Автоматизация контроля качества и безопасности ПО

Приглашаем вас на второй вебинар серии «Надежность, качество, безопасность ПО: Методология и инструменты!». На примере статического анализа посмотрим, почему Best Practices давно перестали быть недостижимым идеалом. А также разберём, почему контроль должен повторяться вместе с релизом, что меняется в процессе разработки и как облачный контур (на примере Apsafe) встраивает проверки в этот ритм без перестройки CI/CD.

Валерий Филатов (Developer Advocate, PVS-Studio) расскажет в своем докладе «Зачем платить за то, что уже работает?» о том что когда-то код-ревью, автотесты и CI/CD казались лишней бюрократией — дорогой и доступной немногим. Со временем выяснилось, что без них инциденты обходятся дороже, чем сама практика, а инструменты подтянулись настолько, что теперь это может себе позволить любая команда. На примере статического анализа посмотрим, почему Best Practices давно перестали быть недостижимым идеалом.

Виктор Тимашков (руководитель группы, Apsafe) в своем докладе «Безопасность приложения это не разовая проверка, а ритм релиза» объяснит, что разовые пентесты и квартальные аудиты не успевают за поставкой: код уходит в прод чаще, чем его успевают «проверить снаружи». Разберём, почему контроль должен повторяться вместе с релизом, что меняется в процессе разработки и как облачный контур (на примере Apsafe) встраивает проверки в этот ритм без перестройки CI/CD.

Встречаемся 8 сентября в 12:00. Регистрация доступна по ссылке.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев