CI/CD Безопасность. эпизод 2
Лучшие практики для CI/CD защита с точки зрения OWASP

Обеспечение безопасности цепочки поставок программного обеспечения

Луис Родригес

Технический директор и соучредитель Xygeni

Луис_Гарсия
Луис Гарсия

Инженер по безопасности цепочки поставок и предпродажной подготовке в Xygeni

Описание

Присоединяйтесь ко второму эпизоду CI/CD Вебинары с участием Луиса Родригеса, технического директора и соучредителя Xygeni, и Луиса Мануэля Гарсии, менеджера по поддержке продаж. В этой сессии мы рассмотрим перспективу «синей команды» CI/CD безопасность, глубоко погружаясь в практические шаги, которые организации могут предпринять для повышения уровня своей безопасности в отношении своих CI/CD систем.

 

 

В этом вебинаре будет подчеркнута важность проведения инвентаризации CI/CD систем, анализируя прошлые инциденты и выявляя уязвимые области для улучшения Software Supply Chain security. Кроме того, мы конкретно рассмотрим CI/CD риски, с акцентом на отравленных pipeline исполнение (СИЗ).

 

 

На реальных примерах они продемонстрируют риски, связанные с доступом к секретам через pipeline misconfigurations, подчеркивая важность обнаружения и предотвращения аномального поведения. Не упустите эту ценную возможность узнать о CI/CD лучшие практики обеспечения безопасности и упреждающие меры, необходимые для защиты цепочки поставок программного обеспечения.

 

Что вы узнаете

Спикеры

Иисус-Куадрадо-Xygeni

замедлитель

площадь Иисуса

Директор по продуктам
в Ксигени

Луис_Гарсия

Динамик

Луис Родригес

Директор по продуктам
в Ксигени

Луис Родригес linkedin 2

Динамик

Луис Родригес

соучредитель и технический директор
в Ксигени

Смотреть ПО ЗАПРОСУ

Главная
Фишки

742%.

Число атак на цепочки поставок программного обеспечения возросло за три года

80.6 млрд долларов США

в год Прогнозируемая годовая стоимость уязвимых цепочек поставок программного обеспечения к 2026 году

68%.

организаций с инфраструктурой DevOps сообщили о повышенной уязвимости из-за неадекватных мер безопасности

74%.

организаций с инфраструктурой DevOps сообщили о повышенной уязвимости из-за неадекватных мер безопасности