Встреча Pdug. Ssdl Для Менеджеров: Как Перевести Команду На Безопасное Развитие, Не Стреляя Себе В Ногу



Встреча PDUG. SSDL для менеджеров: как перевести команду на безопасное развитие, не стреляя себе в ногу

Безопасность программного обеспечения становится важнейшей составляющей его качества.

Однако традиционный процесс разработки не всегда позволяет создавать безопасные приложения с нуля, а устранение уязвимостей в готовом ПО требует серьезных временных и материальных затрат. На помощь приходит интеграция жизненного цикла безопасной разработки программного обеспечения в общий цикл разработки программного обеспечения.

Ряд методик уже существует, накопились реальные кейсы, но комплексного руководства, которое гарантировало бы успех перехода на SSDL, не существует. Так как же реализовать практику SSDL, не теряя контроля над ситуацией? Что делать самому и чему научить своих специалистов? Эти и другие вопросы обсудят 25 ноября в Технологическом центре Microsoft, где пройдет PDUG Meetup: SSDL for Management — встреча руководителей отделов R&D и информационной безопасности, управляющих крупными проектами, и команд разработчиков.

Мероприятие будет посвящено обмену реальным опытом внедрения практик SSDL. В ходе докладов и открытой дискуссии будут обсуждаться многие актуальные темы: планирование ресурсов, организационные мероприятия до, во время и после внедрения, проблемы контроля изменений и оценки эффективности проектов SSDL, коммуникативные и мотивационные трудности.

В программе встречи были выступления Валерия Боронина, руководителя отдела решений для построения безопасного процесса разработки компании Positive Technologies, и Стаса Павлова, технического евангелиста Microsoft. Кроме того, на встрече будут представлены кейсы по построению безопасного процесса разработки с использованием инструментов Microsoft TFS и PT Application Inspector SSDL Edition для анализа безопасности веб-приложений.

Мероприятие бесплатное, но количество мест ограничено.

Для участия применять .

Теги: #PDUG #безопасная разработка #безопасная разработка #безопасная разработка #meetup #информационная безопасность #Анализ и проектирование систем

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.