Мнение Программного комитета о докладе
Компании часто обнаруживают необходимость внедрить security review, когда MVP уже готов и процессы разработки сложились. С чего начать внедрение? Как сделать его не "для галочки"? Об этом и поговорим.
Доклад принят в программу конференции
Компании часто обнаруживают необходимость внедрить security review, когда MVP уже готов и процессы разработки сложились. С чего начать внедрение? Как сделать его не "для галочки"? Об этом и поговорим.
В продуктовой разработке часто относятся к security review как к набору бумажек и лютой бюрократии. Однако, этот процесс становится очень важным на фоне множества событий о хакерских атаках на информационные системы.
Security review можно (и спойлер — нужно) делать не просто для галочки, а также можно делать без бюрократии и с адекватной оценкой рисков, которая не тормозит разработку.
Цель доклада — рассказать, как построить, в том числе и с нуля, современный и эффективный процесс security review продукта, а также поделиться опытом, как мы поддерживаем культуру ИБ в компании, которая позволяет не задерживать доставку и получать помощь команд разработки.
Application Security Lead.
Semrush
Про security
Видео, доступные к покупке
Видео Saint HighLoad++ 2022
22 и 23 сентября 2022
22750 ₽
Видео Saint TeamLead Conf 2022
26 и 27 сентября 2022
22750 ₽
Видео FrontendConf 2022
7 и 8 ноября 2022
22750 ₽
Видео HighLoad++ 2022
24 и 25 ноября 2022
22750 ₽
Видео HighLoad++ Armenia 2022
15 и 16 декабря 2022
22750 ₽
Видео TeamLead Conf 2023
27 и 28 февраля 2023
22750 ₽
Видео DevOpsConf 2023
13 и 14 марта 2023
22750 ₽