Денис Ратченко

Руководитель направления по развитию ИТ-систем, ПАО Сбербанк

О докладчике

Более 15 лет в индустрии разработки ПО. Прошел путь от разработчика до руководителя. Принимал участие в реализации проектов разработки ПО для крупной аэрокорпорации и глобальных банков, как международных, так и российских. Последние два года активно внедряю практики AppSec в финансовой сфере. Интересуют подходы к реализации безопасных приложений от задумки до вывода в промышленную эксплуатацию. В частности — методы и инструменты автоматизированного анализа защищенности приложений уровня предприятия и мобильных приложений.
16 ноября
14:00 — 15:00
Fast Track
Русский
Много кто использует SAST. Кто-то даже внедряет его в DevOps. А сталкивались ли вы с внедрением SAST в DevOps для 3500 проектов? Нам это удалось!
Мы расскажем о том, как мы написали свой Secure Application Lifecycle Manager, который интегрируется с различными инструментами ИБ и позволяет командам самостоятельно подключаться к SAST, DAST и VMT.
Наше решение позволило подключить в короткий срок ~500 команд разработки с ~3500 проектов силами четырех человек и внедрить систему Quality Gate-ов для проектов.