Ми раді оголосити, що ми є Золотим спонсором DevOps, організованого Настрій Knowmad, у своєму 5-му виданні. Наша участь підкреслює нашу відданість справі сприяння безпечнішій екосистемі DevOps.
Наша участь є частиною нашої commitменту, щоб допомогти побудувати безпечнішу екосистему DevOps. Ми підготували багато заходів, щоб заглибитися в останні тенденції та передові практики DevOps. Серед цих заходів ми виділяємо доповідь «Мрія про безпеку» CI/CD Pipelines'. Наш співзасновник і технічний директор Луїс Родрігес вийде на сцену, щоб дослідити критичну тему, яка впливає на кожну сучасну команду розробників.
У світі, де автоматизація та хмарні технології панують, сучасні Безперервна інтеграція/безперервне розгортання та системи збірки стали перлинами розробки програмного забезпечення. Але, як і будь-який цінний скарб, вони також привертають небажану увагу з боку кіберзлочинців. Потенційні вразливості в CI/CD pipelineне є секретом; вони включають надмірні привілеї, витік секретів, вразливі плагіни та pipeline код, слабка автентифікація та явна відсутність аудиту. Ці слабкі місця використовувалися як у минулому, так і в сьогоденні, що призводило до витоків даних та кошмарів безпеки.
На сесії будуть представлені найновіші методи та принципи для забезпечення стійкості та безпеки всього життєвого циклу розробки програмного забезпечення.
Ключові виноски:
1. Чи є безпека CI/CD pipelineсправжня проблема? Чому мене це має хвилювати? Зрозумійте серйозність CI/CD питання безпеки та чому це має бути головним пріоритетом для кожного DevOps-фахівця.
2. Не можна захистити те, чого не знаєш: важливість інвентаризації в екосистемі програмного забезпечення. Дізнайтеся про вирішальну роль, яку відіграє комплексна інвентаризація програмного забезпечення в забезпеченні безпеки вашого CI/CD pipelines
3. Три ключові принципи щодо CI/CD безпеки. Дослідіть фундаментальні принципи, які слугують основою для безпечного CI/CD середовищі.
4. Які прості у впровадженні методи на існуючих CI/CD які інструменти пропонують найбільше зниження ризику? Вивчіть практичні та дієві методи для зменшення ризиків безпеки у вашій CI/CD процесів.
Приєднуйтесь до нас, і давайте разом зробимо наші DevOps-процеси безпечнішими, ефективнішими та стійкішими!
Слідкуйте за оновленнями щодо деталей наших сесій, семінарів, круглих столів тощо.
📆 Дата події: 28 вересня
📍 Місцезнаходження: Truss Space, Мадрид.
🎫 Квитки: https://lnkd.in/dc–FU2Q





