HTML Diff
0 added 0 removed
Original 2026-01-01
Modified 2026-02-19
1 <p>Хотите понять, как интенсив поможет именно вам?</p>
1 <p>Хотите понять, как интенсив поможет именно вам?</p>
2 <p>Освойте DevSecOps за 4 дня и внедрите безопасную разработку с помощью Roadmap</p>
2 <p>Освойте DevSecOps за 4 дня и внедрите безопасную разработку с помощью Roadmap</p>
3 <p><strong>Экспертиза двух лидеров рынка:</strong>Лаборатория Касперского и Positive Technologies</p>
3 <p><strong>Экспертиза двух лидеров рынка:</strong>Лаборатория Касперского и Positive Technologies</p>
4 <p>Рассуждаем в логике безопасности</p>
4 <p>Рассуждаем в логике безопасности</p>
5 <p>видеть риски, а не тушить пожары</p>
5 <p>видеть риски, а не тушить пожары</p>
6 <p>Без сказок и серебряных пуль</p>
6 <p>Без сказок и серебряных пуль</p>
7 <p>показываем реальные ограничения</p>
7 <p>показываем реальные ограничения</p>
8 <p>рекомендации не требуют дорогостоящих решений</p>
8 <p>рекомендации не требуют дорогостоящих решений</p>
9 <p>которые так похожи на ваши</p>
9 <p>которые так похожи на ваши</p>
10 <p>Автоматические SAST/DAST/SCA-проверки в пайплайне</p>
10 <p>Автоматические SAST/DAST/SCA-проверки в пайплайне</p>
11 <p>Практические работы и роадмап внедрения</p>
11 <p>Практические работы и роадмап внедрения</p>
12 <p>Внедрите процесс DevSecOps, который работает в ваших пайплайнах и не тормозит разработку</p>
12 <p>Внедрите процесс DevSecOps, который работает в ваших пайплайнах и не тормозит разработку</p>
13 <p>Поймёте, что добавить к вашим процессам</p>
13 <p>Поймёте, что добавить к вашим процессам</p>
14 <p>Снизите затраты на тушение пожаров</p>
14 <p>Снизите затраты на тушение пожаров</p>
15 <p>Заранее сможете видеть риски</p>
15 <p>Заранее сможете видеть риски</p>
16 <p>Сможете понять требования ИБ</p>
16 <p>Сможете понять требования ИБ</p>
17 <ul><li>Настроите SAST в CI →<strong>Получите первый отчёт уязвимостей после пуша</strong></li>
17 <ul><li>Настроите SAST в CI →<strong>Получите первый отчёт уязвимостей после пуша</strong></li>
18 </ul><ul><li>Внедрите SCA и сканирование секретов →<strong>Сможете убрать "опасные" зависимости и слитые ключи</strong></li>
18 </ul><ul><li>Внедрите SCA и сканирование секретов →<strong>Сможете убрать "опасные" зависимости и слитые ключи</strong></li>
19 </ul><ul><li>Проведёте DAST + контейнерный и IaC-скан →<strong>Найдёте проблемы конфигурации и уязвимости рантайма</strong></li>
19 </ul><ul><li>Проведёте DAST + контейнерный и IaC-скан →<strong>Найдёте проблемы конфигурации и уязвимости рантайма</strong></li>
20 </ul><p>Интенсив поможет тем, кому есть что защищать</p>
20 </ul><p>Интенсив поможет тем, кому есть что защищать</p>
21 <ul><li>Говорить с разработкой на одном языке. Изучить их инструменты и процессы, чтобы встроить безопасность в CI/CD</li>
21 <ul><li>Говорить с разработкой на одном языке. Изучить их инструменты и процессы, чтобы встроить безопасность в CI/CD</li>
22 </ul><ul><li>Держать руку на пульсе современных направлений в безопасности</li>
22 </ul><ul><li>Держать руку на пульсе современных направлений в безопасности</li>
23 </ul><ul><li>Снизить Time-to-Market и риски для компании</li>
23 </ul><ul><li>Снизить Time-to-Market и риски для компании</li>
24 </ul><ul><li>Уйти от конфликтов между командами, потому что безопасность становится задачей каждого, а не только "бутылочным горлышком" у одного отдела</li>
24 </ul><ul><li>Уйти от конфликтов между командами, потому что безопасность становится задачей каждого, а не только "бутылочным горлышком" у одного отдела</li>
25 </ul><ul><li>Защищать бюджет на безопасность, так как реактивные и дорогие исправления в продакшене заменятся на плановые правки на этапе кодинга</li>
25 </ul><ul><li>Защищать бюджет на безопасность, так как реактивные и дорогие исправления в продакшене заменятся на плановые правки на этапе кодинга</li>
26 </ul><ul><li>Обеспечить безопасность, закрыв пробелы, и не допустить просадку time to market</li>
26 </ul><ul><li>Обеспечить безопасность, закрыв пробелы, и не допустить просадку time to market</li>
27 </ul><ul><li>Увидеть, что добавить к процессам, чтобы сделать более безопасную разработку и договориться с ИБ</li>
27 </ul><ul><li>Увидеть, что добавить к процессам, чтобы сделать более безопасную разработку и договориться с ИБ</li>
28 </ul><ul><li>Комплексно понять DevSecOps и его лучшие практики для профессионального роста</li>
28 </ul><ul><li>Комплексно понять DevSecOps и его лучшие практики для профессионального роста</li>
29 </ul><p>На интенсиве вы получите только практические советы, как минимизировать риски</p>
29 </ul><p>На интенсиве вы получите только практические советы, как минимизировать риски</p>
30 <ul><li>Заберете роадмап внедрения безопасности на всех этапах разработки</li>
30 <ul><li>Заберете роадмап внедрения безопасности на всех этапах разработки</li>
31 <li>Поймете, как следить за требованиями регулирущих органов</li>
31 <li>Поймете, как следить за требованиями регулирущих органов</li>
32 <li>Разберётесь в инструментах DevSecOps</li>
32 <li>Разберётесь в инструментах DevSecOps</li>
33 </ul><p>Насколько у вас хорошо с безопасностью? Проверьте уровень своей команды!</p>
33 </ul><p>Насколько у вас хорошо с безопасностью? Проверьте уровень своей команды!</p>
34 <p>Что можно сделать уже сейчас</p>
34 <p>Что можно сделать уже сейчас</p>
35 <ul><li>Добавьте этап sast в ваш pipeline</li>
35 <ul><li>Добавьте этап sast в ваш pipeline</li>
36 </ul><ul><li>Semgrep с базовыми правилами</li>
36 </ul><ul><li>Semgrep с базовыми правилами</li>
37 </ul><p>Настройка SAST (пример для GitLab CI)</p>
37 </ul><p>Настройка SAST (пример для GitLab CI)</p>
38 <ul><li>Заведите 3-5 критичных файндинга как баги в трекере и исправьте - увидите прямой эффект.</li>
38 <ul><li>Заведите 3-5 критичных файндинга как баги в трекере и исправьте - увидите прямой эффект.</li>
39 </ul><ul><li>Запустите pipeline - получите отчёт с первыми файндингами</li>
39 </ul><ul><li>Запустите pipeline - получите отчёт с первыми файндингами</li>
40 </ul><ul><li>Основы DevOps и CI/CD: понимание принципов автоматизации, работы с пайплайнами (Jenkins, GitLab CI/CD, GitHub Actions и др.)</li>
40 </ul><ul><li>Основы DevOps и CI/CD: понимание принципов автоматизации, работы с пайплайнами (Jenkins, GitLab CI/CD, GitHub Actions и др.)</li>
41 </ul><ul><li>Основы инфраструктуры: базовое знание работы сетей, облачных платформ и инструментов IaC (Terraform, Ansible)</li>
41 </ul><ul><li>Основы инфраструктуры: базовое знание работы сетей, облачных платформ и инструментов IaC (Terraform, Ansible)</li>
42 </ul><ul><li>Базовые навыки в области безопасности: представление об уязвимостях (OWASP Top 10) и принципах безопасного кодирования</li>
42 </ul><ul><li>Базовые навыки в области безопасности: представление об уязвимостях (OWASP Top 10) и принципах безопасного кодирования</li>
43 </ul><ul><li>Базовый опыт запуска утилит на *Unix-подобных системах</li>
43 </ul><ul><li>Базовый опыт запуска утилит на *Unix-подобных системах</li>
44 </ul><ul><li>Опыт работы с инструментами безопасности</li>
44 </ul><ul><li>Опыт работы с инструментами безопасности</li>
45 <li>(SAST, DAST, SBOM, секрет-сканеры)</li>
45 <li>(SAST, DAST, SBOM, секрет-сканеры)</li>
46 <li>Практика анализа логов и мониторинга безопасности (SIEM, Prometheus, ELK)</li>
46 <li>Практика анализа логов и мониторинга безопасности (SIEM, Prometheus, ELK)</li>
47 </ul><p>Желательно, но не обязательно:</p>
47 </ul><p>Желательно, но не обязательно:</p>
48 <p>Что нужно знать для курса:</p>
48 <p>Что нужно знать для курса:</p>
49 <p>Эксперты из Лаборатории Касперского, Positive Technologies объединили опыт, чтобы вы получили выжимку практик, которые реально работают - без воды, серебряных пуль, с реальными кейсами и неформальной подачей.</p>
49 <p>Эксперты из Лаборатории Касперского, Positive Technologies объединили опыт, чтобы вы получили выжимку практик, которые реально работают - без воды, серебряных пуль, с реальными кейсами и неформальной подачей.</p>
50 <p>Руководитель направления архитектуры и анализа направления безопасной разработки, Positive Technologies</p>
50 <p>Руководитель направления архитектуры и анализа направления безопасной разработки, Positive Technologies</p>
51 <p>Руководитель отдела консалтинга безопасной разработки, Positive Technologies</p>
51 <p>Руководитель отдела консалтинга безопасной разработки, Positive Technologies</p>
52 <p>Team Lead DevOps/SRE/DevSecOps, Лаборатория Касперского</p>
52 <p>Team Lead DevOps/SRE/DevSecOps, Лаборатория Касперского</p>
53 <ul><li>Автор YouTube канала Secret Service his Majesty DevOps</li>
53 <ul><li>Автор YouTube канала Secret Service his Majesty DevOps</li>
54 </ul><ul><li>Автор статей для Хабра, спикер на конференциях</li>
54 </ul><ul><li>Автор статей для Хабра, спикер на конференциях</li>
55 </ul><ul><li>Автор и спикер курсов по ИБ (МФТИ, AppSec для руководителей)</li>
55 </ul><ul><li>Автор и спикер курсов по ИБ (МФТИ, AppSec для руководителей)</li>
56 </ul><ul><li>Стремится к постоянному совершенствованию практик разработки, обеспечивая надежность и защиту приложений от современных угроз.</li>
56 </ul><ul><li>Стремится к постоянному совершенствованию практик разработки, обеспечивая надежность и защиту приложений от современных угроз.</li>
57 </ul><ul><li>Обладает глубокими знаниями в области применения инструментов безопасной разработки и умеет эффективно интегрировать их в процессы команды</li>
57 </ul><ul><li>Обладает глубокими знаниями в области применения инструментов безопасной разработки и умеет эффективно интегрировать их в процессы команды</li>
58 </ul><ul><li>Специализируется на создании методологий и выстраивании стратегий, направленных на обеспечение безопасности программного обеспечения на всех этапах его жизненного цикла</li>
58 </ul><ul><li>Специализируется на создании методологий и выстраивании стратегий, направленных на обеспечение безопасности программного обеспечения на всех этапах его жизненного цикла</li>
59 </ul><ul><li>Эксперт в области информационных технологии и информационной безопасности</li>
59 </ul><ul><li>Эксперт в области информационных технологии и информационной безопасности</li>
60 </ul><ul><li>С 2016 года занимается информационной безопасностью</li>
60 </ul><ul><li>С 2016 года занимается информационной безопасностью</li>
61 </ul><p>знает все требования регулирующих органов</p>
61 </ul><p>знает все требования регулирующих органов</p>
62 <ul><li>Внедрял технические средства и архитектуру ИБ в интеграторе, после чего перешёл в безопасную разработку</li>
62 <ul><li>Внедрял технические средства и архитектуру ИБ в интеграторе, после чего перешёл в безопасную разработку</li>
63 </ul><ul><li>Приложил руку к Application Security, созданию ASOC в трёх Large Enterprise компаниях на разных ролях</li>
63 </ul><ul><li>Приложил руку к Application Security, созданию ASOC в трёх Large Enterprise компаниях на разных ролях</li>
64 </ul><ul><li>Спикер на конференциях PHDays, SafeCode</li>
64 </ul><ul><li>Спикер на конференциях PHDays, SafeCode</li>
65 </ul><ul><li>Создавал разные команды, устранял кризисы и провел очень много собеседований, чтобы понять, насколько всё плохо</li>
65 </ul><ul><li>Создавал разные команды, устранял кризисы и провел очень много собеседований, чтобы понять, насколько всё плохо</li>
66 </ul><ul><li>Исследователь и экспериментатор в мире автоматизации IT-производств, безопасности и персонала</li>
66 </ul><ul><li>Исследователь и экспериментатор в мире автоматизации IT-производств, безопасности и персонала</li>
67 </ul><ul><li>Пират в мире DevOps</li>
67 </ul><ul><li>Пират в мире DevOps</li>
68 </ul><p>Team Lead DevOps/SRE/DevSecOps, Лаборатория Касперского</p>
68 </ul><p>Team Lead DevOps/SRE/DevSecOps, Лаборатория Касперского</p>
69 <ul><li>Автор YouTube канала Secret Service his Majesty DevOps</li>
69 <ul><li>Автор YouTube канала Secret Service his Majesty DevOps</li>
70 </ul><ul><li>Автор статей для Хабра, спикер на конференциях</li>
70 </ul><ul><li>Автор статей для Хабра, спикер на конференциях</li>
71 </ul><ul><li>Создавал разные команды, устранял кризисы и провел очень много собеседований, чтобы понять, насколько всё плохо</li>
71 </ul><ul><li>Создавал разные команды, устранял кризисы и провел очень много собеседований, чтобы понять, насколько всё плохо</li>
72 </ul><ul><li>Исследователь и экспериментатор в мире автоматизации IT-производств, безопасности и персонала</li>
72 </ul><ul><li>Исследователь и экспериментатор в мире автоматизации IT-производств, безопасности и персонала</li>
73 </ul><ul><li>Пират в мире DevOps</li>
73 </ul><ul><li>Пират в мире DevOps</li>
74 </ul><p>Руководитель отдела консалтинга безопасной разработки, Positive Technologies</p>
74 </ul><p>Руководитель отдела консалтинга безопасной разработки, Positive Technologies</p>
75 <ul><li>С 2016 года занимается информационной безопасностью</li>
75 <ul><li>С 2016 года занимается информационной безопасностью</li>
76 </ul><ul><li>Внедрял технические средства и архитектуру ИБ в интеграторе, после чего перешёл в безопасную разработку</li>
76 </ul><ul><li>Внедрял технические средства и архитектуру ИБ в интеграторе, после чего перешёл в безопасную разработку</li>
77 </ul><ul><li>Приложил руку к Application Security, созданию ASOC в трёх Large Enterprise компаниях на разных ролях</li>
77 </ul><ul><li>Приложил руку к Application Security, созданию ASOC в трёх Large Enterprise компаниях на разных ролях</li>
78 </ul><ul><li>Спикер на конференциях PHDays, SafeCode</li>
78 </ul><ul><li>Спикер на конференциях PHDays, SafeCode</li>
79 </ul><p>Руководитель направления архитектуры и анализа направления безопасной разработки, Positive Technologies</p>
79 </ul><p>Руководитель направления архитектуры и анализа направления безопасной разработки, Positive Technologies</p>
80 <ul><li>Автор и спикер курсов по ИБ (МФТИ, AppSec для руководителей)</li>
80 <ul><li>Автор и спикер курсов по ИБ (МФТИ, AppSec для руководителей)</li>
81 </ul><ul><li>Стремится к постоянному совершенствованию практик разработки, обеспечивая надежность и защиту приложений от современных угроз.</li>
81 </ul><ul><li>Стремится к постоянному совершенствованию практик разработки, обеспечивая надежность и защиту приложений от современных угроз.</li>
82 </ul><ul><li>Обладает глубокими знаниями в области применения инструментов безопасной разработки и умеет эффективно интегрировать их в процессы команды</li>
82 </ul><ul><li>Обладает глубокими знаниями в области применения инструментов безопасной разработки и умеет эффективно интегрировать их в процессы команды</li>
83 </ul><ul><li>Специализируется на создании методологий и выстраивании стратегий, направленных на обеспечение безопасности программного обеспечения на всех этапах его жизненного цикла</li>
83 </ul><ul><li>Специализируется на создании методологий и выстраивании стратегий, направленных на обеспечение безопасности программного обеспечения на всех этапах его жизненного цикла</li>
84 </ul><ul><li>Эксперт в области информационных технологии и информационной безопасности</li>
84 </ul><ul><li>Эксперт в области информационных технологии и информационной безопасности</li>
85 </ul><p>"Наконец-то не евангелизм, а реальный опыт с проблемами, ошибками и внутренней болью"</p>
85 </ul><p>"Наконец-то не евангелизм, а реальный опыт с проблемами, ошибками и внутренней болью"</p>
86 <p>"Всё объясняли через логику бизнеса и реальных рисков, а не просто "так надо“"</p>
86 <p>"Всё объясняли через логику бизнеса и реальных рисков, а не просто "так надо“"</p>
87 <p>"Классно, что были люди с обеих сторон - безопасники и девопсы. Обычно курсы читают кто-то один и с перекосом"</p>
87 <p>"Классно, что были люди с обеих сторон - безопасники и девопсы. Обычно курсы читают кто-то один и с перекосом"</p>
88 <p>Раннее обнаружение уязвимостей</p>
88 <p>Раннее обнаружение уязвимостей</p>
89 <p>Меньше инцидентов в проде</p>
89 <p>Меньше инцидентов в проде</p>
90 <p>Контроль зависимостей и секретов</p>
90 <p>Контроль зависимостей и секретов</p>
91 <p>Снижение риска CVE/утечек</p>
91 <p>Снижение риска CVE/утечек</p>
92 <p>Экономия на поздних патчах</p>
92 <p>Экономия на поздних патчах</p>
93 <p>Обнаружение ошибок конфигурации и рантайм-уязвимостей </p>
93 <p>Обнаружение ошибок конфигурации и рантайм-уязвимостей </p>
94 <p>Повышение отказоустойчивости</p>
94 <p>Повышение отказоустойчивости</p>
95 <p>Предсказуемый план, который защищает бюджет и снижает конфликты между командами</p>
95 <p>Предсказуемый план, который защищает бюджет и снижает конфликты между командами</p>
96 <p>по субботам и воскресеньям</p>
96 <p>по субботам и воскресеньям</p>
97 <p>Насколько у вас хорошо с безопасностью? Проверьте уровень своей команды!</p>
97 <p>Насколько у вас хорошо с безопасностью? Проверьте уровень своей команды!</p>
98 <p>Стал больше понимать<strong>когда и как какие инструменты применять, вообще нужны ли мне те или иные инструменты,</strong>таким образом не придется внедрять все подряд.</p>
98 <p>Стал больше понимать<strong>когда и как какие инструменты применять, вообще нужны ли мне те или иные инструменты,</strong>таким образом не придется внедрять все подряд.</p>
99 <p>Основная цель курса состояла в изучении DevSecOps, получении новых знаний и возможности<strong>поделиться ими с командой.</strong>С теоретической точки зрения эта цель была достигнута, так как я узнал много нового. Однако,<strong>что касается практической части...</strong></p>
99 <p>Основная цель курса состояла в изучении DevSecOps, получении новых знаний и возможности<strong>поделиться ими с командой.</strong>С теоретической точки зрения эта цель была достигнута, так как я узнал много нового. Однако,<strong>что касается практической части...</strong></p>
100 <p>Ребята, курс отличный на самом деле. Вы удивительно<strong>гармонично подобрали спикеров и подача материала вышла просто огонь.</strong>Удивительно, но такую сложную и многогранную тему вы умудрились охватить очень полно. Спасибо.</p>
100 <p>Ребята, курс отличный на самом деле. Вы удивительно<strong>гармонично подобрали спикеров и подача материала вышла просто огонь.</strong>Удивительно, но такую сложную и многогранную тему вы умудрились охватить очень полно. Спасибо.</p>
101 <p>Я достиг всех целей, которые ставил перед собой. В первую очередь, я больше не сомневаюсь, что понимаю, что такое DevSecOps. Теперь я готов<strong>встраивать инструменты безопасности в конвейеры.</strong>И мне стало интересно<strong>читать профильные каналы по безопасности.</strong></p>
101 <p>Я достиг всех целей, которые ставил перед собой. В первую очередь, я больше не сомневаюсь, что понимаю, что такое DevSecOps. Теперь я готов<strong>встраивать инструменты безопасности в конвейеры.</strong>И мне стало интересно<strong>читать профильные каналы по безопасности.</strong></p>
102 <p>Это действительно ценный и практичный тренинг для тех, кто хочет научиться интегрировать безопасность в процессы разработки и доставки ПО<strong>без потери скорости и эффективности.</strong>Курс отлично<strong>структурирован:</strong>от основ DevSecOps до конкретных инструментов и методов автоматизации проверки безопасности. Также<strong>ценным</strong>было обсуждение…</p>
102 <p>Это действительно ценный и практичный тренинг для тех, кто хочет научиться интегрировать безопасность в процессы разработки и доставки ПО<strong>без потери скорости и эффективности.</strong>Курс отлично<strong>структурирован:</strong>от основ DevSecOps до конкретных инструментов и методов автоматизации проверки безопасности. Также<strong>ценным</strong>было обсуждение…</p>
103 <p>Специалист по безопасной разработке</p>
103 <p>Специалист по безопасной разработке</p>
104 <p>Это действительно ценный и практичный тренинг для тех, кто хочет научиться интегрировать безопасность в процессы разработки и доставки ПО без потери скорости и эффективности.</p>
104 <p>Это действительно ценный и практичный тренинг для тех, кто хочет научиться интегрировать безопасность в процессы разработки и доставки ПО без потери скорости и эффективности.</p>
105 <p>Курс отлично структурирован: от основ DevSecOps до конкретных инструментов и методов автоматизации проверки безопасности. Также ценным было обсуждение кейсов из реальной жизни и лучшие практики по внедрению безопасных процессов.</p>
105 <p>Курс отлично структурирован: от основ DevSecOps до конкретных инструментов и методов автоматизации проверки безопасности. Также ценным было обсуждение кейсов из реальной жизни и лучшие практики по внедрению безопасных процессов.</p>
106 <p>Рекомендую всем, кто хочет расширить свои навыки в области DevSecOps и сделать безопасность неотъемлемой частью CI/CD, а не препятствием для быстрого релиза. Курс действительно показывает, что безопасность может и должна быть частью разработки, не мешая бизнесу.</p>
106 <p>Рекомендую всем, кто хочет расширить свои навыки в области DevSecOps и сделать безопасность неотъемлемой частью CI/CD, а не препятствием для быстрого релиза. Курс действительно показывает, что безопасность может и должна быть частью разработки, не мешая бизнесу.</p>
107 <p>Специалист по безопасной разработке</p>
107 <p>Специалист по безопасной разработке</p>
108 <p>Основная цель курса состояла в изучении DevSecOps, получении новых знаний и возможности поделиться ими с командой. С теоретической точки зрения эта цель была достигнута, так как я узнал много нового. Однако, что касается практической части, из-за отсутствия опыта работы с CI/CD (моя должность системный администратор), некоторые аспекты остались для меня непонятными, что не позволило в полной мере реализовать практический компонент обучения.</p>
108 <p>Основная цель курса состояла в изучении DevSecOps, получении новых знаний и возможности поделиться ими с командой. С теоретической точки зрения эта цель была достигнута, так как я узнал много нового. Однако, что касается практической части, из-за отсутствия опыта работы с CI/CD (моя должность системный администратор), некоторые аспекты остались для меня непонятными, что не позволило в полной мере реализовать практический компонент обучения.</p>
109 <p>Информация об интенсиве, расписание и доступы. На этом модуле вы получите рекомендации - что изучить, чтобы комфортно пройти интенсив.</p>
109 <p>Информация об интенсиве, расписание и доступы. На этом модуле вы получите рекомендации - что изучить, чтобы комфортно пройти интенсив.</p>
110 <p>Мышление DevSecOps: культура, роли, начало процесса</p>
110 <p>Мышление DevSecOps: культура, роли, начало процесса</p>
111 <p><strong>16:10-16:40</strong>| Кейсы: когда безопасность помогает, а когда тормозит. Что теряет команда без DevSecOps</p>
111 <p><strong>16:10-16:40</strong>| Кейсы: когда безопасность помогает, а когда тормозит. Что теряет команда без DevSecOps</p>
112 <p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
112 <p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
113 <p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
113 <p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
114 <p><strong>16:40-17:00</strong>| QA-сессия, завершение дня</p>
114 <p><strong>16:40-17:00</strong>| QA-сессия, завершение дня</p>
115 <p><strong>15:20-16:00</strong>| Архитектура безопасности: как встроить её в процесс без замедлений</p>
115 <p><strong>15:20-16:00</strong>| Архитектура безопасности: как встроить её в процесс без замедлений</p>
116 <p><strong>14:30-15:15</strong>| Формирование культуры безопасности: устойчивые процессы и привычки</p>
116 <p><strong>14:30-15:15</strong>| Формирование культуры безопасности: устойчивые процессы и привычки</p>
117 <p><strong>12:15-13:30</strong>| Роли и зоны ответственности: Dev, Sec, QA, продукты и DevOps. Когда и почему стоит сказать "нет" безопаснику</p>
117 <p><strong>12:15-13:30</strong>| Роли и зоны ответственности: Dev, Sec, QA, продукты и DevOps. Когда и почему стоит сказать "нет" безопаснику</p>
118 <p><strong>11:25-12:05</strong>| Ключевые принципы: Shift Left, Security by Design, безопасность как часть ценности продукта</p>
118 <p><strong>11:25-12:05</strong>| Ключевые принципы: Shift Left, Security by Design, безопасность как часть ценности продукта</p>
119 <p><strong>10:50-11:20</strong>| DevSecOps: зачем он нужен бизнесу? Отличия от DevOps и классической безопасности</p>
119 <p><strong>10:50-11:20</strong>| DevSecOps: зачем он нужен бизнесу? Отличия от DevOps и классической безопасности</p>
120 <p><strong>10:30-10:50</strong>| Введение от куратора</p>
120 <p><strong>10:30-10:50</strong>| Введение от куратора</p>
121 <p>Application Security и встраивание в процесс</p>
121 <p>Application Security и встраивание в процесс</p>
122 <p><strong>16:20-17:00</strong>| QA-сессия, завершение дня, сбор инсайтов</p>
122 <p><strong>16:20-17:00</strong>| QA-сессия, завершение дня, сбор инсайтов</p>
123 <p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
123 <p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
124 <p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
124 <p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
125 <p><strong>15:40-16:20</strong>| Инженерный чеклист: что можно внедрить уже завтра</p>
125 <p><strong>15:40-16:20</strong>| Инженерный чеклист: что можно внедрить уже завтра</p>
126 <p><strong>14:30-15:30</strong>| Методологии и требования регулирующих органов: где найти баланс? + Дорожная карта</p>
126 <p><strong>14:30-15:30</strong>| Методологии и требования регулирующих органов: где найти баланс? + Дорожная карта</p>
127 <p>1<strong>2:30-13:30</strong>| Обзор технологий и инструментов: SAST, DAST, SCA - зачем, когда и где применять</p>
127 <p>1<strong>2:30-13:30</strong>| Обзор технологий и инструментов: SAST, DAST, SCA - зачем, когда и где применять</p>
128 <p><strong>11:40-12:20</strong>| Secret as a code</p>
128 <p><strong>11:40-12:20</strong>| Secret as a code</p>
129 <p><strong>10:45-11:30</strong>| Что такое угроза: внутренняя и внешняя. Как DevSecOps защищает от ошибок</p>
129 <p><strong>10:45-11:30</strong>| Что такое угроза: внутренняя и внешняя. Как DevSecOps защищает от ошибок</p>
130 <p><strong>10:30-10:45</strong>| Введение в день</p>
130 <p><strong>10:30-10:45</strong>| Введение в день</p>
131 <p>Неделя самостоятельной практики</p>
131 <p>Неделя самостоятельной практики</p>
132 <p>Анализ своего проекта и своей инфраструктуры</p>
132 <p>Анализ своего проекта и своей инфраструктуры</p>
133 <p>Работа с учебной архитектурой: Анализ схемы инфраструктуры и выявление зон риска</p>
133 <p>Работа с учебной архитектурой: Анализ схемы инфраструктуры и выявление зон риска</p>
134 <p><strong>Протестируете подход DevSecOps в реальных условиях, соберёте первые отзывы от своей команды и подготовитесь к внедрению новых процессов</strong></p>
134 <p><strong>Протестируете подход DevSecOps в реальных условиях, соберёте первые отзывы от своей команды и подготовитесь к внедрению новых процессов</strong></p>
135 <p>Практика не доступна на тарифе Слушатель</p>
135 <p>Практика не доступна на тарифе Слушатель</p>
136 <p>Инструменты DevSecOps: от автоматизации до полезного отчета</p>
136 <p>Инструменты DevSecOps: от автоматизации до полезного отчета</p>
137 <p><strong>16:25-17:00</strong>| QA-сессия, завершение дня, сбор инсайтов</p>
137 <p><strong>16:25-17:00</strong>| QA-сессия, завершение дня, сбор инсайтов</p>
138 <p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
138 <p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
139 <p><strong>15:30-16:20</strong>| Обучение, формирование экспертизы и другие бесшовные способы повышения компетенций внутри команд</p>
139 <p><strong>15:30-16:20</strong>| Обучение, формирование экспертизы и другие бесшовные способы повышения компетенций внутри команд</p>
140 <p><strong>14:30-15:20</strong>| Как интерпретировать результаты сканирования и что делать с отчетом</p>
140 <p><strong>14:30-15:20</strong>| Как интерпретировать результаты сканирования и что делать с отчетом</p>
141 <p><strong>11:40-13:30</strong>| Введение в OWASP Top 10 и интеграция инструментов в конвейеры</p>
141 <p><strong>11:40-13:30</strong>| Введение в OWASP Top 10 и интеграция инструментов в конвейеры</p>
142 <p><strong>10:45-11:30</strong>| Резюме практики: обсуждение результатов недели</p>
142 <p><strong>10:45-11:30</strong>| Резюме практики: обсуждение результатов недели</p>
143 <p><strong>10:30-10:45</strong>| Введение в день</p>
143 <p><strong>10:30-10:45</strong>| Введение в день</p>
144 <p>Отчёты, взаимодействие и масштабирование процесса</p>
144 <p>Отчёты, взаимодействие и масштабирование процесса</p>
145 <p><strong>16:10-16:40</strong>| Открытая дискуссия</p>
145 <p><strong>16:10-16:40</strong>| Открытая дискуссия</p>
146 <p>Спикеры Артём Пузанков, Мария Шеховцова</p>
146 <p>Спикеры Артём Пузанков, Мария Шеховцова</p>
147 <p><strong>14:30-16:00</strong><strong></strong>| Стратегии масштабирования: от индивидуального внедрения к командному стандарту</p>
147 <p><strong>14:30-16:00</strong><strong></strong>| Стратегии масштабирования: от индивидуального внедрения к командному стандарту</p>
148 <p><strong>12:40-13:30</strong>| Как не допустить деградации процесса</p>
148 <p><strong>12:40-13:30</strong>| Как не допустить деградации процесса</p>
149 <p><strong>11:50-12:30</strong>| Партнёрство с безопасниками: как не конфликтовать, а работать вместе</p>
149 <p><strong>11:50-12:30</strong>| Партнёрство с безопасниками: как не конфликтовать, а работать вместе</p>
150 <p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
150 <p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
151 <p>Спикеры Артём Пузанков, Мария Шеховцова</p>
151 <p>Спикеры Артём Пузанков, Мария Шеховцова</p>
152 <p><strong>10:45-11:40</strong>| Как объяснить ценность DevSecOps: обоснование затрат и пользы</p>
152 <p><strong>10:45-11:40</strong>| Как объяснить ценность DevSecOps: обоснование затрат и пользы</p>
153 <p><strong>10:30-10:45</strong>| Введение в день</p>
153 <p><strong>10:30-10:45</strong>| Введение в день</p>
154 <p>Протестировать полный DevSecOps-поток - от проверки кода до анализа работающего приложения. Настроить инструменты, которые легко масштабируются, и собрать из них логичную систему безопасной доставки ПО.</p>
154 <p>Протестировать полный DevSecOps-поток - от проверки кода до анализа работающего приложения. Настроить инструменты, которые легко масштабируются, и собрать из них логичную систему безопасной доставки ПО.</p>
155 <p>На интенсиве вы получите поэтапный план с приоритетными внедрениями.</p>
155 <p>На интенсиве вы получите поэтапный план с приоритетными внедрениями.</p>
156 <p>Эксперты расскажут, как использовать OSS-инструменты, чтобы ROI показывал экономию на инцидентах.</p>
156 <p>Эксперты расскажут, как использовать OSS-инструменты, чтобы ROI показывал экономию на инцидентах.</p>
157 <p>Поймете, как размышляют ИБ, и найдёте с ними общий язык. Отчёты станут понятны, задачи видны, фиксы пойдут в продукт.</p>
157 <p>Поймете, как размышляют ИБ, и найдёте с ними общий язык. Отчёты станут понятны, задачи видны, фиксы пойдут в продукт.</p>
158 <p>"Нет бюджета на инструменты"</p>
158 <p>"Нет бюджета на инструменты"</p>
159 <ul><li>Меньше ручных security-ревью и ночных хотфиксов</li>
159 <ul><li>Меньше ручных security-ревью и ночных хотфиксов</li>
160 <li>Автоматические отчёты приходят в тот же чат - проблему видим и фиксим в рамках спринта</li>
160 <li>Автоматические отчёты приходят в тот же чат - проблему видим и фиксим в рамках спринта</li>
161 <li>Процессы согласований идут быстрее, потому что вы аргументируете бюджеты, опираясь на роадмап внедрения</li>
161 <li>Процессы согласований идут быстрее, потому что вы аргументируете бюджеты, опираясь на роадмап внедрения</li>
162 </ul><p>в<a>рассрочку</a>на 4 месяца или<strong> 99 000 ₽</strong></p>
162 </ul><p>в<a>рассрочку</a>на 4 месяца или<strong> 99 000 ₽</strong></p>
163 <p>единовременно</p>
163 <p>единовременно</p>
164 <p>в<a>рассрочку</a>на 4 месяца или<strong> 30 000 ₽</strong></p>
164 <p>в<a>рассрочку</a>на 4 месяца или<strong> 30 000 ₽</strong></p>
165 <p>единовременно</p>
165 <p>единовременно</p>
166 <p>в<a>рассрочку</a>на 4 месяца или<strong> 50 000 ₽</strong></p>
166 <p>в<a>рассрочку</a>на 4 месяца или<strong> 50 000 ₽</strong></p>
167 <p>единовременно</p>
167 <p>единовременно</p>
168 <p>Записи воркшопов всего интенсива</p>
168 <p>Записи воркшопов всего интенсива</p>
169 <p>Roadmap внедрения DevSecOps</p>
169 <p>Roadmap внедрения DevSecOps</p>
170 <p>Итоговый экзамен на виртуальных стендах</p>
170 <p>Итоговый экзамен на виртуальных стендах</p>
171 <p>Roadmap внедрения DevSecOps</p>
171 <p>Roadmap внедрения DevSecOps</p>
172 <p>Roadmap внедрения DevSecOps</p>
172 <p>Roadmap внедрения DevSecOps</p>
173 <p>Доступ на 2 года к учебным материалам (с возможностью поднять стенд)</p>
173 <p>Доступ на 2 года к учебным материалам (с возможностью поднять стенд)</p>
174 <p>Глоссарий и полезные материалы</p>
174 <p>Глоссарий и полезные материалы</p>
175 <p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
175 <p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
176 <p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
176 <p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
177 <p><strong>4 дня</strong>воркшопов с экспертами</p>
177 <p><strong>4 дня</strong>воркшопов с экспертами</p>
178 <p>Персональные ответы от экспертов</p>
178 <p>Персональные ответы от экспертов</p>
179 <p>2 личные консультации с экспертом</p>
179 <p>2 личные консультации с экспертом</p>
180 <p>Персональные ответы от экспертов</p>
180 <p>Персональные ответы от экспертов</p>
181 <p>2 личные консультации с экспертом</p>
181 <p>2 личные консультации с экспертом</p>
182 <p>Персональные ответы от экспертов</p>
182 <p>Персональные ответы от экспертов</p>
183 <p>2 личные консультации с экспертом</p>
183 <p>2 личные консультации с экспертом</p>
184 <p>Итоговый экзамен на виртуальных стендах</p>
184 <p>Итоговый экзамен на виртуальных стендах</p>
185 <p>Неделя практики + дополнительный доступ к стендам для практики</p>
185 <p>Неделя практики + дополнительный доступ к стендам для практики</p>
186 <p>Закрытый чат, который "живёт" даже после интенсива</p>
186 <p>Закрытый чат, который "живёт" даже после интенсива</p>
187 <p><strong>4 дня</strong>воркшопов с экспертами</p>
187 <p><strong>4 дня</strong>воркшопов с экспертами</p>
188 <p>Итоговый экзамен на виртуальных стендах</p>
188 <p>Итоговый экзамен на виртуальных стендах</p>
189 <p>Закрытый чат, который "живёт" даже после интенсива</p>
189 <p>Закрытый чат, который "живёт" даже после интенсива</p>
190 <p>Предоставим все необходимые документы для получения вычета</p>
190 <p>Предоставим все необходимые документы для получения вычета</p>
191 <p>Курс за счёт работодателя</p>
191 <p>Курс за счёт работодателя</p>
192 <p>В 75% случаев обучение готова оплатить компания. Напишите нам, и мы поможем</p>
192 <p>В 75% случаев обучение готова оплатить компания. Напишите нам, и мы поможем</p>
193 <p>только для физических лиц</p>
193 <p>только для физических лиц</p>
194 <p>от 10 человекспециальные условия</p>
194 <p>от 10 человекспециальные условия</p>
195 <p>Записи воркшопов всего интенсива</p>
195 <p>Записи воркшопов всего интенсива</p>
196 <p>Roadmap внедрения DevSecOps</p>
196 <p>Roadmap внедрения DevSecOps</p>
197 <p>Итоговый экзамен на виртуальных стендах</p>
197 <p>Итоговый экзамен на виртуальных стендах</p>
198 <p>Roadmap внедрения DevSecOps</p>
198 <p>Roadmap внедрения DevSecOps</p>
199 <p>Roadmap внедрения DevSecOps</p>
199 <p>Roadmap внедрения DevSecOps</p>
200 <p>Доступ на 2 года к учебным материалам (с возможностью поднять стенд)</p>
200 <p>Доступ на 2 года к учебным материалам (с возможностью поднять стенд)</p>
201 <p>Глоссарий и полезные материалы</p>
201 <p>Глоссарий и полезные материалы</p>
202 <p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
202 <p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
203 <p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
203 <p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
204 <p><strong>4 дня</strong>воркшопов с экспертами</p>
204 <p><strong>4 дня</strong>воркшопов с экспертами</p>
205 <p>Персональные ответы от экспертов</p>
205 <p>Персональные ответы от экспертов</p>
206 <p>2 личные консультации с экспертом</p>
206 <p>2 личные консультации с экспертом</p>
207 <p>Персональные ответы от экспертов</p>
207 <p>Персональные ответы от экспертов</p>
208 <p>2 личные консультации с экспертом</p>
208 <p>2 личные консультации с экспертом</p>
209 <p>Персональные ответы от экспертов</p>
209 <p>Персональные ответы от экспертов</p>
210 <p>2 личные консультации с экспертом</p>
210 <p>2 личные консультации с экспертом</p>
211 <p>Итоговый экзамен на виртуальных стендах</p>
211 <p>Итоговый экзамен на виртуальных стендах</p>
212 <p>Неделя практики + дополнительный доступ к стендам для практики</p>
212 <p>Неделя практики + дополнительный доступ к стендам для практики</p>
213 <p>Закрытый чат, который "живёт" даже после интенсива</p>
213 <p>Закрытый чат, который "живёт" даже после интенсива</p>
214 <p><strong>4 дня</strong>воркшопов с экспертами</p>
214 <p><strong>4 дня</strong>воркшопов с экспертами</p>
215 <p>Итоговый экзамен на виртуальных стендах</p>
215 <p>Итоговый экзамен на виртуальных стендах</p>
216 <p>Закрытый чат, который "живёт" даже после интенсива</p>
216 <p>Закрытый чат, который "живёт" даже после интенсива</p>
217 <p>Подарите своему сотруднику скидку или курс целиком. А мы упакуем ;)</p>
217 <p>Подарите своему сотруднику скидку или курс целиком. А мы упакуем ;)</p>
218 <p>Выгодно и быстро обучим целые команды. Единоразовое оформление и быстрый доступ к курсам.</p>
218 <p>Выгодно и быстро обучим целые команды. Единоразовое оформление и быстрый доступ к курсам.</p>
219 <p>Научитесь встраивать безопасность в процессы - от кода до CI/CD - чтобы ускорить релизы и снизить риски</p>
219 <p>Научитесь встраивать безопасность в процессы - от кода до CI/CD - чтобы ускорить релизы и снизить риски</p>
220 <p>Безопасность в Kubernetes </p>
220 <p>Безопасность в Kubernetes </p>
221 <p>Практический курс, охватывает все аспекты безопасности проекта на Kubernetes. От сканирования уязвимостей до защиты Control Plane и сети.</p>
221 <p>Практический курс, охватывает все аспекты безопасности проекта на Kubernetes. От сканирования уязвимостей до защиты Control Plane и сети.</p>
222 <p>Пример корпоративного обучения по Kubernetes для сотрудников Тинькофф банка</p>
222 <p>Пример корпоративного обучения по Kubernetes для сотрудников Тинькофф банка</p>
223 <p>Если ваша задача - обучить больше 30 сотрудников, мы готовы предложить вашей компании корпоративный формат обучения или адаптировать обучение под вас</p>
223 <p>Если ваша задача - обучить больше 30 сотрудников, мы готовы предложить вашей компании корпоративный формат обучения или адаптировать обучение под вас</p>
224 <p>Кастомизируем курс для вашей компании</p>
224 <p>Кастомизируем курс для вашей компании</p>
225 <p>Расскажите о своей команде, задачах и рисках - мы подскажем, как интенсив поможет.</p>
225 <p>Расскажите о своей команде, задачах и рисках - мы подскажем, как интенсив поможет.</p>
226 <p>Запишитесь на короткую консультацию с экспертом Слёрма или получите коммерческое предложение для руководства</p>
226 <p>Запишитесь на короткую консультацию с экспертом Слёрма или получите коммерческое предложение для руководства</p>
227 <p>Не уверены, подойдёт ли вам?</p>
227 <p>Не уверены, подойдёт ли вам?</p>
228 <ul><li>Dev vs Sec: всё ещё не разговаривают - почему?</li>
228 <ul><li>Dev vs Sec: всё ещё не разговаривают - почему?</li>
229 <li>Что DevSecOps может, а что не может?</li>
229 <li>Что DevSecOps может, а что не может?</li>
230 <li>Где DevSecOps реально помогает бизнесу, а где мешает?</li>
230 <li>Где DevSecOps реально помогает бизнесу, а где мешает?</li>
231 <li>Time to market - вечная басня, которая не про DevSecOps</li>
231 <li>Time to market - вечная басня, которая не про DevSecOps</li>
232 <li>Где в DevSecOps сейчас Ops, если DevSecOps это AppSec?</li>
232 <li>Где в DevSecOps сейчас Ops, если DevSecOps это AppSec?</li>
233 </ul><p><strong>Зачем бизнесу и командам DevSecOps?</strong></p>
233 </ul><p><strong>Зачем бизнесу и командам DevSecOps?</strong></p>
234 <p><strong>Обсудим, как:</strong></p>
234 <p><strong>Обсудим, как:</strong></p>
235 <ul><li>интегрировать сканеры в CI/CD так, чтобы они не мешали</li>
235 <ul><li>интегрировать сканеры в CI/CD так, чтобы они не мешали</li>
236 <li>разрулить конфликт между Dev, Ops и Sec раз и навсегда</li>
236 <li>разрулить конфликт между Dev, Ops и Sec раз и навсегда</li>
237 <li>масштабировать безопасность без увеличения команды</li>
237 <li>масштабировать безопасность без увеличения команды</li>
238 <li>получать бюджет на безопасность у бизнеса без запугивания</li>
238 <li>получать бюджет на безопасность у бизнеса без запугивания</li>
239 </ul>
239 </ul>