Автоматизированный аудит UI-конвейеров CI/CD
Выступающий поделится опытом автоматизации аудита конвейеров, созданных в UI-конструкторе, которые не хранятся в Git в виде YAML/JSON; опытом выявления уязвимостей в тысячах конвейеров «Ингосстраха». Примеры уязвимостей, архитектура системы, работа с API, аудит плагинов, внедрение SAST (что искать, где черпать идеи для правил, выгрузка скриптов из шагов в файлы), реагирование, аудит переменных и их групп, выявление обхода quality gate, триаж уязвимостей, создание задач на их устранение и способы быстрого сжигания техдолга.
Видео Автоматизированный аудит UI-конвейеров CI/CD автора Positive Events
Видео Автоматизированный аудит UI-конвейеров CI/CD автора Positive Events
Информация
23 мая 2025 г. 19:05:57
00:38:59
Похожие видео