Андрей Моисеев — DevSecOps на час
Подробнее о конференции DevOops: https://jrg.su/t1mP5U
— — Скачать презентацию с сайта DevOops — https://jrg.su/IoaDEb
Работая в компании, часто бывает так, что ты one-man team и необходимо обеспечить безопасность разработки ПО. В ходе доклада разбираем базовый пайплайн для проверки ПО на безопасность. В качестве пайплайна используем и кастомизируем GitLab security templates. Рассматриваем, как быстро построить минимальный DevSecOps-пайплайн, применим практики SCA, SAST, secret management и подумаем, что с этим дальше придется делать. Аудитория: DevOps, Dev, PM. Формат: пошаговое создание DevSecOps-пайплайна с примерами.