Look for any podcast host, guest or anyone
Showing episodes and shows of

Devsecops

Shows

InfosecTrain2025-09-2823 minFaith, Freedom & Tech: Where Code Meets Conviction2025-09-2428 minTestGuild Devops Toolchain Podcast2025-08-2735 minThe Good Tech Companies2025-08-2107 minInfosecTrain2025-07-2624 minInfosecTrain2025-07-2126 minSoftware Engineering Institute (SEI) Webcast Series2025-06-271h 00InfosecTrain2025-06-2328 minThe Security Repo2025-06-1819 minTechDaily.ai2025-05-0715 minDefense Unicorns, A Podcast2025-02-1048 minPodd om digitalisering - Effekten2024-11-2420 minEffekten | digitalisering - kunskap2024-11-2420 minThe Application Security Podcast2024-10-2932 minPPT Não Compila | Tecnologia, IA e Programação2024-10-241h 36The ITSM Practice: Elevating ITSM and IT Security Knowledge2024-10-0808 minDefense Unicorns, A Podcast2024-09-1952 minTalking Security: Insights from Microsoft Security Experts2024-09-1139 minFuel Your Mind With The Most Binge-Worthy Full Audiobook Today!2024-08-276h 19Dive Into This Ground-Breaking Full Audiobook And Feel The Difference.2024-08-276h 19Bezpieczny Kod Podcast2024-08-1936 minThe Secure Developer2024-07-2340 minMachine Learning Tech Brief By HackerNoon2024-07-2009 minInfosecTrain2024-06-2405 minInfosecTrain2024-06-2105 minInfosecTrain2024-06-2004 minTalking Security: Insights from Microsoft Security Experts2024-06-1742 minTalking Security: Insights from Microsoft Security Experts2024-05-2734 minTechTalks the Podcast by ipt2024-05-1216 minCyber Sentries: AI Insight to Cloud Security2024-05-0833 minTalking Security: Insights from Microsoft Security Experts2024-05-0633 minCybersecurity Tech Brief By HackerNoon2024-04-2305 minDSO Overflow2024-04-0934 mindecodify2024-04-0345 minThe DevSecOps Talks Podcast2024-03-0233 minInfosecTrain2024-02-291h 10InfosecTrain2024-01-1505 minScaling Tech - The Blueprint for Successful Tech Teams2023-12-1929 minTalking Security: Insights from Microsoft Security Experts2023-12-1446 minQ & A Series with Suresh GP2023-12-1405 minQ & A Series with Suresh GP2023-12-1405 minQ & A Series with Suresh GP2023-12-1405 minQ & A Series with Suresh GP2023-12-1405 minQ & A Series with Suresh GP2023-12-1405 minEmbark On The Edge-Of-Your-Seat Full Audiobook Experience!2023-11-217h 09Download High-Quality Full Audiobooks in Non-Fiction, Computers & Technology2023-11-217h 09Scale to Zero - No Security Questions Left Unanswered2023-11-1042 minInfosecTrain2023-10-2505 minSMC Journal2023-10-1027 minInfosecTrain2023-09-2832 minInfosecTrain2023-09-1505 minInfosecTrain2023-09-1205 minЛюди и код
Люди и кодDevSecOps: как защитить цепочки поставок ПО и создать безопасный софтСодержание выпуска — Что такое DevOps, как и зачем придумали эту методологию, какие инструменты в ней задействованы. — Цепочки поставок программного обеспечения: что это такое и из чего они состоят. — Баги, уязвимости, бэкдоры и другие угрозы, которые несёт Open Source. — Яркие примеры атак на цепочки поставок ПО. — Что такое DevSecOps и какие проблемы «обычного» DevOps он решает. Понятие Shift left. — Как выглядит работа DevSecOps-специалистов. — Что такое software composition analysis и как он осуществляется. — Как самостоятельно проверить безопасность пайплайнов: базовые принципы, SAST, Trivy и другие инструменты. — Что почитать про DevSecOps. Фреймворки и концепции, которые полезно знать специалисту. — Метрики и бенчмарки в DevSecOps. Гость. Антон Башарин. Технический директор Swordfish Security, сооснователь платформы AppSec.Hub, архитектор продукта и ведущий эксперт по его развитию. Общий опыт работы в IT — более 20 лет. Прошёл суровую школу от рядового разработчика до системного архитектора и руководителя команды разработки в Luxoft и EPAM Systems, участвовал в проектах для Boeing, Сбербанка и «Альфа-банка».Полезные ссылки — Статья про бэкдор в event-stream https://habr.com/ru/articles/431360/— отчет Group IB о Redcurl https://www.facct.ru/resources/research-hub/red-curl/— блог Swordfish Security на Хабре https://habr.com/ru/companies/swordfish_security/articles/— YouTube-канал Swordfish Security https://www.youtube.com/@swordfishsecurity— Марк Миллер, «Epic Failures in DevSecOps: Volume 1» https://www.sonatype.com/thanks/white-paper-epic-failures-vol-1— Марк Миллер, «Epic Failures, Volume 2: Compliments of Sonatype» https://www.sonatype.com/thanks/white-paper-epic-failures-vol-2Предложить тему, стать гостем подкаста, похвалить или поругать выпуск: code.media@skillbox.ru, t.me/antoxa_s95 Стартовать в программировании вместе со Skillbox: skillbox.ru/code Подписывайтесь, ставьте лайки, делитесь с друзьями и оставляйте комментарии!
2023-09-0750 minInfosecTrain2023-08-1705 minRelating to DevSecOps2023-06-0843 minSilverLining IL2023-05-3032 minDevSecOps Podcast2023-05-2450 minCloud Security Podcast2023-05-2314 minCybersecurity Tech Brief By HackerNoon2023-05-1716 minCognixia Podcast2023-05-0610 minSoftware Engineering Institute (SEI) Webcast Series2023-05-031h 00Security Stream2023-04-1050 minThe Virtual CISO Podcast2023-03-2851 minCloud Security Podcast2023-03-2850 minSoftware Engineering Institute (SEI) Webcast Series2023-01-1352 minSoftware Engineering Institute (SEI) Podcast Series2022-09-0823 minCXOInsights by CXOCIETY2022-09-0615 minRSAC2022-06-1718 minRelating to DevSecOps2022-06-1035 minPost Mortem2022-06-0530 minCafé Debug seu podcast de tecnologia2022-03-2153 minDevOps State of Mind2022-02-1532 minThe Somerford Podcast2022-01-1438 minХабр Подкасты
Хабр ПодкастыХабр ПРО // Треугольник DevSecOps: как объединить инструменты, процессы и знания о безопасностиНастраивать и контролировать процессы в IT-компании не проще, чем пилить код. Преуспеть в этом помогает DevOps, естественным продолжением которого в сфере информационной безопасности стал DevSecOps. О нём и поговорим. Вместе с нашими гостями мы рассмотрели Ивана-царевича как модель угрозы; обсудили, как быть на шаг впереди злоумышленников; как сложить слово «безопасность» из процессов, инструментов и знаний; какая главная цель DevSecOps, как перейти к нему от DevOps и с чего надо начиать внедрение и изучение этих практик. Мы взглянули на вопрос с двух сторон: реализации на практике и разработки инструментов. В этом нам помогли Алексей Бабенко, лидер команды тестирования безопасности приложений (Мир Plat.Form) и Алексей Жуков, руководитель направления по развитию продуктов обеспечения процесса безопасной разработки (Positive Technologies). 1:20 Объясняем концепцию DevSecOps на примере бессмертия Кощея 6:50 Безопасник — не враг: DevSecOps — глазами пользователя и производителей инструментов 13:50 «Ребята в худи – это мы сами». Не просто искать баги, а предотвращать их появление 18:20 DevSecOps – надстройка над DevOps или нечто большее 22:50 Как от DevOps прейти к DevSecOps, какие препятствия и сложности возникают 32:20 Определяем, соответствуют ли ваши процессы концепции безопасной разработки 32:20 Подходы, инструменты, люди – что важнее для DevSecOps (или зачем нужны отчёты на 100500 страниц) 38:40 Как безопаснику найти союзников среди разработчиков 42:30 С каких процессов начать переход к безопасному пайплайну разработки 51:20 Почему баги находят, но ничего с ними не делают (и как начать делать) 55:50 «Как стать DevSecOps и сделать это хорошо»: что почитать/посмотреть по теме Прямой эфир прошёл 09 декабря. Запись доступна тут: https://youtu.be/rz_TjUmfY-Q
2021-12-101h 04Мимокрокодил
МимокрокодилВыпуск #12 - Денис Якимов. Про devsecops в большом банке и медийность с автором DevSecOps Wine канала.В этот раз у нас в гостях Денис Якимов занимающий позицию Head of DevSecOps в одном из крупнейших банков России, в широких кругах известен как автор нескольких популярных телеграмм каналов, таких как DevSecOps Wine CloudSec Wine и AppSec & DevSecOps Jobs. Денис рассказал чем занимается человек на такой уникальной для СНГ позиции как Head of DevSecOps, что в ходит в круг его задач и поделится опытом их решения. Вторая часть подкаста освещает тему медийности в ИБ и её влияние на карьеру. Кажется, вышло интересно! Внутри - Как Денис пришел к текущей позиции - Мнение Дениса о роли devsecops практик в ландшафте защиты компании - Какие стоит покупать, а где лучший друг open source - История развития DevSecOps wine канала - Рассуждения не тему роли медийности в карьере ИБ специалиста
2021-12-0853 minEffekten | digitalisering - kunskap2021-11-2922 minResilient Cyber2021-11-0926 minDSO Overflow2021-10-2553 minSilverLining IL2021-10-0619 minKonia Podcast2021-07-3053 minDSO Overflow2021-06-0639 min401 Access Denied2021-05-2648 minSoftware Engineering Institute (SEI) Webcast Series2021-05-201h 03АйТиБорода
АйТиБорода#119 - Кибербез как процесс разработки / Кто такие DevSecOps’еры / Денис КораблевСегодня мы узнаем, как принципы кибербезопасности внедряются в процесс разработки, помогают от атак хакеров, и помагают программистам делать действительно качественный код. В гостях Products Director компании Positive Technologies Денис Кораблёв. В выпуске мы поговорили про технический опыт Дениса (а он у него ооочень богатый), про концепции из DevSecOps: SSDL, SCA, NVD, DAST,  SAST, RASP и про внедрение подходов к написанию безопасного кода. Так что, заваривайте чаинский/кофеинский и погнали, будет кайфово!😉 ДОП. МАТЕРИАЛЫ: - Positive Technologies: https://www.ptsecurity.com - Материалы и ссылки из выпуска: https://t.me/itbeard/605 - Видео-версия выпуска: https://youtu.be/pfyguvafIS8 - Стать спонсором канала: https://www.youtube.com/itbeard/join НАВИГАЦИЯ: 0:00 - Начало 3:16 - Продажа газет 7:04 - Физмат лицей 15:36 - Университет 22:37 - Поездка в Канаду 26:30 - Законный перехват трафика 31:48 - Работа в банке с low latency 32:48 - Алготрейдинг 37:36 - Собеседование в Skype 42:10 - Уход из Skype 43:12 - Как попал в Positive Technologies 51:30 - Что такое DevSecOps 53:20 - Почему раработчики не думают об уязвимостях 59:20 - Про внедрение DevSecOps в команде 1:12:15 - Виртуальные патчи 1:12:51 - Что меняется в процессах команды при внедрении DevSecOps 1:14:35 - Кто отвечает за периметр 1:15:27 - Security Champios 1:23:29 - Инструменты DevSecOps: SSDL, SCA, NVD, DAST,  SAST etc. 1:25:56 - Динамические сканеры 1:26:58 - Статические сканеры 1:32:40 - Runtime Application Self Protection - RASP 1:36:05 - Безобасность зависимостей 1:37:00 - Конференции и источники информации 1:38:40 - РАНДОМ: SPA, за что бить разрабов и художественная литература 1:53:00 - КОНКУРС МОИ КОНТАКТЫ: - Подпишись на этот YouTube канал :) - Telegram: https://t.me/itbeard - Instagram: https://instagram.com/itbeard - Twitter: https://twitter.com/iamitbeard - SoundCloud: https://soundcloud.com/itbeard - Discord: https://discord.gg/it - Сайт:  https://itbeard.com #айтиборода #ityoutubersru #devsecops
2021-04-211h 54ATARC Federal IT Newscast2021-03-221h 03Software Engineering Institute (SEI) Webcast Series2021-03-1159 minTech \'n Savvy2021-02-231h 04Meet The Gurus2021-02-1930 minThe OWASP Podcast Series2021-01-2924 minMaster of None2021-01-2336 minATARC Federal IT Newscast2020-12-2825 minCXOInsights by CXOCIETY2020-10-1816 minShadowTalk: Powered by ReliaQuest2020-06-2621 minBusiness & Technology Insights from Capgemini2020-04-1731 minBeerSecOps2019-11-2634 minThe ObjectSharp Podcast2019-09-0334 minDevOps Chat2019-02-0717 minDevOps Chat2019-02-0518 minA Hard Look at Software Security2019-01-2917 minDevOps Chat2018-11-2933 min