Security Wine (бывший - DevSecOps Wine)
7.14K subscribers
281 photos
1 video
68 files
491 links
https://radcop.online/

"Security everywhere!"

🍷Канал, в котором публикуются материалы о "выращивании" безопасности в организации (а начиналось все с безопасного DevOps и shift security left!)

По всем вопросам: @surmatmg
Download Telegram
Всем, привет! Мы выходим из зимней спячки с хорошими новостями.

Меньше месяца осталось до специализированной конференции по безопасности контейнерных приложений и контейнерных сред - БеКон 2024.

Дата: 5 июня
Место: Москва, LOFT HALL#2

В этом году на конференции обсудим вопросы:
- Management/organization - зачем отдельная команда по безопасности K8s ?!
- Cluster security - настроим правильным образом сбор Kubernetes Audit Log и окунемся для харденинга в Linux user namespace.
- Image security - как исправить ситуацию с образом приложения если он полное дно и как там поживают антивирусы для образов.
- Network security - разберемся что под капотом у новых реализаций Service Mesh и как они вообще помогают ИБ.
- Secret management - не очевидные способы управления секретами, которые могут дать фору остальным подходам.
- Multitenancy - какие есть варианты и какие у них сильные и слабые стороны.

Билеты можно приобрести тут, а выиграть в конкурсе и пойти бесплатно - вот так 😉

P.S. Что и как было в прошлом году можно почитать здесь, материалы доступны онлайн (слайды, видео). Аналогично до конца лета планируется выкладка в открытый доступ материалов 2024 года.

#event #инфо
9🔥7👍5🥴2
А между тем череда интересных митапов продолжается. Вот и Купер.тех (ex-СберМаркет) подготовил свой DevSecOps митап со спикерами из RuStore, Positive Technologies, Купер.тех (ex СберМаркет), SolidLab и MTS Web Services.

Дата: 21 августа в 19:00

Место: Москва, офис Купера + онлайн

На митапе будут представлены доклады на следующие темы*:

- Как выстроить DAST на Open-Source: гибкое использование Nuclei и ZAP под сервисы компании
- Вредные советов для вашего ASPM.
- Написали свою DSO-платформу, но все равно купили ASOC. Да как так-то?…
- Опыт тестирования Defect Dojo SASTами
- Какой должен быть SAST?

*по итогам каждого доклада и в афтерпати - обсуждение тем со спикерами

Зарегистрироваться на митап можно тут: это чтобы попасть в офлайн или чтобы не пропустить ссылку на трансляцию, если интересно присоединиться в онлайне.

#event #инфо
👍18👎53🔥2