Top.Mail.Ru
Разработка
DevOps
Штурвал vs JCSF: где заканчиваются продукты и начинаются процессы?
3 октября
17.00-17.30
Green 7. Инфраструктура

Устали от ситуации, когда инструменты защиты есть, а реальной безопасности контейнерной инфраструктуры — нет? Мы тоже!

На примере платформы «Штурвал» показываем, где в защите контейнеров заканчиваются возможности отдельных продуктов и начинаются выстроенные процессы, какие аспекты фреймворка JCSF относятся к продукту, а какие к процессам.

В докладе разбираем:

Как отделить оценку продукта от оценки процесса: критерии, по которым понятно, что безопасность держится не на инструменте, а на воспроизводимых практиках.

7 доменов защиты в JCSF — и как в каждом из них проявляются различия между «поставить решение» и «встроить процесс» (на примере интеграции с «Штурвалом»).

Практические рекомендации: как перевести защитные меры из формата «продукт включён» в формат «процесс работает» — с примерами настройки, метриками и контрольными точками.