La verdadera historia de implementar SecDevOps en fintech

Descripción:
En el sector financiero, la seguridad de las aplicaciones suele quedar relegada frente al enfoque en el cumplimiento normativo, hasta que ocurre un incidente. Después de un reciente ataque informático a un banco en Pakistán, todo el personal de seguridad y las empresas de evaluación de seguridad de la información se vieron desbordados por sus recursos limitados. Fue entonces cuando aprovecharon la oportunidad para implementar DevSecOps y luego promoverlo en el mercado en general. Implementamos los fundamentos de la seguridad de las aplicaciones, desde los aspectos básicos del análisis de seguridad de aplicaciones (SAST/DAST) hasta el fortalecimiento de sistemas y, finalmente, abordamos de lleno las auditorías PA-DSS. Luego, implementamos con éxito la automatización en todas las iniciativas de seguridad.
Oradores:
Salman Khwaja
Manager Application Security, TPS Pakistan Pvt. Limited