Путь к безопасному фронтенду. Через велосипеды к комплексной системе анализа кода
Тезисы
Вопрос безопасной разработки в последнее время заиграл новыми красками. Хочется поделиться своим опытом того, как в Самокате решали вопросы с безопасностью разработки фронтенда.
Из этого доклада вы узнаете:
как раньше у нас была устроена разработка и доставка;
какие возникли риски, как мы все отрубали, как и на что переезжали;
как мы закрыли Nexus от интернета и придумали способ обновлять пакеты, какие тулзы пришлось написать для этого;
как встраивали в CI-процесс автообновления с проверкой безопасности;
какие смотрели варианты для целевого решения;
почему выбрали Dependency Track;
как внедряли Dependency Track, какие были трудности;
какие получили итоговые результаты.
Вопрос безопасной разработки в последнее время заиграл новыми красками. Хочется поделиться своим опытом того, как в Самокате решали вопросы с безопасностью разработки фронтенда.
Из этого доклада вы узнаете:
как раньше у нас была устроена разработка и доставка;
какие возникли риски, как мы все отрубали, как и на что переезжали;
как мы закрыли Nexus от интернета и придумали способ обновлять пакеты, какие тулзы пришлось написать для этого;
как встраивали в CI-процесс автообновления с проверкой безопасности;
какие смотрели варианты для целевого решения;
почему выбрали Dependency Track;
как внедряли Dependency Track, какие были трудности;
какие получили итоговые результаты.
Видеозапись доклада
Появится здесь после конференции
Информация о спикере
Олег Коровин
Руководитель веб-разработки, Самокат
Более 15 лет в веб-разработке. Работал в Студии Артемия Лебедева, Яндексе, VK. В настоящий момент руководит веб-разработкой в Самокате.
Олег Коровин
Руководитель веб-разработки, Самокат
Более 15 лет в веб-разработке. Работал в Студии Артемия Лебедева, Яндексе, VK. В настоящий момент руководит веб-разработкой в Самокате.