Алексей Федулаев
Руководитель направления автоматизации безопасной разработки @ Wildberries
Пенза

(Не)безопасная безопасность

  • Зал : Зал 4.9
  • Категории: Разработка
  • Секции: Безопасность

Описание:

Многим известно, что в разрабатываемых продуктах существуют уязвимости, а для их поиска используются специальные инструменты безопасности. Однако мало кто обращает внимание, что сами инструменты могут служить источником проблем. В ходе доклада мы поговорим про атаки путем эксплуатации уязвимостей в инструментах безопасности (они там тоже есть), зараженные инструменты, легчайший способ сломать CI/CD, а самое главное, как не допустить всего вышеперечисленного.

О спикере

Алексей Федулаев

Руководитель направления автоматизации безопасной разработки @ Wildberries
Пенза

12 лет в ИБ. DevSecOps - евангелист. Помогаю сделать продукты безопаснее, а мир лучше

Похожие доклады