SysOps/DevOps Poznań MeetUp #27
Prelekcja #1: “QA x DevOps - Testing Shift-left” - Amadeusz Kryze
Prelekcja skupi się na kluczowym aspekcie nowoczesnego QA i DevOps - koncepcji Testing Shift-left. Amadeusz przedstawi, jak skuteczne połączenie procesów Continuous Integration (CI) z odpowiednio skonfigurowanymi środowiskami lokalnymi może przyczynić się do osiągnięcia celów FinOps. Omówione zostaną strategie i narzędzia, które pozwalają na wczesne wykrywanie błędów, minimalizowanie kosztów i optymalizację zasobów, czyniąc testowanie integralną częścią cyklu deweloperskiego.
Amadeusz Kryze - kierownik pionu technologicznego Dev[Sec]Ops w Inetum Poland. Już od ponad dekady zbiera best-practices z obszaru DevOps oraz DevSecOps i wdraża je w uszyty na miarę, dopasowany do potrzeb klientów sposób. Po godzinach koci tata, muzyk, DevOps we własnej serwerowni, pasjonat technologii około monitoringowych, gór i datahoardingu.
___________________________________________________________________
Prelekcja #2: “Nie/banalne C2: gdy zwykłe protokoły robią niezwykłe rzeczy”- Paweł Zwierzyński
Podstawowe protokoły sieciowe to elementy infrastruktury, które muszą działać - bez nich systemy i aplikacje przestają być dostępne. Z drugiej strony mogą one być wykorzystywane jako kanały komunikacji Command & Control (C2), które nie wyglądają jak klasyczne ataki i z łatwością wtapiają się w normalny ruch sieciowy. Tego typu komunikacja często pozostaje niewidoczna dla standardowych polityk blokowania. Część sygnałów da się zauważyć na poziomie sieci, inne pojawiają się dopiero po stronie hosta i mechanizmów endpointowych. Prelekcja pozwala zrozumieć, gdzie kończą się realne możliwości detekcji sieciowej, jakie oznaki takiej komunikacji mogą pozostać niezauważone oraz jak oceniać kontrolę nad ruchem i zachowaniem systemów przy ograniczonej widoczności danych.
Paweł Zwierzyński - inżynier sieci i bezpieczeństwa IT z ponad 15-letnim doświadczeniem, od ponad dekady związany ze środowiskiem integratorskim. Specjalizuję się w rozwiązaniach network security, zarówno od strony wdrożeń, jak i szkoleń. Jako trener i prelegent dzieli się wiedzą na temat nowoczesnych technologii zabezpieczeń. Autor bloga letsnet.eu, gdzie w praktyczny sposób przedstawia zagadnienia związane z sieciami i bezpieczeństwem.
Regulamin SO/DO MeetUpów stacjonarnych: https://bit.ly/RegulaminSODO