DevSecOps
Чем мы можем вам помочь?
- Проектирование ИБ-решений по направлению DevSecOps.
- Разработка архитектуры решений и методов реализации.
- Формирование предложений по оптимизации и развитию систем безопасной разработки у Заказчиков.
- Обучение сотрудников защите от Социальной Инженерии и Фишинга
- Участие во внедрении при реализации проектов.
- Анализ новых технологий и решений, разработка новых и совершенствование существующих услуг
- Внедрением инструментов безопасности и практик DevSecOps;
- Разворачивание тестовых стендов и тестирование новых продуктов
- Внедрение и автоматизация процессов безопасности с помощью конвейеров CI/CD (SAST, DAST, OSA/SCA) в Gitlab, Jenkins
- Автоматизация процессов использования сканеров безопасности с контролем выделяемых ресурсов.
- Проведение анализа применимости угроз и рисков ИБ, выявленных в результате анализа соответствующим инструментарием.
- Выстраивание взаимодействие продуктовых команд с appsec (в т.ч. приоритизация обработки уязвимостей, выставление критериев качества).
- Консультация команд разработки и эксплуатации по вопросам безопасности.
- развитием и поддержкой систем мониторинга/SIEM;
- обеспечение безопасности docker и kubernetes инфраструктуры.
- Внедрение культуры безопасной разработки совместно с чемпионами по безопасности
- Ручное тестирование безопасности решений с использованием SAST, DAST, SCA, fuzzing инструментария и его дальнейшее внедрение в процесс непрерывной интеграции (CI)
- Демонстрация отчётов инструментов тестирования безопасности разработчикам, разъяснение деталей обнаруженных проблем, предоставление рекомендаций по их исправлению
- Отслеживание устранения найденных уязвимостей
- Координация тестирования безопасности проводимого внешними контрагентами (например, тестирование на проникновение)
- Поиск и анализ угроз безопасности и новых векторов атак в исходном коде решений
-
Участие в проектах по внедрению процессов безопасной разработки ПО,
а именно:
- внедрение инструментальных средств анализа уязвимостей и проверок безопасности (SAST, DAST, SCA и др.);
- Проведение анализа уязвимостей программного обеспечения;
- Составление и анализ отчетов по выявленным уязвимостям, подготовка рекомендаций по их устранению;
Наши преимущества:
Огромный опыт работ как по DevSecOps направлению с такими компаниями как X5 Retail Group, Сбербанк, Интер Рао так и по направлению пентест
Опытная команда
Состоящая как из пентестеров так и из разработчиков, devops специалистов и непосредственно devsecops как из России так и из других стран
Большой образовательный опыт
Мы обучаем не только пентестеров но также и разработчиков безопасной разработке на нашей площадке punkration.ru