Защита от атак на CI/CD

Безопасность

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Вторая часть исследования безопасности CI/CD, представленного на SHL++ 2023, с упором на практику и атаки. Прикладной, полезный для любого разработчика доклад, даже если вы только планируете настраивать CI/CD.

Целевая аудитория

Архитекторы, DevOps-инженеры, инфраструктурные инженеры, специалисты по безопасности.

Тезисы

В докладе разберём на примерах различные векторы атак на CI/CD. Подробно рассмотрим, к чему приводит их реализация и какого импакта можно добиться. Обсудим, как защититься от таких атак, и рассмотрим практические примеры использования различных способов смягчения рисков.

Руководитель направления Cloud Native Security.
Активный участник комьюнити, спикер крупнейших российских конференций.
Автор канала @ever_secure.

МТС Web Services

MTС Web Services (MWS) — облачные сервисы для решения задач бизнеса. Компания предоставляет сетевые сервисы; продукты для вычисления, хранения и обработки данных; PaaS-решения; инструменты кибербезопасности; профессиональные сервисы и ИИ-решения. Также MWS строит новую публичную облачную платформу собственной разработки, которая станет доступна в 2025 году.
Андрей Моисеев

МТС Web Services

DevSecOps направления Cloud Native Security.

МТС Web Services

MTС Web Services (MWS) — облачные сервисы для решения задач бизнеса. Компания предоставляет сетевые сервисы; продукты для вычисления, хранения и обработки данных; PaaS-решения; инструменты кибербезопасности; профессиональные сервисы и ИИ-решения. Также MWS строит новую публичную облачную платформу собственной разработки, которая станет доступна в 2025 году.

Видео

Другие доклады секции

Безопасность