
DevOps-инженеры хотят улучшить жизнь командам разработки и сократить T2M для бизнеса, а ибэшники живут в другой парадигме и хотят быть уверенными в безопасности, а не в скорости. Поэтому часто им сложновато договориться.
14 августа (четверг) в 18:00 приглашаем вас присоединиться к настоящему батлу DevOps и ИБ — со взаимными претензиями, дракой и реальными примерами из жизни.
Ключевые вопросы дискуссии:
1. Запрещать нельзя раскатывать
-
От чего у ибэшников шевелятся волосы
-
Забытые секреты, неверные доступы и не только: чем пренебрегают другие команды?
-
Часто встречающиеся проблемы ИБ в пайплайнах
-
Смертные грехи DevOps глазами ИБ
2. DevOps наносит ответный удар
-
Абсурдные требования от безопасников
-
Кто такой ибэшник мечты?
-
Почему формальные требования ИБ не работают в гибких командах
-
Смертные грехи ИБ глазами DevOps
3. Возможен ли союз между DevOps и ИБ
-
Чем готовы поступиться инженеры DevOps при работе пайплайнов и контейнеров?
-
В чем ИБ готовы пересмотреть подходы и договориться?
-
Кто должен быть медиатором во время конфликтов?
-
Успешные кейсы интеграции DevOps и ИБ
Приглашенные эксперты:
-
Мона Архипова, независимый эксперт в области ИБ и ИТ
-
Виктор Бобыльков, CISO, МТС Web Services
-
Андрей Сухоруков, Lead DevOps, «Лаборатория Касперского»
-
Виктория Волкова, SRE, Т-банк
Модератор: Антон Гаврилов, владелец AppSec-платформы «Шерлок», Axel PRO
ссылка на оригинал статьи https://habr.com/ru/articles/935412/
Добавить комментарий