Эволюция подхода к работе с пайплайном безопасности: Sonar Cube, Trivy, Defectdojo и...
Александр Мурылев из Altenar разработал пайплайн, который без доработок интегрируется в гибридную инфраструктуру, выполняет сканирование контейнеров, программного кода и его зависимостей, а результаты автоматически отправляет в дашборд безопасности. Всё — развёртывание, интеграция и поддержка, выполнено одним человеком, без отдельной команды разработчиков. А сам пайплайн построен на современных и проверенных решениях. 00:00 - О чем будет доклад 01:05 - Как появилась идея (и потребность) собрать security pipeline 03:25 - Требования к пайплайну безопасности 06:45 - Пробуем Sonar Cube 08:50 - Доуточняем требования к пайплайну 10:46 - Пробуем Artifact Registry (и доуточняем требования еще раз) 13:05 - Добавляем Trivy 14:00 - Добавляем Defectdojo 15:30 - Спотыкаемся о Trivy, пересматриваем часть требований и разбираемся в кишочках инструмента 28:15 - Как устроена интеграция 29:55 - Как выглядит результат и что в итоге 32:50 - Планы на будущее: Kubescape и не только 37:00 - Вопросы докладчику
Название:
Эволюция подхода к работе с пайплайном безопасности: Sonar Cube, Trivy, Defectdojo и...
Категория:
Разное