V. DevSecOps meetup (online formában!)


Details
📅 Ötödik meetupunkat június 28-án a modern fejlesztői környezetek IT-biztonságának szenteljük.
A meetupra jelentkezĹ‘k hozzáfĂ©rnek majd az online közvetĂtĂ©sĂĽnkhöz, ahol Ă©lĹ‘ben, tökĂ©letes minĹ‘sĂ©gben, a prezentáciĂłk bevágott kĂ©pĂ©vel lesz követhetĹ‘ az esemĂ©ny. A meetup felvĂ©telrĹ‘l is visszanĂ©zhetĹ‘ lesz!
📣 A közvetĂtĂ©s linkjĂ©t a rendezvĂ©ny elĹ‘tt kĂĽldjĂĽk ki a rĂ©sztvevĹ‘knek, de ide, a rendezvĂ©ny oldalára is kikerĂĽl!
ĂŤme a menetrend:
• 17:45 - Stream ON, belogin, ismerkedés
• 18:00 🎤 A kósza harkály és a civilizáció (Pfeiffer Szilárd, Balasys)
LegyĂĽnk Ĺ‘szintĂ©k magunkkal Ă©s a felhasználĂłinkkal: a szoftveripar jelenlegi struktĂşrája mellett a biztonságos szoftverfejlesztĂ©s remĂ©nytelen ĂĽgy. Sajnos ez ma mĂ©g nagyobb gondot jelent, mint tĂz Ă©vvel ezelĹ‘tt, de ahhoz, hogy mindez megváltozzon, számtalan drasztikus változásnak kellene bekövetkeznie a szoftveriparban. ElĹ‘adásomban ezekre fogom felhĂvni a figyelmet.
• 18:20 🎤 DevSecOps - csak a sebesség vagy valami más is??? (Polereczki Andrea, Inter-Computer)
A digitalizáciĂł elĹ‘retörĂ©sĂ©vel felgyorsultak az esemĂ©nyek Ă©s az IT biztonsággal foglalkozĂł terĂĽleteknek a fejlesztĹ‘k sebessĂ©gĂ©hez igazodva kellene megfelelnie számos Ăşj kihĂvásnak - beleĂ©rtve a biztonságos kĂłdolás Ă©s deployment eseteit is. Vajon milyen lehetĹ‘sĂ©geink vannak arra, hogy támogassuk ezt a munkát, vajon mitĹ‘l lesz a CI/CD pipeline biztonságos, vajon milyen környezetben, infrastruktĂşrában Ă©rdemes gondolkoznunk? Ezekre Ă©s hasonlĂł kĂ©rdĂ©sekre keressĂĽk a választ az elĹ‘adás során.
• 18:40 🎤 Mi szükség penetration teszterekre, ha már mindent automatizálunk? (Gerendás András Attila, Ericsson)
Gyakran elhangzĂł kijelentĂ©s, hogy a gĂ©pek feleslegessĂ© fogják tenni a munkaerĹ‘t, hiszen ugyanazt a/ feladatot sikeresebben Ă©s hatĂ©konyabban el tudják vĂ©gezni. RengetegfĂ©le kĂĽlönbözĹ‘ biztonsági hibákat felderĂtĹ‘ eszköz lĂ©tezik. A modern CI/CD pipeline szerves rĂ©sze a biztonsági eszközök futtatása, melyek sok hibára rávilágĂtanak. SzĂĽksĂ©ges egyáltalán mĂ©g az emberi beavatkozás??
• 19:00 🎤 KontĂ©ner image-ek kĂ©szĂtĂ©se Kubernetes alatt, biztonságosan (Martin Zsolt, Cheppers)
Napjainkban egyre gyakoribb igĂ©ny, hogy a CI/CD rendszerĂĽnket is kontĂ©nerizáltan, Kubernetes környezetben futtasuk. Ez a megközelĂtĂ©s számos elĹ‘nnyel járhat a fejlestĂ©si folyamataink szempontjábĂłl, de sok Ăşj technikai Ă©s biztonsági kihĂvást is rejt magában. Az elĹ‘adásomban ezekrĹ‘l a kihĂvásokrĂłl Ă©s lehetsĂ©ges megoldásokrĂłl fogok beszĂ©lni, miközben megnĂ©zzĂĽk, hogy mi az a Kaniko Ă©s hogyan használhatjuk Docker image-ek kĂ©szĂtĂ©sĂ©re Kubernetesen belĂĽl, a CI/CD folyamataink rĂ©szekĂ©nt.
A szervezők a programváltoztatás jogát fenntartják!

V. DevSecOps meetup (online formában!)