Участники митапа обсудят практические подходы к внедрению требований регулятора в процессы DevSecOps, включая:
- управление компонентами и защиту цепочек поставок ПО (SCA),
- статический анализ кода (SAST),
- динамический анализ кода (DAST),
- интерактивный анализ кода (IAST),
- многофакторную идентификацию компонентов и контроль изменений.
Эксперты iIT Distribution на практических примерах покажут, как с помощью решений Black Duck и SonarSource выстроить управление безопасностью программного обеспечения и выполнить требования регулятора по защите кода и процессов разработки.
Отдельный блок мероприятия будет посвящён вопросам мониторинга информационных систем и ресурсов, а также роли унифицированного шлюза сбора и обработки событий в архитектуре DevSecOps.
Будет рассмотрено, как с помощью решения Cribl обеспечить оптимизацию, обогащение, маршрутизацию и защиту данных для задач информационной безопасности, аналитики и использования AI.
Гости из Talsec.app расскажут, как RASP+ (Runtime Application Self-Protection – расширенная версия SDK для защиты мобильных приложений) защищает мобильные приложения!