Путь к безопасному фронтенду. Через велосипеды к комплексной системе анализа кода
Тезисы
Вопрос безопасной разработки в последнее время заиграл новыми красками. Хочется поделиться своим опытом того, как в Самокате решали вопросы с безопасностью разработки фронтенда.

Из этого доклада вы узнаете:
  • как раньше у нас была устроена разработка и доставка;
  • какие возникли риски, как мы все отрубали, как и на что переезжали;
  • как мы закрыли Nexus от интернета и придумали способ обновлять пакеты, какие тулзы пришлось написать для этого;
  • как встраивали в CI-процесс автообновления с проверкой безопасности;
  • какие смотрели варианты для целевого решения;
  • почему выбрали Dependency Track;
  • как внедряли Dependency Track, какие были трудности;
  • какие получили итоговые результаты.
Вопрос безопасной разработки в последнее время заиграл новыми красками. Хочется поделиться своим опытом того, как в Самокате решали вопросы с безопасностью разработки фронтенда.

Из этого доклада вы узнаете:
  • как раньше у нас была устроена разработка и доставка;
  • какие возникли риски, как мы все отрубали, как и на что переезжали;
  • как мы закрыли Nexus от интернета и придумали способ обновлять пакеты, какие тулзы пришлось написать для этого;
  • как встраивали в CI-процесс автообновления с проверкой безопасности;
  • какие смотрели варианты для целевого решения;
  • почему выбрали Dependency Track;
  • как внедряли Dependency Track, какие были трудности;
  • какие получили итоговые результаты.
Видеозапись доклада
Появится здесь после конференции
Информация о спикере
Олег Коровин
Руководитель веб-разработки, Самокат
Более 15 лет в веб-разработке.
Работал в Студии Артемия Лебедева, Яндексе, VK.
В настоящий момент руководит веб-разработкой в Самокате.
  • Олег Коровин
    Руководитель веб-разработки, Самокат
    Более 15 лет в веб-разработке.
    Работал в Студии Артемия Лебедева, Яндексе, VK.
    В настоящий момент руководит веб-разработкой в Самокате.
Все доклады секции