Seguridad de aplicaciones centrada en desarrolladores en la práctica

Descripción:
La idea de integrar la seguridad de las aplicaciones desde las primeras etapas del desarrollo goza de amplia aceptación. Automatizar las pruebas cerca del código permite detectar rápidamente posibles vulnerabilidades, y las plataformas de seguridad centradas en desarrolladores permiten que los ingenieros de software implementen correcciones mientras trabajan en el código. Una vez implementadas, tu equipo puede publicar aplicaciones seguras con confianza y sin alterar los flujos de trabajo existentes. Pero ¿cómo se ve esto en la práctica? A menudo, se considera que un programa integral de seguridad de aplicaciones incluye pruebas estáticas de seguridad de aplicaciones (SAST), pruebas dinámicas de seguridad de aplicaciones (DAST) y análisis de composición de software (SCA).
En esta sesión, Scott Gerlach, director de tecnología de StackHawk, demostrará cómo pueden trabajar en conjunto estos tres tipos de pruebas de seguridad de aplicaciones, automatizadas en el pipeline de entrega, para detectar posibles vulnerabilidades y permitir que los desarrolladores se encarguen de corregirlas.
Oradores:
Scott Gerlach
CTO, Stackhawk