0 added
0 removed
Original
2026-01-01
Modified
2026-02-19
1
<p>Хотите понять, как интенсив поможет именно вам?</p>
1
<p>Хотите понять, как интенсив поможет именно вам?</p>
2
<p>Освойте DevSecOps за 4 дня и внедрите безопасную разработку с помощью Roadmap</p>
2
<p>Освойте DevSecOps за 4 дня и внедрите безопасную разработку с помощью Roadmap</p>
3
<p><strong>Экспертиза двух лидеров рынка:</strong>Лаборатория Касперского и Positive Technologies</p>
3
<p><strong>Экспертиза двух лидеров рынка:</strong>Лаборатория Касперского и Positive Technologies</p>
4
<p>Рассуждаем в логике безопасности</p>
4
<p>Рассуждаем в логике безопасности</p>
5
<p>видеть риски, а не тушить пожары</p>
5
<p>видеть риски, а не тушить пожары</p>
6
<p>Без сказок и серебряных пуль</p>
6
<p>Без сказок и серебряных пуль</p>
7
<p>показываем реальные ограничения</p>
7
<p>показываем реальные ограничения</p>
8
<p>рекомендации не требуют дорогостоящих решений</p>
8
<p>рекомендации не требуют дорогостоящих решений</p>
9
<p>которые так похожи на ваши</p>
9
<p>которые так похожи на ваши</p>
10
<p>Автоматические SAST/DAST/SCA-проверки в пайплайне</p>
10
<p>Автоматические SAST/DAST/SCA-проверки в пайплайне</p>
11
<p>Практические работы и роадмап внедрения</p>
11
<p>Практические работы и роадмап внедрения</p>
12
<p>Внедрите процесс DevSecOps, который работает в ваших пайплайнах и не тормозит разработку</p>
12
<p>Внедрите процесс DevSecOps, который работает в ваших пайплайнах и не тормозит разработку</p>
13
<p>Поймёте, что добавить к вашим процессам</p>
13
<p>Поймёте, что добавить к вашим процессам</p>
14
<p>Снизите затраты на тушение пожаров</p>
14
<p>Снизите затраты на тушение пожаров</p>
15
<p>Заранее сможете видеть риски</p>
15
<p>Заранее сможете видеть риски</p>
16
<p>Сможете понять требования ИБ</p>
16
<p>Сможете понять требования ИБ</p>
17
<ul><li>Настроите SAST в CI →<strong>Получите первый отчёт уязвимостей после пуша</strong></li>
17
<ul><li>Настроите SAST в CI →<strong>Получите первый отчёт уязвимостей после пуша</strong></li>
18
</ul><ul><li>Внедрите SCA и сканирование секретов →<strong>Сможете убрать "опасные" зависимости и слитые ключи</strong></li>
18
</ul><ul><li>Внедрите SCA и сканирование секретов →<strong>Сможете убрать "опасные" зависимости и слитые ключи</strong></li>
19
</ul><ul><li>Проведёте DAST + контейнерный и IaC-скан →<strong>Найдёте проблемы конфигурации и уязвимости рантайма</strong></li>
19
</ul><ul><li>Проведёте DAST + контейнерный и IaC-скан →<strong>Найдёте проблемы конфигурации и уязвимости рантайма</strong></li>
20
</ul><p>Интенсив поможет тем, кому есть что защищать</p>
20
</ul><p>Интенсив поможет тем, кому есть что защищать</p>
21
<ul><li>Говорить с разработкой на одном языке. Изучить их инструменты и процессы, чтобы встроить безопасность в CI/CD</li>
21
<ul><li>Говорить с разработкой на одном языке. Изучить их инструменты и процессы, чтобы встроить безопасность в CI/CD</li>
22
</ul><ul><li>Держать руку на пульсе современных направлений в безопасности</li>
22
</ul><ul><li>Держать руку на пульсе современных направлений в безопасности</li>
23
</ul><ul><li>Снизить Time-to-Market и риски для компании</li>
23
</ul><ul><li>Снизить Time-to-Market и риски для компании</li>
24
</ul><ul><li>Уйти от конфликтов между командами, потому что безопасность становится задачей каждого, а не только "бутылочным горлышком" у одного отдела</li>
24
</ul><ul><li>Уйти от конфликтов между командами, потому что безопасность становится задачей каждого, а не только "бутылочным горлышком" у одного отдела</li>
25
</ul><ul><li>Защищать бюджет на безопасность, так как реактивные и дорогие исправления в продакшене заменятся на плановые правки на этапе кодинга</li>
25
</ul><ul><li>Защищать бюджет на безопасность, так как реактивные и дорогие исправления в продакшене заменятся на плановые правки на этапе кодинга</li>
26
</ul><ul><li>Обеспечить безопасность, закрыв пробелы, и не допустить просадку time to market</li>
26
</ul><ul><li>Обеспечить безопасность, закрыв пробелы, и не допустить просадку time to market</li>
27
</ul><ul><li>Увидеть, что добавить к процессам, чтобы сделать более безопасную разработку и договориться с ИБ</li>
27
</ul><ul><li>Увидеть, что добавить к процессам, чтобы сделать более безопасную разработку и договориться с ИБ</li>
28
</ul><ul><li>Комплексно понять DevSecOps и его лучшие практики для профессионального роста</li>
28
</ul><ul><li>Комплексно понять DevSecOps и его лучшие практики для профессионального роста</li>
29
</ul><p>На интенсиве вы получите только практические советы, как минимизировать риски</p>
29
</ul><p>На интенсиве вы получите только практические советы, как минимизировать риски</p>
30
<ul><li>Заберете роадмап внедрения безопасности на всех этапах разработки</li>
30
<ul><li>Заберете роадмап внедрения безопасности на всех этапах разработки</li>
31
<li>Поймете, как следить за требованиями регулирущих органов</li>
31
<li>Поймете, как следить за требованиями регулирущих органов</li>
32
<li>Разберётесь в инструментах DevSecOps</li>
32
<li>Разберётесь в инструментах DevSecOps</li>
33
</ul><p>Насколько у вас хорошо с безопасностью? Проверьте уровень своей команды!</p>
33
</ul><p>Насколько у вас хорошо с безопасностью? Проверьте уровень своей команды!</p>
34
<p>Что можно сделать уже сейчас</p>
34
<p>Что можно сделать уже сейчас</p>
35
<ul><li>Добавьте этап sast в ваш pipeline</li>
35
<ul><li>Добавьте этап sast в ваш pipeline</li>
36
</ul><ul><li>Semgrep с базовыми правилами</li>
36
</ul><ul><li>Semgrep с базовыми правилами</li>
37
</ul><p>Настройка SAST (пример для GitLab CI)</p>
37
</ul><p>Настройка SAST (пример для GitLab CI)</p>
38
<ul><li>Заведите 3-5 критичных файндинга как баги в трекере и исправьте - увидите прямой эффект.</li>
38
<ul><li>Заведите 3-5 критичных файндинга как баги в трекере и исправьте - увидите прямой эффект.</li>
39
</ul><ul><li>Запустите pipeline - получите отчёт с первыми файндингами</li>
39
</ul><ul><li>Запустите pipeline - получите отчёт с первыми файндингами</li>
40
</ul><ul><li>Основы DevOps и CI/CD: понимание принципов автоматизации, работы с пайплайнами (Jenkins, GitLab CI/CD, GitHub Actions и др.)</li>
40
</ul><ul><li>Основы DevOps и CI/CD: понимание принципов автоматизации, работы с пайплайнами (Jenkins, GitLab CI/CD, GitHub Actions и др.)</li>
41
</ul><ul><li>Основы инфраструктуры: базовое знание работы сетей, облачных платформ и инструментов IaC (Terraform, Ansible)</li>
41
</ul><ul><li>Основы инфраструктуры: базовое знание работы сетей, облачных платформ и инструментов IaC (Terraform, Ansible)</li>
42
</ul><ul><li>Базовые навыки в области безопасности: представление об уязвимостях (OWASP Top 10) и принципах безопасного кодирования</li>
42
</ul><ul><li>Базовые навыки в области безопасности: представление об уязвимостях (OWASP Top 10) и принципах безопасного кодирования</li>
43
</ul><ul><li>Базовый опыт запуска утилит на *Unix-подобных системах</li>
43
</ul><ul><li>Базовый опыт запуска утилит на *Unix-подобных системах</li>
44
</ul><ul><li>Опыт работы с инструментами безопасности</li>
44
</ul><ul><li>Опыт работы с инструментами безопасности</li>
45
<li>(SAST, DAST, SBOM, секрет-сканеры)</li>
45
<li>(SAST, DAST, SBOM, секрет-сканеры)</li>
46
<li>Практика анализа логов и мониторинга безопасности (SIEM, Prometheus, ELK)</li>
46
<li>Практика анализа логов и мониторинга безопасности (SIEM, Prometheus, ELK)</li>
47
</ul><p>Желательно, но не обязательно:</p>
47
</ul><p>Желательно, но не обязательно:</p>
48
<p>Что нужно знать для курса:</p>
48
<p>Что нужно знать для курса:</p>
49
<p>Эксперты из Лаборатории Касперского, Positive Technologies объединили опыт, чтобы вы получили выжимку практик, которые реально работают - без воды, серебряных пуль, с реальными кейсами и неформальной подачей.</p>
49
<p>Эксперты из Лаборатории Касперского, Positive Technologies объединили опыт, чтобы вы получили выжимку практик, которые реально работают - без воды, серебряных пуль, с реальными кейсами и неформальной подачей.</p>
50
<p>Руководитель направления архитектуры и анализа направления безопасной разработки, Positive Technologies</p>
50
<p>Руководитель направления архитектуры и анализа направления безопасной разработки, Positive Technologies</p>
51
<p>Руководитель отдела консалтинга безопасной разработки, Positive Technologies</p>
51
<p>Руководитель отдела консалтинга безопасной разработки, Positive Technologies</p>
52
<p>Team Lead DevOps/SRE/DevSecOps, Лаборатория Касперского</p>
52
<p>Team Lead DevOps/SRE/DevSecOps, Лаборатория Касперского</p>
53
<ul><li>Автор YouTube канала Secret Service his Majesty DevOps</li>
53
<ul><li>Автор YouTube канала Secret Service his Majesty DevOps</li>
54
</ul><ul><li>Автор статей для Хабра, спикер на конференциях</li>
54
</ul><ul><li>Автор статей для Хабра, спикер на конференциях</li>
55
</ul><ul><li>Автор и спикер курсов по ИБ (МФТИ, AppSec для руководителей)</li>
55
</ul><ul><li>Автор и спикер курсов по ИБ (МФТИ, AppSec для руководителей)</li>
56
</ul><ul><li>Стремится к постоянному совершенствованию практик разработки, обеспечивая надежность и защиту приложений от современных угроз.</li>
56
</ul><ul><li>Стремится к постоянному совершенствованию практик разработки, обеспечивая надежность и защиту приложений от современных угроз.</li>
57
</ul><ul><li>Обладает глубокими знаниями в области применения инструментов безопасной разработки и умеет эффективно интегрировать их в процессы команды</li>
57
</ul><ul><li>Обладает глубокими знаниями в области применения инструментов безопасной разработки и умеет эффективно интегрировать их в процессы команды</li>
58
</ul><ul><li>Специализируется на создании методологий и выстраивании стратегий, направленных на обеспечение безопасности программного обеспечения на всех этапах его жизненного цикла</li>
58
</ul><ul><li>Специализируется на создании методологий и выстраивании стратегий, направленных на обеспечение безопасности программного обеспечения на всех этапах его жизненного цикла</li>
59
</ul><ul><li>Эксперт в области информационных технологии и информационной безопасности</li>
59
</ul><ul><li>Эксперт в области информационных технологии и информационной безопасности</li>
60
</ul><ul><li>С 2016 года занимается информационной безопасностью</li>
60
</ul><ul><li>С 2016 года занимается информационной безопасностью</li>
61
</ul><p>знает все требования регулирующих органов</p>
61
</ul><p>знает все требования регулирующих органов</p>
62
<ul><li>Внедрял технические средства и архитектуру ИБ в интеграторе, после чего перешёл в безопасную разработку</li>
62
<ul><li>Внедрял технические средства и архитектуру ИБ в интеграторе, после чего перешёл в безопасную разработку</li>
63
</ul><ul><li>Приложил руку к Application Security, созданию ASOC в трёх Large Enterprise компаниях на разных ролях</li>
63
</ul><ul><li>Приложил руку к Application Security, созданию ASOC в трёх Large Enterprise компаниях на разных ролях</li>
64
</ul><ul><li>Спикер на конференциях PHDays, SafeCode</li>
64
</ul><ul><li>Спикер на конференциях PHDays, SafeCode</li>
65
</ul><ul><li>Создавал разные команды, устранял кризисы и провел очень много собеседований, чтобы понять, насколько всё плохо</li>
65
</ul><ul><li>Создавал разные команды, устранял кризисы и провел очень много собеседований, чтобы понять, насколько всё плохо</li>
66
</ul><ul><li>Исследователь и экспериментатор в мире автоматизации IT-производств, безопасности и персонала</li>
66
</ul><ul><li>Исследователь и экспериментатор в мире автоматизации IT-производств, безопасности и персонала</li>
67
</ul><ul><li>Пират в мире DevOps</li>
67
</ul><ul><li>Пират в мире DevOps</li>
68
</ul><p>Team Lead DevOps/SRE/DevSecOps, Лаборатория Касперского</p>
68
</ul><p>Team Lead DevOps/SRE/DevSecOps, Лаборатория Касперского</p>
69
<ul><li>Автор YouTube канала Secret Service his Majesty DevOps</li>
69
<ul><li>Автор YouTube канала Secret Service his Majesty DevOps</li>
70
</ul><ul><li>Автор статей для Хабра, спикер на конференциях</li>
70
</ul><ul><li>Автор статей для Хабра, спикер на конференциях</li>
71
</ul><ul><li>Создавал разные команды, устранял кризисы и провел очень много собеседований, чтобы понять, насколько всё плохо</li>
71
</ul><ul><li>Создавал разные команды, устранял кризисы и провел очень много собеседований, чтобы понять, насколько всё плохо</li>
72
</ul><ul><li>Исследователь и экспериментатор в мире автоматизации IT-производств, безопасности и персонала</li>
72
</ul><ul><li>Исследователь и экспериментатор в мире автоматизации IT-производств, безопасности и персонала</li>
73
</ul><ul><li>Пират в мире DevOps</li>
73
</ul><ul><li>Пират в мире DevOps</li>
74
</ul><p>Руководитель отдела консалтинга безопасной разработки, Positive Technologies</p>
74
</ul><p>Руководитель отдела консалтинга безопасной разработки, Positive Technologies</p>
75
<ul><li>С 2016 года занимается информационной безопасностью</li>
75
<ul><li>С 2016 года занимается информационной безопасностью</li>
76
</ul><ul><li>Внедрял технические средства и архитектуру ИБ в интеграторе, после чего перешёл в безопасную разработку</li>
76
</ul><ul><li>Внедрял технические средства и архитектуру ИБ в интеграторе, после чего перешёл в безопасную разработку</li>
77
</ul><ul><li>Приложил руку к Application Security, созданию ASOC в трёх Large Enterprise компаниях на разных ролях</li>
77
</ul><ul><li>Приложил руку к Application Security, созданию ASOC в трёх Large Enterprise компаниях на разных ролях</li>
78
</ul><ul><li>Спикер на конференциях PHDays, SafeCode</li>
78
</ul><ul><li>Спикер на конференциях PHDays, SafeCode</li>
79
</ul><p>Руководитель направления архитектуры и анализа направления безопасной разработки, Positive Technologies</p>
79
</ul><p>Руководитель направления архитектуры и анализа направления безопасной разработки, Positive Technologies</p>
80
<ul><li>Автор и спикер курсов по ИБ (МФТИ, AppSec для руководителей)</li>
80
<ul><li>Автор и спикер курсов по ИБ (МФТИ, AppSec для руководителей)</li>
81
</ul><ul><li>Стремится к постоянному совершенствованию практик разработки, обеспечивая надежность и защиту приложений от современных угроз.</li>
81
</ul><ul><li>Стремится к постоянному совершенствованию практик разработки, обеспечивая надежность и защиту приложений от современных угроз.</li>
82
</ul><ul><li>Обладает глубокими знаниями в области применения инструментов безопасной разработки и умеет эффективно интегрировать их в процессы команды</li>
82
</ul><ul><li>Обладает глубокими знаниями в области применения инструментов безопасной разработки и умеет эффективно интегрировать их в процессы команды</li>
83
</ul><ul><li>Специализируется на создании методологий и выстраивании стратегий, направленных на обеспечение безопасности программного обеспечения на всех этапах его жизненного цикла</li>
83
</ul><ul><li>Специализируется на создании методологий и выстраивании стратегий, направленных на обеспечение безопасности программного обеспечения на всех этапах его жизненного цикла</li>
84
</ul><ul><li>Эксперт в области информационных технологии и информационной безопасности</li>
84
</ul><ul><li>Эксперт в области информационных технологии и информационной безопасности</li>
85
</ul><p>"Наконец-то не евангелизм, а реальный опыт с проблемами, ошибками и внутренней болью"</p>
85
</ul><p>"Наконец-то не евангелизм, а реальный опыт с проблемами, ошибками и внутренней болью"</p>
86
<p>"Всё объясняли через логику бизнеса и реальных рисков, а не просто "так надо“"</p>
86
<p>"Всё объясняли через логику бизнеса и реальных рисков, а не просто "так надо“"</p>
87
<p>"Классно, что были люди с обеих сторон - безопасники и девопсы. Обычно курсы читают кто-то один и с перекосом"</p>
87
<p>"Классно, что были люди с обеих сторон - безопасники и девопсы. Обычно курсы читают кто-то один и с перекосом"</p>
88
<p>Раннее обнаружение уязвимостей</p>
88
<p>Раннее обнаружение уязвимостей</p>
89
<p>Меньше инцидентов в проде</p>
89
<p>Меньше инцидентов в проде</p>
90
<p>Контроль зависимостей и секретов</p>
90
<p>Контроль зависимостей и секретов</p>
91
<p>Снижение риска CVE/утечек</p>
91
<p>Снижение риска CVE/утечек</p>
92
<p>Экономия на поздних патчах</p>
92
<p>Экономия на поздних патчах</p>
93
<p>Обнаружение ошибок конфигурации и рантайм-уязвимостей </p>
93
<p>Обнаружение ошибок конфигурации и рантайм-уязвимостей </p>
94
<p>Повышение отказоустойчивости</p>
94
<p>Повышение отказоустойчивости</p>
95
<p>Предсказуемый план, который защищает бюджет и снижает конфликты между командами</p>
95
<p>Предсказуемый план, который защищает бюджет и снижает конфликты между командами</p>
96
<p>по субботам и воскресеньям</p>
96
<p>по субботам и воскресеньям</p>
97
<p>Насколько у вас хорошо с безопасностью? Проверьте уровень своей команды!</p>
97
<p>Насколько у вас хорошо с безопасностью? Проверьте уровень своей команды!</p>
98
<p>Стал больше понимать<strong>когда и как какие инструменты применять, вообще нужны ли мне те или иные инструменты,</strong>таким образом не придется внедрять все подряд.</p>
98
<p>Стал больше понимать<strong>когда и как какие инструменты применять, вообще нужны ли мне те или иные инструменты,</strong>таким образом не придется внедрять все подряд.</p>
99
<p>Основная цель курса состояла в изучении DevSecOps, получении новых знаний и возможности<strong>поделиться ими с командой.</strong>С теоретической точки зрения эта цель была достигнута, так как я узнал много нового. Однако,<strong>что касается практической части...</strong></p>
99
<p>Основная цель курса состояла в изучении DevSecOps, получении новых знаний и возможности<strong>поделиться ими с командой.</strong>С теоретической точки зрения эта цель была достигнута, так как я узнал много нового. Однако,<strong>что касается практической части...</strong></p>
100
<p>Ребята, курс отличный на самом деле. Вы удивительно<strong>гармонично подобрали спикеров и подача материала вышла просто огонь.</strong>Удивительно, но такую сложную и многогранную тему вы умудрились охватить очень полно. Спасибо.</p>
100
<p>Ребята, курс отличный на самом деле. Вы удивительно<strong>гармонично подобрали спикеров и подача материала вышла просто огонь.</strong>Удивительно, но такую сложную и многогранную тему вы умудрились охватить очень полно. Спасибо.</p>
101
<p>Я достиг всех целей, которые ставил перед собой. В первую очередь, я больше не сомневаюсь, что понимаю, что такое DevSecOps. Теперь я готов<strong>встраивать инструменты безопасности в конвейеры.</strong>И мне стало интересно<strong>читать профильные каналы по безопасности.</strong></p>
101
<p>Я достиг всех целей, которые ставил перед собой. В первую очередь, я больше не сомневаюсь, что понимаю, что такое DevSecOps. Теперь я готов<strong>встраивать инструменты безопасности в конвейеры.</strong>И мне стало интересно<strong>читать профильные каналы по безопасности.</strong></p>
102
<p>Это действительно ценный и практичный тренинг для тех, кто хочет научиться интегрировать безопасность в процессы разработки и доставки ПО<strong>без потери скорости и эффективности.</strong>Курс отлично<strong>структурирован:</strong>от основ DevSecOps до конкретных инструментов и методов автоматизации проверки безопасности. Также<strong>ценным</strong>было обсуждение…</p>
102
<p>Это действительно ценный и практичный тренинг для тех, кто хочет научиться интегрировать безопасность в процессы разработки и доставки ПО<strong>без потери скорости и эффективности.</strong>Курс отлично<strong>структурирован:</strong>от основ DevSecOps до конкретных инструментов и методов автоматизации проверки безопасности. Также<strong>ценным</strong>было обсуждение…</p>
103
<p>Специалист по безопасной разработке</p>
103
<p>Специалист по безопасной разработке</p>
104
<p>Это действительно ценный и практичный тренинг для тех, кто хочет научиться интегрировать безопасность в процессы разработки и доставки ПО без потери скорости и эффективности.</p>
104
<p>Это действительно ценный и практичный тренинг для тех, кто хочет научиться интегрировать безопасность в процессы разработки и доставки ПО без потери скорости и эффективности.</p>
105
<p>Курс отлично структурирован: от основ DevSecOps до конкретных инструментов и методов автоматизации проверки безопасности. Также ценным было обсуждение кейсов из реальной жизни и лучшие практики по внедрению безопасных процессов.</p>
105
<p>Курс отлично структурирован: от основ DevSecOps до конкретных инструментов и методов автоматизации проверки безопасности. Также ценным было обсуждение кейсов из реальной жизни и лучшие практики по внедрению безопасных процессов.</p>
106
<p>Рекомендую всем, кто хочет расширить свои навыки в области DevSecOps и сделать безопасность неотъемлемой частью CI/CD, а не препятствием для быстрого релиза. Курс действительно показывает, что безопасность может и должна быть частью разработки, не мешая бизнесу.</p>
106
<p>Рекомендую всем, кто хочет расширить свои навыки в области DevSecOps и сделать безопасность неотъемлемой частью CI/CD, а не препятствием для быстрого релиза. Курс действительно показывает, что безопасность может и должна быть частью разработки, не мешая бизнесу.</p>
107
<p>Специалист по безопасной разработке</p>
107
<p>Специалист по безопасной разработке</p>
108
<p>Основная цель курса состояла в изучении DevSecOps, получении новых знаний и возможности поделиться ими с командой. С теоретической точки зрения эта цель была достигнута, так как я узнал много нового. Однако, что касается практической части, из-за отсутствия опыта работы с CI/CD (моя должность системный администратор), некоторые аспекты остались для меня непонятными, что не позволило в полной мере реализовать практический компонент обучения.</p>
108
<p>Основная цель курса состояла в изучении DevSecOps, получении новых знаний и возможности поделиться ими с командой. С теоретической точки зрения эта цель была достигнута, так как я узнал много нового. Однако, что касается практической части, из-за отсутствия опыта работы с CI/CD (моя должность системный администратор), некоторые аспекты остались для меня непонятными, что не позволило в полной мере реализовать практический компонент обучения.</p>
109
<p>Информация об интенсиве, расписание и доступы. На этом модуле вы получите рекомендации - что изучить, чтобы комфортно пройти интенсив.</p>
109
<p>Информация об интенсиве, расписание и доступы. На этом модуле вы получите рекомендации - что изучить, чтобы комфортно пройти интенсив.</p>
110
<p>Мышление DevSecOps: культура, роли, начало процесса</p>
110
<p>Мышление DevSecOps: культура, роли, начало процесса</p>
111
<p><strong>16:10-16:40</strong>| Кейсы: когда безопасность помогает, а когда тормозит. Что теряет команда без DevSecOps</p>
111
<p><strong>16:10-16:40</strong>| Кейсы: когда безопасность помогает, а когда тормозит. Что теряет команда без DevSecOps</p>
112
<p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
112
<p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
113
<p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
113
<p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
114
<p><strong>16:40-17:00</strong>| QA-сессия, завершение дня</p>
114
<p><strong>16:40-17:00</strong>| QA-сессия, завершение дня</p>
115
<p><strong>15:20-16:00</strong>| Архитектура безопасности: как встроить её в процесс без замедлений</p>
115
<p><strong>15:20-16:00</strong>| Архитектура безопасности: как встроить её в процесс без замедлений</p>
116
<p><strong>14:30-15:15</strong>| Формирование культуры безопасности: устойчивые процессы и привычки</p>
116
<p><strong>14:30-15:15</strong>| Формирование культуры безопасности: устойчивые процессы и привычки</p>
117
<p><strong>12:15-13:30</strong>| Роли и зоны ответственности: Dev, Sec, QA, продукты и DevOps. Когда и почему стоит сказать "нет" безопаснику</p>
117
<p><strong>12:15-13:30</strong>| Роли и зоны ответственности: Dev, Sec, QA, продукты и DevOps. Когда и почему стоит сказать "нет" безопаснику</p>
118
<p><strong>11:25-12:05</strong>| Ключевые принципы: Shift Left, Security by Design, безопасность как часть ценности продукта</p>
118
<p><strong>11:25-12:05</strong>| Ключевые принципы: Shift Left, Security by Design, безопасность как часть ценности продукта</p>
119
<p><strong>10:50-11:20</strong>| DevSecOps: зачем он нужен бизнесу? Отличия от DevOps и классической безопасности</p>
119
<p><strong>10:50-11:20</strong>| DevSecOps: зачем он нужен бизнесу? Отличия от DevOps и классической безопасности</p>
120
<p><strong>10:30-10:50</strong>| Введение от куратора</p>
120
<p><strong>10:30-10:50</strong>| Введение от куратора</p>
121
<p>Application Security и встраивание в процесс</p>
121
<p>Application Security и встраивание в процесс</p>
122
<p><strong>16:20-17:00</strong>| QA-сессия, завершение дня, сбор инсайтов</p>
122
<p><strong>16:20-17:00</strong>| QA-сессия, завершение дня, сбор инсайтов</p>
123
<p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
123
<p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
124
<p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
124
<p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
125
<p><strong>15:40-16:20</strong>| Инженерный чеклист: что можно внедрить уже завтра</p>
125
<p><strong>15:40-16:20</strong>| Инженерный чеклист: что можно внедрить уже завтра</p>
126
<p><strong>14:30-15:30</strong>| Методологии и требования регулирующих органов: где найти баланс? + Дорожная карта</p>
126
<p><strong>14:30-15:30</strong>| Методологии и требования регулирующих органов: где найти баланс? + Дорожная карта</p>
127
<p>1<strong>2:30-13:30</strong>| Обзор технологий и инструментов: SAST, DAST, SCA - зачем, когда и где применять</p>
127
<p>1<strong>2:30-13:30</strong>| Обзор технологий и инструментов: SAST, DAST, SCA - зачем, когда и где применять</p>
128
<p><strong>11:40-12:20</strong>| Secret as a code</p>
128
<p><strong>11:40-12:20</strong>| Secret as a code</p>
129
<p><strong>10:45-11:30</strong>| Что такое угроза: внутренняя и внешняя. Как DevSecOps защищает от ошибок</p>
129
<p><strong>10:45-11:30</strong>| Что такое угроза: внутренняя и внешняя. Как DevSecOps защищает от ошибок</p>
130
<p><strong>10:30-10:45</strong>| Введение в день</p>
130
<p><strong>10:30-10:45</strong>| Введение в день</p>
131
<p>Неделя самостоятельной практики</p>
131
<p>Неделя самостоятельной практики</p>
132
<p>Анализ своего проекта и своей инфраструктуры</p>
132
<p>Анализ своего проекта и своей инфраструктуры</p>
133
<p>Работа с учебной архитектурой: Анализ схемы инфраструктуры и выявление зон риска</p>
133
<p>Работа с учебной архитектурой: Анализ схемы инфраструктуры и выявление зон риска</p>
134
<p><strong>Протестируете подход DevSecOps в реальных условиях, соберёте первые отзывы от своей команды и подготовитесь к внедрению новых процессов</strong></p>
134
<p><strong>Протестируете подход DevSecOps в реальных условиях, соберёте первые отзывы от своей команды и подготовитесь к внедрению новых процессов</strong></p>
135
<p>Практика не доступна на тарифе Слушатель</p>
135
<p>Практика не доступна на тарифе Слушатель</p>
136
<p>Инструменты DevSecOps: от автоматизации до полезного отчета</p>
136
<p>Инструменты DevSecOps: от автоматизации до полезного отчета</p>
137
<p><strong>16:25-17:00</strong>| QA-сессия, завершение дня, сбор инсайтов</p>
137
<p><strong>16:25-17:00</strong>| QA-сессия, завершение дня, сбор инсайтов</p>
138
<p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
138
<p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
139
<p><strong>15:30-16:20</strong>| Обучение, формирование экспертизы и другие бесшовные способы повышения компетенций внутри команд</p>
139
<p><strong>15:30-16:20</strong>| Обучение, формирование экспертизы и другие бесшовные способы повышения компетенций внутри команд</p>
140
<p><strong>14:30-15:20</strong>| Как интерпретировать результаты сканирования и что делать с отчетом</p>
140
<p><strong>14:30-15:20</strong>| Как интерпретировать результаты сканирования и что делать с отчетом</p>
141
<p><strong>11:40-13:30</strong>| Введение в OWASP Top 10 и интеграция инструментов в конвейеры</p>
141
<p><strong>11:40-13:30</strong>| Введение в OWASP Top 10 и интеграция инструментов в конвейеры</p>
142
<p><strong>10:45-11:30</strong>| Резюме практики: обсуждение результатов недели</p>
142
<p><strong>10:45-11:30</strong>| Резюме практики: обсуждение результатов недели</p>
143
<p><strong>10:30-10:45</strong>| Введение в день</p>
143
<p><strong>10:30-10:45</strong>| Введение в день</p>
144
<p>Отчёты, взаимодействие и масштабирование процесса</p>
144
<p>Отчёты, взаимодействие и масштабирование процесса</p>
145
<p><strong>16:10-16:40</strong>| Открытая дискуссия</p>
145
<p><strong>16:10-16:40</strong>| Открытая дискуссия</p>
146
<p>Спикеры Артём Пузанков, Мария Шеховцова</p>
146
<p>Спикеры Артём Пузанков, Мария Шеховцова</p>
147
<p><strong>14:30-16:00</strong><strong></strong>| Стратегии масштабирования: от индивидуального внедрения к командному стандарту</p>
147
<p><strong>14:30-16:00</strong><strong></strong>| Стратегии масштабирования: от индивидуального внедрения к командному стандарту</p>
148
<p><strong>12:40-13:30</strong>| Как не допустить деградации процесса</p>
148
<p><strong>12:40-13:30</strong>| Как не допустить деградации процесса</p>
149
<p><strong>11:50-12:30</strong>| Партнёрство с безопасниками: как не конфликтовать, а работать вместе</p>
149
<p><strong>11:50-12:30</strong>| Партнёрство с безопасниками: как не конфликтовать, а работать вместе</p>
150
<p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
150
<p>Спикеры Андрей Сухоруков, Артём Пузанков, Мария Шеховцова</p>
151
<p>Спикеры Артём Пузанков, Мария Шеховцова</p>
151
<p>Спикеры Артём Пузанков, Мария Шеховцова</p>
152
<p><strong>10:45-11:40</strong>| Как объяснить ценность DevSecOps: обоснование затрат и пользы</p>
152
<p><strong>10:45-11:40</strong>| Как объяснить ценность DevSecOps: обоснование затрат и пользы</p>
153
<p><strong>10:30-10:45</strong>| Введение в день</p>
153
<p><strong>10:30-10:45</strong>| Введение в день</p>
154
<p>Протестировать полный DevSecOps-поток - от проверки кода до анализа работающего приложения. Настроить инструменты, которые легко масштабируются, и собрать из них логичную систему безопасной доставки ПО.</p>
154
<p>Протестировать полный DevSecOps-поток - от проверки кода до анализа работающего приложения. Настроить инструменты, которые легко масштабируются, и собрать из них логичную систему безопасной доставки ПО.</p>
155
<p>На интенсиве вы получите поэтапный план с приоритетными внедрениями.</p>
155
<p>На интенсиве вы получите поэтапный план с приоритетными внедрениями.</p>
156
<p>Эксперты расскажут, как использовать OSS-инструменты, чтобы ROI показывал экономию на инцидентах.</p>
156
<p>Эксперты расскажут, как использовать OSS-инструменты, чтобы ROI показывал экономию на инцидентах.</p>
157
<p>Поймете, как размышляют ИБ, и найдёте с ними общий язык. Отчёты станут понятны, задачи видны, фиксы пойдут в продукт.</p>
157
<p>Поймете, как размышляют ИБ, и найдёте с ними общий язык. Отчёты станут понятны, задачи видны, фиксы пойдут в продукт.</p>
158
<p>"Нет бюджета на инструменты"</p>
158
<p>"Нет бюджета на инструменты"</p>
159
<ul><li>Меньше ручных security-ревью и ночных хотфиксов</li>
159
<ul><li>Меньше ручных security-ревью и ночных хотфиксов</li>
160
<li>Автоматические отчёты приходят в тот же чат - проблему видим и фиксим в рамках спринта</li>
160
<li>Автоматические отчёты приходят в тот же чат - проблему видим и фиксим в рамках спринта</li>
161
<li>Процессы согласований идут быстрее, потому что вы аргументируете бюджеты, опираясь на роадмап внедрения</li>
161
<li>Процессы согласований идут быстрее, потому что вы аргументируете бюджеты, опираясь на роадмап внедрения</li>
162
</ul><p>в<a>рассрочку</a>на 4 месяца или<strong> 99 000 ₽</strong></p>
162
</ul><p>в<a>рассрочку</a>на 4 месяца или<strong> 99 000 ₽</strong></p>
163
<p>единовременно</p>
163
<p>единовременно</p>
164
<p>в<a>рассрочку</a>на 4 месяца или<strong> 30 000 ₽</strong></p>
164
<p>в<a>рассрочку</a>на 4 месяца или<strong> 30 000 ₽</strong></p>
165
<p>единовременно</p>
165
<p>единовременно</p>
166
<p>в<a>рассрочку</a>на 4 месяца или<strong> 50 000 ₽</strong></p>
166
<p>в<a>рассрочку</a>на 4 месяца или<strong> 50 000 ₽</strong></p>
167
<p>единовременно</p>
167
<p>единовременно</p>
168
<p>Записи воркшопов всего интенсива</p>
168
<p>Записи воркшопов всего интенсива</p>
169
<p>Roadmap внедрения DevSecOps</p>
169
<p>Roadmap внедрения DevSecOps</p>
170
<p>Итоговый экзамен на виртуальных стендах</p>
170
<p>Итоговый экзамен на виртуальных стендах</p>
171
<p>Roadmap внедрения DevSecOps</p>
171
<p>Roadmap внедрения DevSecOps</p>
172
<p>Roadmap внедрения DevSecOps</p>
172
<p>Roadmap внедрения DevSecOps</p>
173
<p>Доступ на 2 года к учебным материалам (с возможностью поднять стенд)</p>
173
<p>Доступ на 2 года к учебным материалам (с возможностью поднять стенд)</p>
174
<p>Глоссарий и полезные материалы</p>
174
<p>Глоссарий и полезные материалы</p>
175
<p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
175
<p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
176
<p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
176
<p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
177
<p><strong>4 дня</strong>воркшопов с экспертами</p>
177
<p><strong>4 дня</strong>воркшопов с экспертами</p>
178
<p>Персональные ответы от экспертов</p>
178
<p>Персональные ответы от экспертов</p>
179
<p>2 личные консультации с экспертом</p>
179
<p>2 личные консультации с экспертом</p>
180
<p>Персональные ответы от экспертов</p>
180
<p>Персональные ответы от экспертов</p>
181
<p>2 личные консультации с экспертом</p>
181
<p>2 личные консультации с экспертом</p>
182
<p>Персональные ответы от экспертов</p>
182
<p>Персональные ответы от экспертов</p>
183
<p>2 личные консультации с экспертом</p>
183
<p>2 личные консультации с экспертом</p>
184
<p>Итоговый экзамен на виртуальных стендах</p>
184
<p>Итоговый экзамен на виртуальных стендах</p>
185
<p>Неделя практики + дополнительный доступ к стендам для практики</p>
185
<p>Неделя практики + дополнительный доступ к стендам для практики</p>
186
<p>Закрытый чат, который "живёт" даже после интенсива</p>
186
<p>Закрытый чат, который "живёт" даже после интенсива</p>
187
<p><strong>4 дня</strong>воркшопов с экспертами</p>
187
<p><strong>4 дня</strong>воркшопов с экспертами</p>
188
<p>Итоговый экзамен на виртуальных стендах</p>
188
<p>Итоговый экзамен на виртуальных стендах</p>
189
<p>Закрытый чат, который "живёт" даже после интенсива</p>
189
<p>Закрытый чат, который "живёт" даже после интенсива</p>
190
<p>Предоставим все необходимые документы для получения вычета</p>
190
<p>Предоставим все необходимые документы для получения вычета</p>
191
<p>Курс за счёт работодателя</p>
191
<p>Курс за счёт работодателя</p>
192
<p>В 75% случаев обучение готова оплатить компания. Напишите нам, и мы поможем</p>
192
<p>В 75% случаев обучение готова оплатить компания. Напишите нам, и мы поможем</p>
193
<p>только для физических лиц</p>
193
<p>только для физических лиц</p>
194
<p>от 10 человекспециальные условия</p>
194
<p>от 10 человекспециальные условия</p>
195
<p>Записи воркшопов всего интенсива</p>
195
<p>Записи воркшопов всего интенсива</p>
196
<p>Roadmap внедрения DevSecOps</p>
196
<p>Roadmap внедрения DevSecOps</p>
197
<p>Итоговый экзамен на виртуальных стендах</p>
197
<p>Итоговый экзамен на виртуальных стендах</p>
198
<p>Roadmap внедрения DevSecOps</p>
198
<p>Roadmap внедрения DevSecOps</p>
199
<p>Roadmap внедрения DevSecOps</p>
199
<p>Roadmap внедрения DevSecOps</p>
200
<p>Доступ на 2 года к учебным материалам (с возможностью поднять стенд)</p>
200
<p>Доступ на 2 года к учебным материалам (с возможностью поднять стенд)</p>
201
<p>Глоссарий и полезные материалы</p>
201
<p>Глоссарий и полезные материалы</p>
202
<p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
202
<p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
203
<p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
203
<p>Доступ на 2 года к учебным материалам (без возможности поднять стенд)</p>
204
<p><strong>4 дня</strong>воркшопов с экспертами</p>
204
<p><strong>4 дня</strong>воркшопов с экспертами</p>
205
<p>Персональные ответы от экспертов</p>
205
<p>Персональные ответы от экспертов</p>
206
<p>2 личные консультации с экспертом</p>
206
<p>2 личные консультации с экспертом</p>
207
<p>Персональные ответы от экспертов</p>
207
<p>Персональные ответы от экспертов</p>
208
<p>2 личные консультации с экспертом</p>
208
<p>2 личные консультации с экспертом</p>
209
<p>Персональные ответы от экспертов</p>
209
<p>Персональные ответы от экспертов</p>
210
<p>2 личные консультации с экспертом</p>
210
<p>2 личные консультации с экспертом</p>
211
<p>Итоговый экзамен на виртуальных стендах</p>
211
<p>Итоговый экзамен на виртуальных стендах</p>
212
<p>Неделя практики + дополнительный доступ к стендам для практики</p>
212
<p>Неделя практики + дополнительный доступ к стендам для практики</p>
213
<p>Закрытый чат, который "живёт" даже после интенсива</p>
213
<p>Закрытый чат, который "живёт" даже после интенсива</p>
214
<p><strong>4 дня</strong>воркшопов с экспертами</p>
214
<p><strong>4 дня</strong>воркшопов с экспертами</p>
215
<p>Итоговый экзамен на виртуальных стендах</p>
215
<p>Итоговый экзамен на виртуальных стендах</p>
216
<p>Закрытый чат, который "живёт" даже после интенсива</p>
216
<p>Закрытый чат, который "живёт" даже после интенсива</p>
217
<p>Подарите своему сотруднику скидку или курс целиком. А мы упакуем ;)</p>
217
<p>Подарите своему сотруднику скидку или курс целиком. А мы упакуем ;)</p>
218
<p>Выгодно и быстро обучим целые команды. Единоразовое оформление и быстрый доступ к курсам.</p>
218
<p>Выгодно и быстро обучим целые команды. Единоразовое оформление и быстрый доступ к курсам.</p>
219
<p>Научитесь встраивать безопасность в процессы - от кода до CI/CD - чтобы ускорить релизы и снизить риски</p>
219
<p>Научитесь встраивать безопасность в процессы - от кода до CI/CD - чтобы ускорить релизы и снизить риски</p>
220
<p>Безопасность в Kubernetes </p>
220
<p>Безопасность в Kubernetes </p>
221
<p>Практический курс, охватывает все аспекты безопасности проекта на Kubernetes. От сканирования уязвимостей до защиты Control Plane и сети.</p>
221
<p>Практический курс, охватывает все аспекты безопасности проекта на Kubernetes. От сканирования уязвимостей до защиты Control Plane и сети.</p>
222
<p>Пример корпоративного обучения по Kubernetes для сотрудников Тинькофф банка</p>
222
<p>Пример корпоративного обучения по Kubernetes для сотрудников Тинькофф банка</p>
223
<p>Если ваша задача - обучить больше 30 сотрудников, мы готовы предложить вашей компании корпоративный формат обучения или адаптировать обучение под вас</p>
223
<p>Если ваша задача - обучить больше 30 сотрудников, мы готовы предложить вашей компании корпоративный формат обучения или адаптировать обучение под вас</p>
224
<p>Кастомизируем курс для вашей компании</p>
224
<p>Кастомизируем курс для вашей компании</p>
225
<p>Расскажите о своей команде, задачах и рисках - мы подскажем, как интенсив поможет.</p>
225
<p>Расскажите о своей команде, задачах и рисках - мы подскажем, как интенсив поможет.</p>
226
<p>Запишитесь на короткую консультацию с экспертом Слёрма или получите коммерческое предложение для руководства</p>
226
<p>Запишитесь на короткую консультацию с экспертом Слёрма или получите коммерческое предложение для руководства</p>
227
<p>Не уверены, подойдёт ли вам?</p>
227
<p>Не уверены, подойдёт ли вам?</p>
228
<ul><li>Dev vs Sec: всё ещё не разговаривают - почему?</li>
228
<ul><li>Dev vs Sec: всё ещё не разговаривают - почему?</li>
229
<li>Что DevSecOps может, а что не может?</li>
229
<li>Что DevSecOps может, а что не может?</li>
230
<li>Где DevSecOps реально помогает бизнесу, а где мешает?</li>
230
<li>Где DevSecOps реально помогает бизнесу, а где мешает?</li>
231
<li>Time to market - вечная басня, которая не про DevSecOps</li>
231
<li>Time to market - вечная басня, которая не про DevSecOps</li>
232
<li>Где в DevSecOps сейчас Ops, если DevSecOps это AppSec?</li>
232
<li>Где в DevSecOps сейчас Ops, если DevSecOps это AppSec?</li>
233
</ul><p><strong>Зачем бизнесу и командам DevSecOps?</strong></p>
233
</ul><p><strong>Зачем бизнесу и командам DevSecOps?</strong></p>
234
<p><strong>Обсудим, как:</strong></p>
234
<p><strong>Обсудим, как:</strong></p>
235
<ul><li>интегрировать сканеры в CI/CD так, чтобы они не мешали</li>
235
<ul><li>интегрировать сканеры в CI/CD так, чтобы они не мешали</li>
236
<li>разрулить конфликт между Dev, Ops и Sec раз и навсегда</li>
236
<li>разрулить конфликт между Dev, Ops и Sec раз и навсегда</li>
237
<li>масштабировать безопасность без увеличения команды</li>
237
<li>масштабировать безопасность без увеличения команды</li>
238
<li>получать бюджет на безопасность у бизнеса без запугивания</li>
238
<li>получать бюджет на безопасность у бизнеса без запугивания</li>
239
</ul>
239
</ul>