для ПК на Linux
«РИКИТЛАБ» представила новую модель техподдержки ИТ-инфраструктуры промышленных предприятий
«РИКИТЛАБ» представила новую модель техподдержки ИТ-инфраструктуры промышленных предприятий
MWS Cloud расширяет линейку ИИ-сервисов доступом к крупнейшей опенсорсной LLM
MWS Cloud расширяет линейку ИИ-сервисов доступом к крупнейшей опенсорсной LLM
Масштабное обновление Citeck: новые возможности автоматизации от SL Soft
Масштабное обновление Citeck: новые возможности автоматизации от SL Soft
Новое поколение GigaChat: Сбер представил флагманские возможности своего ИИ-помощника
Новое поколение GigaChat: Сбер представил флагманские возможности своего ИИ-помощника