Мнение Программного комитета о докладе
Компании часто обнаруживают необходимость внедрить security review, когда MVP уже готов и процессы разработки сложились. С чего начать внедрение? Как сделать его не "для галочки"? Об этом и поговорим.
Доклад принят в программу конференции
Компании часто обнаруживают необходимость внедрить security review, когда MVP уже готов и процессы разработки сложились. С чего начать внедрение? Как сделать его не "для галочки"? Об этом и поговорим.
В продуктовой разработке часто относятся к security review как к набору бумажек и лютой бюрократии. Однако, этот процесс становится очень важным на фоне множества событий о хакерских атаках на информационные системы.
Security review можно (и спойлер — нужно) делать не просто для галочки, а также можно делать без бюрократии и с адекватной оценкой рисков, которая не тормозит разработку.
Цель доклада — рассказать, как построить, в том числе и с нуля, современный и эффективный процесс security review продукта, а также поделиться опытом, как мы поддерживаем культуру ИБ в компании, которая позволяет не задерживать доставку и получать помощь команд разработки.
Application Security Lead.
Semrush
Про security
Видео, доступные к покупке
Видео FrontendConf 2022
7 и 8 ноября 2022
28000 ₽
Видео HighLoad++ 2022
24 и 25 ноября 2022
32500 ₽
Видео TeamLead Conf 2023
27 и 28 февраля 2023
32000 ₽
Видео DevOpsConf 2023
13 и 14 марта 2023
32000 ₽
Видео Saint HighLoad++ 2023
26 и 27 июня 2023
32000 ₽
Видео Saint TeamLead Conf 2023
29 и 30 июня 2023
32000 ₽
Видео "Как сделать шоу из обычного доклада"
2 и 3 октября 2023
100000 ₽