Проведя достаточное количество технических интервью, докладчик пришел к мысли, что в большинстве своем начинающие (или уже не очень) DevSecOps-специалисты не понимают, что действительно следует учитывать при внедрении сканеров в пайплайны разработки. Как сделать так, чтобы джобы со сканерами не кенселили по причине их долгой работы? Как выстроить процессы, удобные AppSec-инженерам? О чем стоит задуматься при внедрении QG? Каков роадмап повышения уровня зрелости DevSecOps-процессов? Ответы на эти вопросы — в выступлении. Максим Коровенков «СберМаркет»
Hide player controls
Hide resume playing