DevSecOps (8 часов): Выработка принципов современной безопасной разработки Как строить процесс безопасной разработки вокруг GitLab: SAST, DAST, фаззинг и прочие требования
- Рабочее место разработчика в изолированной среде в облаке или on premis
- Базовое построение пайплайна сборки и простых проверок артефакта после сборки
- Обвешиваем пайплайн сборки различными инструментами (SAST, сканирование кода на наличие секретов)
- DAST (OWASP ZAP) для тестирования артефакта