Size: a a a

DevSecOps - русскоговорящее сообщество

2020 July 18

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Yury Shabalin
Когда все знают, что есть мб в компании,что они занимаются правильными штуками и что есть к кому сходить в случае вопросов
Вот тут сначала нужны внутренние коммуникации. Потому что если нет - то никакая программа толку не даст.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Спс
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Если ты про треннинг
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Maxim Melnikov
Вот тут сначала нужны внутренние коммуникации. Потому что если нет - то никакая программа толку не даст.
Это да, согласен, но если их нет,нужно как-то их начать выстраивать))
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
А для разрабов можно всякие прикольные штуки делать) типо интерактивных тренингов, цтф с награждением, внутреннего бб
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
У нас много примеров было неплохих
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Вообще тут как обычно, security in-depth. Не только лишь одни (с) безопасники должны быть вовлечены.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Yury Shabalin
А для разрабов можно всякие прикольные штуки делать) типо интерактивных тренингов, цтф с награждением, внутреннего бб
Мы начинали делать, работает. Есть 5-10% разрабов которым интересно.
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Рассылку делали с разбором какого-то интересного бага по компании, тренинги интерактивные делали, онлайн с тренерами, цтф и прочее

Потом сами стали подтягиваться, становится интересно
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Не всем, само собой
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Мы начинали делать, работает. Есть 5-10% разрабов которым интересно.
Работает ровно до тех пор пока эти разрабы работают :-))
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Просто безопасность в продукте, стратегическая штука, а по моим ощущениям, средний разраб работает 1-2 года и валит.
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Воот
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Но некоторое инфополе есть, внутренний портал и все дела)
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Внутренние митапы Dev и Sec еще неплохо заходят
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Да, норм. На самом деле, куча народу не понимает основных концепций ИБ. Хороший разраб придумает как сделать секурно, но он не знает что вообще нужно, кому, почему.
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Просто безопасность в продукте, стратегическая штука, а по моим ощущениям, средний разраб работает 1-2 года и валит.
Трудно начать, потом некоторые комьюнити внутри уже будет) кто-то пришел, кто-то ушёл, но какая-то часть клуба по интересам остаётся)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Просто безопасность в продукте, стратегическая штука, а по моим ощущениям, средний разраб работает 1-2 года и валит.
Ну он уйдет в другую компанию, но с лучшими скилами в плане ИБ или понимании) и сделает мир чуточку безопаснее
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Yury Shabalin
Ну он уйдет в другую компанию, но с лучшими скилами в плане ИБ или понимании) и сделает мир чуточку безопаснее
Поэтому, нужно ставить ИБ в KPI более стойким юнитам.
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
В общем-то основной посыл, что поддержание коммуникаций иб это долден быть финансируемый и стстемевц тренд.
источник