RedBlue Notes Podcast

Dev vs Sec когда безопасность становится частью пайплайна

RedBlue Notes Season 2 Episode 2

Use Left/Right to seek, Home/End to jump to start or end. Hold shift to jump forward or backward.

0:00 | 1:03:11

Безопасность давно вышла за пределы SOC и пентестов. Сегодня она всё глубже проникает в сам процесс разработки, туда, где код только появляется. Но где проходит граница между безопасником и инженером безопасной разработки? И правда ли, что DevSecOps это просто модное слово?

В этом выпуске мы поговорили со специалистом по безопасной разработке и разобрали, как безопасность встраивается в пайплайн создания продукта. Попытались понять, чем инженер DevSecOps отличается от классического безопасника и почему иногда их задачи могут казаться противоположными.