Look for any podcast host, guest or anyone
Showing episodes and shows of

Practical DevSecOps Team

Shows

Practical DevSecOps2026-04-2421 minInfosecTrain2026-04-2117 minPractical DevSecOps2026-04-0319 minThe ITSM Practice: Elevating ITSM and IT Security Knowledge2026-03-3106 minPractical DevSecOps2026-03-2020 minPractical DevSecOps2026-03-0522 minPractical DevSecOps2026-02-2822 minVIA Knowledge Hub Podcast2026-02-2639 minPractical DevSecOps2026-02-2015 minPractical DevSecOps2026-02-0913 minPractical DevSecOps2026-01-2214 minPractical DevSecOps2026-01-1312 minPractical DevSecOps2026-01-0617 minPractical DevSecOps2025-12-2415 minPractical DevSecOps2025-12-1716 minDevSecOps Podcast2025-12-1730 minPractical DevSecOps2025-12-1114 minPractical DevSecOps2025-12-0313 minPractical DevSecOps2025-11-2450 minPractical DevSecOps2025-11-1311 minInfosecTrain2025-09-2823 minPractical DevSecOps2025-09-1821 minPractical DevSecOps2025-09-0820 minPractical DevSecOps2025-07-3012 minInfosecTrain2025-07-2126 minPractical DevSecOps2025-07-1017 minPractical DevSecOps2025-06-2012 minThe Security Repo2025-06-1819 minPractical DevSecOps2025-06-1805 minPractical DevSecOps2025-06-1205 minPractical DevSecOps2025-06-0211 minTechDaily.ai2025-05-0715 minEffekten | digitalisering - kunskap2024-11-2420 minPodd om digitalisering - Effekten2024-11-2420 minThe ITSM Practice: Elevating ITSM and IT Security Knowledge2024-10-0808 minDefense Unicorns, A Podcast2024-09-1952 minBezpieczny Kod Podcast2024-08-1936 minInfosecTrain2024-06-2405 minInfosecTrain2024-06-2105 minInfosecTrain2024-06-2004 minTalking Security: Insights from Microsoft Security Experts2024-06-1742 minTalking Security: Insights from Microsoft Security Experts2024-05-2734 minTechTalks the Podcast by ipt2024-05-1216 minCyber Sentries: AI Insight to Cloud Security2024-05-0833 minTalking Security: Insights from Microsoft Security Experts2024-05-0633 minDSO Overflow2024-04-0934 mindecodify2024-04-0345 minThe DevSecOps Talks Podcast2024-03-0233 minInfosecTrain2024-02-291h 10InfosecTrain2024-01-1505 minScaling Tech - The Blueprint for Successful Tech Teams2023-12-1929 minQ & A Series with Suresh GP2023-12-1405 minQ & A Series with Suresh GP2023-12-1405 minQ & A Series with Suresh GP2023-12-1405 minConnect to Complete Audiobooks in High Quality2023-11-217h 09SMC Journal2023-10-1027 minInfosecTrain2023-09-2832 minInfosecTrain2023-09-1505 minInfosecTrain2023-09-1205 minЛюди и код
Люди и кодDevSecOps: как защитить цепочки поставок ПО и создать безопасный софтСодержание выпуска — Что такое DevOps, как и зачем придумали эту методологию, какие инструменты в ней задействованы. — Цепочки поставок программного обеспечения: что это такое и из чего они состоят. — Баги, уязвимости, бэкдоры и другие угрозы, которые несёт Open Source. — Яркие примеры атак на цепочки поставок ПО. — Что такое DevSecOps и какие проблемы «обычного» DevOps он решает. Понятие Shift left. — Как выглядит работа DevSecOps-специалистов. — Что такое software composition analysis и как он осуществляется. — Как самостоятельно проверить безопасность пайплайнов: базовые принципы, SAST, Trivy и другие инструменты. — Что почитать про DevSecOps. Фреймворки и концепции, которые полезно знать специалисту. — Метрики и бенчмарки в DevSecOps. Гость. Антон Башарин. Технический директор Swordfish Security, сооснователь платформы AppSec.Hub, архитектор продукта и ведущий эксперт по его развитию. Общий опыт работы в IT — более 20 лет. Прошёл суровую школу от рядового разработчика до системного архитектора и руководителя команды разработки в Luxoft и EPAM Systems, участвовал в проектах для Boeing, Сбербанка и «Альфа-банка».Полезные ссылки — Статья про бэкдор в event-stream https://habr.com/ru/articles/431360/— отчет Group IB о Redcurl https://www.facct.ru/resources/research-hub/red-curl/— блог Swordfish Security на Хабре https://habr.com/ru/companies/swordfish_security/articles/— YouTube-канал Swordfish Security https://www.youtube.com/@swordfishsecurity— Марк Миллер, «Epic Failures in DevSecOps: Volume 1» https://www.sonatype.com/thanks/white-paper-epic-failures-vol-1— Марк Миллер, «Epic Failures, Volume 2: Compliments of Sonatype» https://www.sonatype.com/thanks/white-paper-epic-failures-vol-2Предложить тему, стать гостем подкаста, похвалить или поругать выпуск: code.media@skillbox.ru, t.me/antoxa_s95 Стартовать в программировании вместе со Skillbox: skillbox.ru/code Подписывайтесь, ставьте лайки, делитесь с друзьями и оставляйте комментарии!
2023-09-0750 minInfosecTrain2023-08-1705 minSilverLining IL2023-05-3032 minDevSecOps Podcast2023-05-2450 minCloud Security Podcast2023-05-2314 minCognixia Podcast2023-05-0610 minSecurity Stream2023-04-1050 minThe Virtual CISO Podcast2023-03-2851 minCloud Security Podcast2023-03-2850 minSoftware Engineering Institute (SEI) Webcast Series2023-01-1352 minPost Mortem2022-06-0530 minCafé Debug seu podcast de tecnologia2022-03-2153 minDevOps State of Mind2022-02-1532 minThe Somerford Podcast2022-01-1438 minХабр Подкасты
Хабр ПодкастыХабр ПРО // Треугольник DevSecOps: как объединить инструменты, процессы и знания о безопасностиНастраивать и контролировать процессы в IT-компании не проще, чем пилить код. Преуспеть в этом помогает DevOps, естественным продолжением которого в сфере информационной безопасности стал DevSecOps. О нём и поговорим. Вместе с нашими гостями мы рассмотрели Ивана-царевича как модель угрозы; обсудили, как быть на шаг впереди злоумышленников; как сложить слово «безопасность» из процессов, инструментов и знаний; какая главная цель DevSecOps, как перейти к нему от DevOps и с чего надо начиать внедрение и изучение этих практик. Мы взглянули на вопрос с двух сторон: реализации на практике и разработки инструментов. В этом нам помогли Алексей Бабенко, лидер команды тестирования безопасности приложений (Мир Plat.Form) и Алексей Жуков, руководитель направления по развитию продуктов обеспечения процесса безопасной разработки (Positive Technologies). 1:20 Объясняем концепцию DevSecOps на примере бессмертия Кощея 6:50 Безопасник — не враг: DevSecOps — глазами пользователя и производителей инструментов 13:50 «Ребята в худи – это мы сами». Не просто искать баги, а предотвращать их появление 18:20 DevSecOps – надстройка над DevOps или нечто большее 22:50 Как от DevOps прейти к DevSecOps, какие препятствия и сложности возникают 32:20 Определяем, соответствуют ли ваши процессы концепции безопасной разработки 32:20 Подходы, инструменты, люди – что важнее для DevSecOps (или зачем нужны отчёты на 100500 страниц) 38:40 Как безопаснику найти союзников среди разработчиков 42:30 С каких процессов начать переход к безопасному пайплайну разработки 51:20 Почему баги находят, но ничего с ними не делают (и как начать делать) 55:50 «Как стать DevSecOps и сделать это хорошо»: что почитать/посмотреть по теме Прямой эфир прошёл 09 декабря. Запись доступна тут: https://youtu.be/rz_TjUmfY-Q
2021-12-101h 04Мимокрокодил
МимокрокодилВыпуск #12 - Денис Якимов. Про devsecops в большом банке и медийность с автором DevSecOps Wine канала.В этот раз у нас в гостях Денис Якимов занимающий позицию Head of DevSecOps в одном из крупнейших банков России, в широких кругах известен как автор нескольких популярных телеграмм каналов, таких как DevSecOps Wine CloudSec Wine и AppSec & DevSecOps Jobs. Денис рассказал чем занимается человек на такой уникальной для СНГ позиции как Head of DevSecOps, что в ходит в круг его задач и поделится опытом их решения. Вторая часть подкаста освещает тему медийности в ИБ и её влияние на карьеру. Кажется, вышло интересно! Внутри - Как Денис пришел к текущей позиции - Мнение Дениса о роли devsecops практик в ландшафте защиты компании - Какие стоит покупать, а где лучший друг open source - История развития DevSecOps wine канала - Рассуждения не тему роли медийности в карьере ИБ специалиста
2021-12-0853 minEffekten | digitalisering - kunskap2021-11-2922 min