HĂ© Habr !
LâĂšre des Ă©vĂ©nements en ligne est arrivĂ©e et nous ne restons pas Ă lâĂ©cart : nous organisons Ă©galement divers webinaires et rĂ©unions en ligne.
Nous pensons que le sujet du DevSecOps nécessite une attention particuliÚre. Pourquoi? C'est simple:
- Il est dĂ©sormais extrĂȘmement populaire (qui n'a pas encore participĂ© Ă l'holivar sur le thĂšme « En quoi un ingĂ©nieur DevOps est-il diffĂ©rent d'un administrateur ordinaire ? »).
- Dâune maniĂšre ou dâune autre, DevSecOps FORCE simplement les personnes qui interagissaient auparavant par courrier Ă©lectronique Ă communiquer plus Ă©troitement. Et mĂȘme pas toujours.
- Le thĂšme est un canular ! Tout y est similaire Ă l'administration, au dĂ©veloppement et Ă la sĂ©curitĂ© classiques. Similaire, mais « diffĂ©rent ». DĂšs que vous commencez Ă vous y plonger, vous comprenez quâil y a des lois et des rĂšgles Ă lâĆuvre ici.
Au dĂ©but, mĂȘme les aspects fondamentaux sont difficiles Ă comprendre. Il existe tellement dâinformations sur le sujet quâil nâest pas immĂ©diatement clair comment lâaborder. Nous avons dĂ©cidĂ© de tout structurer et d'aider tout le monde Ă comprendre de quoi il s'agit Ă l'aide d'une sĂ©rie de webinaires DevSecOps.

Au cours des webinaires, nous vous accompagnerons étape par étape, des concepts simples aux détails techniques et aux démonstrations en direct de solutions. Partageons des exemples de « combat » et des astuces que nous avons apprises lors de projets : de l'automatisation des tests d'applications à l'intégration de la sécurité des informations dans le pipeline de développement.
Les webinaires, bien quâils couvrent des sujets de base, peuvent intĂ©resser un large public :
- Gestion â de voir tout le processus dâen haut, pour se faire une idĂ©e de lâinteraction.
- Pour les dĂ©veloppeurs â si vous Ă©crivez des configurations de pipeline, des images de conteneurs les yeux fermĂ©s et que vous savez tout du monde, alors vous pourriez ĂȘtre intĂ©ressĂ© par le bloc de sĂ©curitĂ© de l'information : quelles « innovations » la sĂ©curitĂ© apportera et comment votre pipeline peut changer. Sinon, nous vous expliquerons comment un dĂ©veloppeur peut « passer » Ă lâautomatisation et mettre en Ćuvre des autotests.
- SpĂ©cialistes en informatique â vous savez comment installer Kuber, mais vous ne savez pas quoi et comment faire du point de vue de la sĂ©curitĂ© des informations ? Entrez, nous avons des rĂ©ponses et des exemples.
- SpĂ©cialistes de la sĂ©curitĂ© de l'information â avez-vous beaucoup entendu parler de DevOps, mais vous ne savez pas comment aborder la crĂ©ation de DevSecOps ? Alors vous serez intĂ©ressĂ©. En parallĂšle, rendez-vous sur les webinaires sur des sujets « connexes », ils contiendront beaucoup d'informations utiles !
En prĂ©paration des webinaires, nous avons mis au point un « indice dâintĂ©rĂȘt » intĂ©ressant pour diffĂ©rents publics : lâindicateur « diapositive/console ».
Les deux premiers webinaires seront gĂ©nĂ©raux et thĂ©oriques pour une immersion fluide dans le sujet pour tous les participants. « Diapositive/Console » â 100 %/0 %. ThĂ©orie pure. Nous parlons simplement de choses complexes. Les trois autres sont destinĂ©s Ă ceux qui veulent plus de divertissement, de code, de configurations et de console. « GlissiĂšre/Console » â 20 %/80 %. Une petite partie introductive, puis - des lettres blanches sur fond noir.
7 mai 16.00hXNUMX | DevOps à portée de main
Nous vous expliquerons en termes simples quelles technologies sont utilisĂ©es dans DevOps, pourquoi elles sont nĂ©cessaires et comment les utiliser correctement pour crĂ©er un pipeline de dĂ©veloppement. Le webinaire intĂ©ressera ceux qui nâont jamais entendu parler de DevOps, mais qui aimeraient vraiment savoir de quoi il sâagit.
8 mai 16h00 | DevSecOps. Immersion générale
Pourquoi inclure Sec dans DevOps ? Comment faire cela avec des « pertes minimales » ?
Comment automatiser la sécurité des informations dans le pipeline de développement ? Il sera utile aux informaticiens,
dĂ©veloppeurs et spĂ©cialistes de la sĂ©curitĂ© de lâinformation.
15 mai 16h00 | DevOps. Démarrer avec un cluster Kubernetes
Parlons de la gestion des ressources dans un cluster Kubernetes. Le webinaire intéressera les développeurs, les spécialistes des tests et des opérations qui comprennent les conteneurs et souhaitent se familiariser avec Kubernetes.
22 mai 16.00hXNUMX | SecOps. Outils de sécurité et contrÎle d'accÚs au cluster
Posons la question de la sécurité des processus DevSecOps du point de vue de la gestion
Infrastructure informatique, nous montrerons comment contrÎler l'accÚs à différents niveaux dans un environnement d'orchestration. Le sujet intéressera les spécialistes de la sécurité de l'information, ainsi que les informaticiens qui souhaitent examiner le processus du point de vue de la sécurité de l'information.
29 mai 16.00hXNUMX | DevSec. Intégrer la sécurité des informations dans un pipeline de développement automatisé
Nous montrerons des exemples d'intĂ©gration de contrĂŽles de sĂ©curitĂ© des informations dans le pipeline de dĂ©veloppement. Nous vous dirons par oĂč commencer et quelle maniĂšre dâaborder la gestion des dĂ©fauts constatĂ©s. Les dĂ©veloppeurs regarderont le monde Ă travers les yeux de la sĂ©curitĂ© de l'information, et les spĂ©cialistes de la sĂ©curitĂ© de l'information comprendront comment interagir avec les dĂ©veloppeurs.
Venez, ce sera non seulement intéressant, mais aussi amusant !
Votre équipe DevSecOps chez Jet Infosystems
Source: habr.com
