SAST'оумие и отвага

Безопасность, информационная безопасность

DevSecOps

Безопасность
Безопасность инфраструктуры

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Доклад посвящен проблемам в безопасности, которые можно найти с помощью SAST — Static Application Security Testing.

Целевая аудитория

Разработчики, SRE-инженеры, Dev[Sec]Ops.

Тезисы

Какие бывают статические анализаторы, их отличия и сравнение между собой.

Я расскажу, как сделать этот инструмент эффективным оружием по поиску уязвимостей, и покажу, какие уязвимости можно найти с помощью SAST.

Руководитель отдела продуктовой безопасности.
Четырехкратный чемпион PHDays StandOFF в составе команды Codeby, спикер на многих крупных профильных конференциях. Автор научных публикаций и CVE. Пентестер, ресерчер, хакер. Сертифицирован OSCP, OSWE, CEH, WAPT.

ecom.tech

ecom.tech — это разработчики, продакт-менеджеры, дизайнеры, маркетологи, аналитики, тестировщики, SRE-инженеры и другие специалисты. Вместе они создают новые и развивают существующие продукты маркетплейса и логистики.

Видео