DevSecOps на ИИ-скорости: безопасность без компромиссов. Вебинар
Эксперты Solar AppScreener, Hexway и Luntry разобрали, как безопасно использовать LLM, какие решения должен принимать человек и как контролировать ИИ-приложения и агентов в контейнерной инфраструктуре.
Тайм-коды:
05:38 Вклад AI в разработку. Ускорение, рост количества уязвимостей
12:42 Тренды AI, ML analytics, MLSecOps, вайбкодинг
20:37 Безопасность исходного кода в разных сферах
22:34 On-premise или облачные решения — взгляд на безопасность в России и в мире
25:06 Две задачи — один плагин от AppScreener
33:37 Как ускорение разработки сказывается на процессах тестирования, согласования и безопасности и какие это влечёт проблемы
41:38 Управление результатами и агрегация информации SAST, DAST, SCA, контейнерной безопасностью, приоритизация и триаж с ASOC
43:45 Приоритизация строится не на критичности, а на рисках
44:57 Как проверить, что разработчик точно закрыл уязвимость
46:38 AI как фильтр при оценке уязвимостей
47:41 ASOC соединяет составляющие безопасной разработки — схема
49:41 Пример работы ИИ в ASOC
51:10 Как использование ИИ выглядит в Kubernetes: сгенерированный код и AI-агенты
57:50 Runtime — обязательная зона контроля AI
59:54 Как Luntry понимает контекст AI-кластеров и AI-приложений/агентов. STEM
1:05:22 Единый контур безопасности с AppScreener, Hexway ASOC, Luntry
1:08:27 Драйверы безопасной разработки, РБПО
1:11:07 Опыт комплексных проектов
1:13:01 Вопрос-ответ



