У нас вы можете посмотреть бесплатно Опыт «Ингосстрах» по внедрению SAST в Azure DevOps или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
С упором на UI и UX докладчик представит успешный опыт вовлечения команд в устранение уязвимостей: варианты встраивания статических проверок в CI/CD; шаги статического анализа; конфигурирование решений через конфигурационные файлы; параметры политики защиты ветвей; содержимое комментария от сканера; процесс разбора комментариев от сканера; действия в случае падения сервиса SAST. Кроме того, спикер представит опыт собственной оркестрации статических анализаторов. Поговорим о том, что не стоит сканировать (когда прерывать скан), о важности FAQ для команд и стоит ли внедрять DefectDojo. Сергей Голяков «Ингосстрах»