Безопасная разработка плотно обосновалась на форумах, посвященных разработке и кибербезопасности, но стала ли она «нормой жизни» для российского IT? Многие компании не спешат внедрять SSDLC-подход в свою работу в силу разных причин, от финансовых затрат до неготовности самих сотрудников работать в новых условиях.
В то же время, риски информационной безопасности становятся все более высокими, и ошибки в ходе спринтов, на разных стадиях разработки продукта, могут повлечь за собой серьезный ущерб уже после запуска. Устранять ранее допущенные ошибки придется в стрессовых условиях, тратя на это больше сил и финансов.
В новой серии подкаста Cyber Media эксперты рассказали о своем видении безопасной разработки, опыте работы в условиях «повышенной кибербезопасности», влиянии SSDLC на рабочие процессы IT-специалиста и роли специалиста по кибербезопасности в этом процессе.
О том, как выглядит процесс внедрения безопасной разработки в компании, рассказали Анастасия Худоярова, DevSecOps-инженер из Awillix, и Владислав Вернер, backend-разработчик из Ozon Tech.
Также выпуск можно посмотреть на платформе VK Видео.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.
Зарегистрироваться