DevSecOps Ha gyors a deploy, a security folyamatoknak is skálázódni kell Ottucsák József (@fuzboxz)

Slides:



Advertisements
Hasonló előadás
Virtualizált Biztonságos BOINC Németh Dénes Deák Szabolcs Szeberényi Imre.
Advertisements

Rehabilitáció - Érték - Változás (RÉV):
IT-DEV-CON – Addig nyújtózkodj, ameddig a felhőd ér! Kőnig Tibor | blogs.msdn.com/tibork-on-ms | twitter.com/tibork.
A demohoz a leggyakrabban kért feltételek. -A demo hosszúsága kb. 3-6 perc körül legyen. -tartalmazzon egy : - bemutatkozó szöveget -önéletrajzot -a különböző.
IP kamerás videó megfigyelő rendszer
Felhasználói felületek és üzleti logika Bollobás Dávid ASP.NET
Miért kell a néző? … azért, mert belőle élünk. Nem kell… •A nézővel csak probléma van –Ülni akar –Állni akar –Meccset akar nézni –Enni, inni, pisilni.
Microsoft Üzleti Megoldások Konferencia Naprakész Microsoft technológiák banki környezetben Bessenyei László Magyar Külkereskedelmi Bank Rt.
- Virtualizációt az asztalra!
A mobil munka- környezet Réczi Gábor MCSA, MVP, oktató NetAcademia Szentgyörgyi Tibor MCT, oktató Számalk Zrt.
Microsoft Üzleti Megoldások Konferencia Csoportmunka szolgáltatások megvalósítása a T-Mobile-ban Keresztúri Éva T-Mobile Magyarország.
A webes tesztelés jövője
Windows Azure Infrastruktúra és platform a felhőben
SQL Server 2005 Reporting Services a gyakorlatban
2 Forrás: The Standish Group International, Extreme Chaos, The Standish Group International, Inc., 2000.
Adatbázis tesztelés.
Linux ütemezés  Sokszor változott az évek folyamán  Az alap ütemező egyszerű volt  Prioritásos, futási sorok, RR…  2.4 verzió: O(n) ütemező o (következő.
Junit testing.
Projektmenedzsment főosztály szerepe a Kereskedelmi és Hitelbank működésében Erdősi József főosztályvezető Pogátsnik Béla konzulens.
Átállás.
Proaktív rendszerfelügyelet System Centerrel Windows Vista Windows Server 2008 Biztonság Scripting / PowerShell Virtualizáció System Center Még ebben.
A franchise gazda elengedhetetlen tulajdonságai és felelőssége Tóth-Zsédely Rita Otthon Centrum KKV Akadémia április 24.
A KFKI AFS szolgáltatás Hernáth Szabolcs MTA KFKI RMKI
Diagnosztikai tesztek szenzitivitása és specificitása, pozitív és negatív prediktív értéke, ROC analízis, a klinikai döntéshozatal folyamata.
Diagnosztikai tesztek szenzitivitása és specificitása, pozitív és negatív prediktív értéke, ROC analízis, a klinikai döntéshozatal folyamata.
Operációs rendszerek gyakorlat 4. Gyakorlat Vakulya Gergely.
PHP I. Alapok. Mi a PHP? PHP Hypertext Preprocessor Szkriptnyelv –Egyszerű, gyors fejlesztés –Nincs fordítás (csak értelmező) Alkalmazási lehetőségek:
SQL 2012 TKOC Magas Rendelkezésreállás II. Király István Microsoft Certified Trainer Microsoft Certified Systems Engineer.
Desktopok fájdalommentes frissítése Kovács Zoltán Architect Farkas Attila Konzulens.
ARCHITECTArchitect AcademyFoundationsInsidersMCPtréningekvizsgákgyakorlatprojektek Novák István eEvangelist – „Dive deeper” Grepton Zrt. Technológiai vezető.
Rendelkezésre álló erőforrások pontos ismerete Kiosztott feladatok közel „valósidejű” követése Átláthatóság Tervezési folyamatok támogatása.
R.U.M. Testing KftAGY 5. Szakmai Szeminárium Vállalkozói anyagvizsgálat a szolgáltatói oldalról avagy Megrendelők a Vizsgálólaboratórium szemszögéből.
Nyersen vagy főzve, avagy mitől ízletes? gondolatok - gyakorló „szakácsoknak” gondolatok - gyakorló „szakácsoknak” „Az igazat mondd, ne csak a valódit,
LOGO Webszolgáltatások Készítette: Kovács Zoltán IV. PTM.
Segédlet vizuális programozáshoz Kovács László
1 Add az APK-t! Add az APK-t! Automatizált apptesztelés 2013/10/13.
Számítógép-hálózatok
SafePack rendszer bemutatása. Mi jellemző a konyhai takarításra? A konyhai munka sokszor veszélyes és sok piszokkal jár Az angol nyelvet mint fő nyelvet,
Script nyelvek alkalmazása a webkartográfiában 1/14 Script nyelvek alkalmazása a webkartográfiában Gede Mátyás MFTTT, március 22.
CCD spektrométerek szerepe ma
Miért jó nekünk kutatóknak a felhő?
Egyéb interpreterek Windows Script Host Internet Explorer Hypertext application.
Az előadások használata. Hogyan használjuk az diákat 1.Kattints a SLIDES kapcsolatra 2.Kattints az AUDIO kapcsolatra 3.Várdd meg, míg elindul a hang 4.Hallgasd.
Szimuláció.
Kedvenc szerkesztő szoftverem: WORD Készítette: BODOR PÉTER Felkészítő tanár: RAVASZ IMRÉNÉ Iskola: HERENDI NÉMET NEMZETISÉGI NYELVOKTATÓ ÁLTALÁNOS ISKOLA.
Continuous delivery: cél a működő szoftver
Felsőoktatás és a közösségi hálózatok
Ingyenes, online technikai kurzusok Microsoft Virtual Academy.
Krizsán Zoltán, iit C# osztályok 2 Adattagok  Osztály hatáskörben definiált változó.  Formája: [attribútum] [módosító] típus azonosító [=kezdő érték][,
Programok készítése és futtatása. Integrált fejlesztői környezet (IDE) tartalmaz:  szövegszerkesztőt a program forráskódjának szerkesztésére,  fordítóprogramot.
Kiss Balázs Geográfus MSc/I. évf..  Hazánkban leginkább használt levelezőrendszerek  Üzleti levelezőrendszerek  Thunderbird  Gmail  Apple Mail 
Script nyelvek előadás
Bankkártya adatok kezelése
Maven és Ant Build eszközök bemutatása
Script nyelvek előadás
Tapasztalatok Openstack környezet éles üzemeltetésével
Static Source Code Analysis For PHP Vulnerabilities
IT szolgáltatás-irányítási rendszer tanúsítása ISO/IEC szerint
Script nyelvek előadás
Biztonságot a vállalati alkalmazásokba!
Mozgásvizsgálat gyakorlat
This is the first level bullet for notes 12 point Arial Regular
Biztos kezdet- gondolat
Fintech Platform as a Service
Hogyan lesz jövő-biztos az OTP Bank?
Digitális Székelyföld Platform
PowerPoint as a Powerful Tool Tips for Effective Design and Increased Interactivity Luisa F. Castro Department of Natural Resources and Environmental.
Kinek törték már fel az autóját?
Unit tesztelés Swift-ben
CEO, Hacktivity Conference
Előadás másolata:

DevSecOps Ha gyors a deploy, a security folyamatoknak is skálázódni kell Ottucsák József (@fuzboxz)

A DevSecOps hype egy képen DevOps DevSecOps 2017

Security a DevSecOps előtt Különálló, ún. silo organizációk Microsoft SDL (2004) / SDL for Agile Ad-hoc security scannek Sokáig tartó security vizsgálatok AppSec InfraSec Dev Ops

DevSecOps DevSecOps Kultúra Szoros együttmüködés a csapatokkal Bizalom, transzparencia Security mindenkinek a felelössége Magas fokú automatizáció, tooling “Enabler” szerepkör Technológia Folyamatok DevSecOps

Static Security Testing Infrastructure as Code 3rd Party Packages Everything as Code == kódban az igazság Szinte minden nyelvhez létezik tool vagy ruleset Nagy idöbefektetést igényelhet kezdetben Commercial tooling drága és sokszor lassú Source Code

Dynamic Security Testing Black-Box biztonsági tesztek Futó service és környezet a célpont Nagy scope esetén napokig is futhatnak CI/CD-be nehezen rakhatok wrapper script nélkül

Skálázható folyamatszintű megoldások Security champion program “Paved path” model Security unit tesztek Threat Model as Code

Összefoglaló Securityt érdemes bevonni a 0. perctöl kezdve Több tooling, kevesebb kézi vizsgálat Gyors, false positive mentes toolok a CI/CD-be Rendszerszintü megoldások => kevesebb tüzoltás

Ajánlott olvasmányok https://github.com/mre/awesome-static-analysis https://github.com/devsecops/awesome-devsecops https://www.sonatype.com/devsecops-reference-architectures