DevSecCon

DevSecCon یک جامعه جهانی است که به DevSecOps کمک می کند تا امنیت را در روند کلی توسعه پیاده سازی کند. اگر علاقه مند به امنیت هستید و می خواهید در مورد چگونگی امنیت بهتر تیم خود بیشتر بیاموزید ، انجمن و منابع ما را بررسی کنید.
دوره های این مدرس:

آموزش Kubernetes ترسناک نیست

Kubernetes Un-scaried

در این جلسه ، در مورد مهمترین مواردی که باید برای موفقیت در تولید Kubernetes در تولید استفاده کنید ، یاد خواهید گرفت.


آموزش بزرگترین استخر استعدادهای امنیتی که تاکنون نشنیده اید

The Biggest Security Talent Pool You’ve Never Heard Of

در این جلسه، مایک توزر ایده تنوع شناختی را باز می کند و مطالعات موردی عملی را به اشتراک می گذارد. این جلسه شامل راهنمایی های عملی و بینش های عمیق آنچه که زندگی مانند چالش های پردازش حسی قابل توجه است.


آموزش برنامه اصلی APAC: ممیزی مستمر: افسانه در مقابل واقعیت

APAC Keynote: Continuous Auditing: Myth vs. Reality

این سخنرانی اصلی بر افسانه ها و واقعیت حسابرسی مستمر متمرکز خواهد شد.


آموزش Istio سریعتر ، کوچکتر و راحت تر از قبل است

Istio is Faster, Smaller, and Easier Than Ever Before

در این جلسه مروری بر ویژگی های جدید Istio و نگاهی اجمالی به آنچه در سال 2020 انتظار می رود ، ارائه می شود.


آموزش ایجاد زیرساخت و کد قابل مشاهده

Building an Observable Infrastructure and Code

"با سرویس های خرد ، هر خاموشی مانند یک رمز و راز قتل است" یک شکایت رایج است ، اما لازم نیست که چنین باشد. با تکامل ابزارها و فن آوری منبع باز ، می توانید میزان دسترسی به سطح سرویس ، گزارش ها ، رویدادهای امنیتی و ردیابی برنامه ها را کنترل کنید.


آموزش تجزیه و تحلیل حادثه: چگونه یادگیری متفاوت از رفع است

Incident Analysis: How Learning is Different than Fixing

این سخنرانی ، توصیف آنچه شما می توانید در صنعت در این جبهه متفاوت انجام دهید ، بر اساس روش های بنیادی از مهندسی سیستم های شناختی ، عوامل انسانی و مهندسی انعطاف پذیری.


آموزش جریانهای رفع تشنگی برای ذهن واکنش پذیر

Thirst-quenching Streams for the Reactive Mind

این بحث چگونگی اهرم جریان در پردازنده اصلی چند هسته ای را برای دستیابی به موازی کاری ، مدل فشار در مقابل کشش جریان ، یک مورد استفاده ساده با مثالهای کد برای نشان دادن کاربردهای مختلف API و تجزیه و تحلیل پردازش زمان اجرا را پوشش می دهد.


آموزش یک مورد کاربردی جریان: با استفاده از Bytecode استقرار مداوم آزمایش

A Streaming Use-case: Experimenting with Bytecode Continuous Deployment

در این سخنرانی ، شما با استفاده از Hazelcast و Hazelcast Jet نمایشی را تجربه خواهید کرد. می توان دوباره از اصولی که با استفاده از سایر فن آوری های جریان نشان داده می شود استفاده کرد.


آموزش ناامید شده؟ تبدیل مکالمات خود را برای تبدیل فرهنگ خود را

Frustrated? Transform Your Conversations to Transform Your Culture

در این جلسه چگونگی برداشتن اولین قدم ها در جهت افزایش اعتماد و کاهش ترس با استفاده از هیچ چیز از یک برگ کاغذ و روش هایی مانند توسعه آزمون محور برای افراد و فرصت طلبی جهت یافته ، به اشتراک گذاشته خواهد شد.


آموزش ایمن سازی ظروف با شکستن داخل

Securing Containers by Breaking in

این جلسه نگرانی امنیتی هر لایه در لایه های کانتینر را تشریح و تمیز می کند. ما به وابستگی سیستم عامل در تصاویر و وابستگی به برنامه شما خواهیم پرداخت.


آموزش GRPC در Kubernetes

gRPC on Kubernetes

در این سخنرانی ، Mya Piteruse زمینه ای را برای شروع استفاده از gRPC در Kubernetes فراهم می کند.


آموزش ایجاد و مدیریت استقرارهای بدون سرور با Knative و Jenkins X

Creating and Managing Serverless Deployments with Knative and Jenkins X

این سخنرانی ، Knative را به عنوان یکی (از بسیاری) سیستم عامل های ممکن ارائه می دهد که می توانید برای اجرای برنامه های بدون سرور استفاده کنید. شما نمایشی از پروژه Knative را مشاهده خواهید کرد و یاد خواهید گرفت که چگونه از Jenkins X برای مدیریت چرخه حیات برنامه های بدون سرور ما استفاده کنید.


آموزش AppSec مرده است. زنده باد DevSecOps!

AppSec Is Dead. Long Live DevSecOps!

دکتر ماتیاس مادو ، کارشناس امنیت ، Ph.D. تغییراتی را که صنعت در سفر از Waterfall به DevSecOps با آن روبرو بوده است نشان می دهد ، همچنین نشان می دهد که چگونه شما ، توسعه دهنده ، می توانید به یک قطعه قدرتمند از خط لوله DevSecOps تبدیل شوید.


آموزش شما متقاعد شده اید که باید همکاری کنیم ، اما چگونه با مردم رفتار می کنیم؟

You’ve Convinced Me We Have to Collaborate, But How Do We Deal with People?

این جلسه موضوعاتی مانند تنش زدایی را کاهش می دهد ، تسهیل جلسات م howثر ، چگونگی مکالمه های پربار را به طور مثر و تقویت امنیت روانی در تیم ها را پوشش می دهد.


آموزش توسعه همکاری مبتنی بر قرارداد

Collaborative Contract Driven Development

در این ارائه ، شما درمورد اهداف و فرایندهای توسعه قرارداد محور و نحوه حل آنها در بسیاری از نقاط درد در حال توسعه در ریز سرویس ها/دنیای ابری خواهید آموخت.


آموزش بصیرت گزارش DevOps: ادغام امنیت در چرخه تحویل نرم افزار

State of DevOps Report Insights: Integrating Security into the Software Delivery Cycle

این سخنرانی برخی از الگوها و روشهای رایج را که مغازه های DevOps بسیار تکامل یافته به منظور امکان ادغام دقیق تر با امنیت به نمایش می گذارد و یک نقشه راه عملی برای پذیرش و گسترش موفقیت DevOps ارائه می دهد.


آموزش برنامه نویسی برای رویداد محور است

Coding to be Event-driven

این سخنرانی ، که هم برای توسعه دهندگان جاوا و هم جاوا اسکریپت قابل اجرا است ، در مورد مزایای اصلی توسعه نرم افزار با استفاده از طراحی مبتنی بر رویداد با استفاده از مسابقه قایق اژدها بحث خواهد کرد.


آموزش SRE - استفاده از بودجه های خطا برای اولویت بندی کار

SRE - Using Error Budgets to Prioritize Work

این بحث مقدمه ای برای بودجه های خطا و اجزای آنها است: شاخص های سطح خدمات (SLI) و اهداف سطح خدمات (SLO) که در آن ناتن هاروی هنر ایجاد و اجرای SLO ها را به اشتراک می گذارد.


آموزش ایمن سازی خط لوله با ابزار Open Source

Securing the Pipeline with Open Source Tools

این سخنرانی به جستجوی اصول اساسی DevSecOps می پردازد و اصول اصلی مورد نیاز برای پیشبرد اقدامات امنیتی شما را بررسی می کند.


آموزش سرنوشت غیرقابل تایید: تنوع در توسعه

Unquantified Serendipity: Diversity in Development

برای یک جلسه 5 دقیقه ای با موضوع Quintessence Anx به تنوع در توسعه بپردازید.


آموزش اخلاق فناوری در زمانهای تاریک

Tech Ethics in the Dark Times

در این سخنرانی ، آن کوری در مورد اخلاق فناوری در میانه یک رویداد بحث خواهد کرد.


آموزش مقدمه ای بر عوامل جاوا

An Introduction to Java Agents

در این جلسه ، توسعه دهندگان می آموزند که چگونه برنامه های نمایشی جاوا را که از API ابزار دقیق استفاده می کنند ، برنامه ریزی کنند.


آموزش ابر خود را در SOCs خود قرار دهید

Stuffing Your Cloud into Your SOCs

در این جلسه 5 دقیقه ای ، برندن اوکانر در مورد پر کردن ابر شما در SOC صحبت خواهد کرد.


آموزش رفتن به DevOps: چرا ممکن است "بالا به پایین یا پایین" سوال اشتباه باشد

Going DevOps: Why "Top down or Bottom Up” Might Be the Wrong Question

در این جلسه ، Sabine Wojcieszak در مورد اینکه چرا "بالا به پایین یا پایین به بالا؟" ممکن است سوالی نادرست باشد که بپرسید.


آموزش پنج زبان عشق DevOps

The Five Love Languages of DevOps

برای یک جلسه 5 دقیقه ای با پنج استراتون در پنج زبان عشق DevOps به مت استراتون بپیوندید.


آموزش مشاهده پذیری و تناقض هشدارها

Observability and the Paradox of Alerts

SLO ها و قابلیت مشاهده کلید اصلی در چرخش ایمن و سالم هنگام تماس است که به شدت تحت تأثیر زندگی نیست. این جلسه نحوه رسیدن به آنجا را به اشتراک می گذارد.


آموزش چگونه می توان زنان بیشتری را جذب کرد (و نه روشی که فکر می کنید)

How to Attract More Women (And Not the Way You Think)

در این جلسه 5 دقیقه ای در مورد چگونگی جذب زنان بیشتر به سمت های فنی در شرکت خود با موران وبر همراه باشید.


آموزش تلاش توسعه دهنده جاوا برای بهره وری

A Java Developer’s Quest for Productivity

این جلسه 20 نکته در مورد چگونگی به حداکثر رساندن کارایی به توسعه دهندگان جاوا ارائه می دهد. شما نحوه بهبود استفاده از IDE ، تجربه خط فرمان و اتوماسیون را بررسی خواهید کرد.


آموزش چگونه برای تأیید امنیت در اوایل و اغلب اوقات

How to Verify for Security Early and Often

در این ارائه نحوه تزریق تأیید امنیت در هر مرحله از توسعه نرم افزار ، چگونگی ارزیابی امنیت به عنوان بخشی جدایی ناپذیر از روش مهندسی نرم افزار توسعه دهندگان و استفاده از پروژه های OWASP بررسی خواهد شد.


آموزش بیرون بردن زباله ها: مروری بر GC ها در JVM

Taking out the Garbage: An Overview of GCs in the JVM

این جلسه را ببینید تا مروری بر جمع کننده های زباله در جاوا داشته باشید و بدانید که جمع آوری کنندگان جدید زباله برای JVM چه چیزی را به ارمغان می آورند.


آموزش تعمیر و نگهداری پرچم

Feature Flag Maintenance

در این جلسه، شما در مورد کل چرخه Life Life Life، از جمله خلقت، نامگذاری قراردادها، گردش کار، آزمایش و حذف، یاد خواهید گرفت.


آموزش دودل با هدف

Doodle with Purpose

با اشتون رودنهیزر همراه باشید تا در مورد doodling هدفمند بیاموزید.


آموزش جاوا بعد از هشت

Java after Eight

در این سخنرانی ، Nicolai Parlog یک پایگاه کد ساده Java 8 را به Java 14 به روز کرده و آنرا برای استفاده از ویژگیهای زبان جدید و API ها مجدداً فاکتور می دهد.


آموزش با برنامه نویسی Mob ، تیم های DevOps با عملکرد بالا ایجاد کنید

Create High-performance DevOps Teams with Mob Programming

این سخنرانی شامل موارد زیر است: DevOps/DevSecOps ، برنامه نویسی اوباش ، آزمایش و رشته های عملیاتی ، نحوه به دست آوردن ابزاری برای آزمایش برنامه نویسی DevOps در زمینه خود و نمایش برنامه نویسی موبایل DevOps.


آموزش Domain Models: امنیت به عنوان یک نگرانی درجه یک

Domain Models: Security as a First-class Concern

در این گفتار ، نحوه تعبیه امنیت در مدل های دامنه را مشاهده خواهید کرد و به توسعه دهندگان این امکان را می دهد تا مسئولیت بیشتری را برای ادغام امنیت در هسته برنامه های ما به عهده بگیرند.


آموزش آزمایش گلوگاه ها را از خط لوله استقرار خود خارج کنید

Get Testing Bottlenecks out of Your Deployment Pipeline

در این جلسه ، با روشهای ادغام تمام مراحل آزمایش در خط لوله بدون ایجاد تنگنا آشنا خواهید شد.


آموزش رسیدگی به خطا در محیطهای بدون دولت

Error Handling in Stateless Environments

در این جلسه، شما در مورد مدیریت خطا با مکانیزم های مجددا در محیط های بدون وقفه یاد خواهید گرفت.


آموزش صفحه آمریکایی: درسهایی که از سنگرهای DevSecOps آموخته اید

Americas Panel: Lessons Learned from the DevSecOps Trenches

این پانل از تمرین کنندگان تشکیل شده است که تیم های امنیتی برنامه را در خط مقدم شیفت DevSecOps هدایت می کنند. ما تعدادی از درسهایی را که به سختی برای انطباق با برنامه های امنیتی آموخته ایم ، به اشتراک خواهیم گذاشت.


آموزش یک دوره خرابی در گزارش های حسابرسی

A Crash Course in Audit Logs

در این گفتار ، ما هدف و ارزش گزارش های حسابرسی را توضیح خواهیم داد ، یک لیست بررسی ورود به سیستم بهترین روش ها را ارائه می دهیم و یک قالب مرجع ورود به سیستم همه منظوره را که می توانید امروز استفاده کنید ، تجزیه می کنیم.


آموزش اعتماد به عنوان بنیاد DevOps

Trust as the Foundation of DevOps

دیرک با مشاهده تیم های مختلف در چندین مورد ، متوجه شد که اعتماد می تواند به عنوان پایه و اساس DevOps شناخته شود. با ارائه مثالها و اقدامات مشخص ، این صحبت به شما نشان می دهد که چگونه می توانید اعتماد خود را به تیم خود تقویت کنید و سعی می کنید علم پشت اعتماد را توضیح دهید


آموزش موتور جستجوی ساختمان با جستجوی برنامه الاستیک

Building Search Engine with Elastic App Search

در این گفتگو ، ما در درجه اول یک موتور جستجو را مطرح می کنیم و در عرض چند دقیقه یک برنامه وب مبتنی بر React می سازیم.


آموزش سخنرانی در آمریکا: امنیت یاد می گیرد تا بهار: DevSecOps

Americas Keynote: Security Learns to Spring: DevSecOps

اگر توسعه دهندگان و تیم های عملیاتی بتوانند امنیت را بخشی از کارهای روزمره خود کنند ، DevOps می تواند بهترین اتفاق برای امنیت برنامه از زمان OWASP باشد.


آموزش چرا کوتلین مثال مورد علاقه من برای برنامه نویسی کاربردی است

Why Kotlin Is My Favorite Example of Functional Programming

در این سخنرانی ، Jayashree S. Kumar به آنچه برنامه نویسی کاربردی کوتلین است ، اینکه چرا شما ممکن است از برنامه نویسی کاربردی کوتلین و مفاهیم مورد علاقه برنامه نویسی استفاده کنید ، پرداخته خواهد شد.


آموزش DevSecOps و مهندسی هرج و مرج امنیتی

DevSecOps and Security Chaos Engineering

در این جلسه ، آرون رینهارت شما را راهنمایی می کند که چگونه با مهندسی هرج و مرج برای امنیت شروع به کار کنید و اینکه چگونه می توان آن را بطور عملی برای افزایش عملکرد ، انعطاف پذیری و امنیت سیستم استفاده کرد.


آموزش هیپوکامپ هکر

The Hacker Hippocampus

چگونه مغز ما به عنوان هکر گیمیفیکیشن و تهدیدها را پردازش می کند؟ این گفتگو پاسخ مشترک دارد.


آموزش تصمیمات خطرناک در جهانی ناقص

Risk Decisions in an Imperfect World

در این سخنرانی ، مارک نونیخوون چالش شناسایی شناسایی تهدیدهای واقع گرایانه برای کار شما ، مدل های مختلف ارزیابی ریسک و چگونگی اتخاذ رویکرد منطقی برای تصمیم گیری در مورد ریسک را با داده های کافی بررسی خواهد کرد.


آموزش معرفی Kudo: اپراتورهای Kubernetes به روش آسان

Introducing Kudo: Kubernetes Operators the Easy Way

در این سخنرانی ، مت جارویس پروژه Kudo را معرفی می کند و ایجاد یک اپراتور Kubernetes را با استفاده از Kudo ارائه می دهد.


آموزش بهترین روش ها در اجرای خطوط لوله ارتقا Image تصویر کانتینر

Best Practices in Implementing Container Image Promotion Pipelines

در این گفتار ، ما روشهای مختلف را با هم مقایسه خواهیم کرد ، لیستی از خواسته ها را تشکیل خواهیم داد و خط لوله ای ایجاد خواهیم کرد که همه جعبه ها را با استفاده از ابزار منبع آزاد و رایگان بررسی می کند.


آموزش چیزهایی که من در مورد نرم افزار از Musicals یاد گرفتم

Things I Learned About Software from Musicals

در این جلسه 5 دقیقه ای ، ویکتوریا کالمانوویچ مطالبی را که درباره نرم افزار از موزیکال ها آموخته است به اشتراک می گذارد.


آموزش Shift Left، Shift Right: The DevSecOps Hokey Pokey

Shift Left, Shift Right: The DevSecOps Hokey Pokey

گرت گروس ، مشاور فنی Rapid7 در زمینه امنیت برنامه و Alyssa Miller ، طرفدار امنیت برنامه کاربردی Snyk ، گرد هم آمده اند تا چگونگی پیشرفت امنیت برنامه را به اشتراک بگذارند.


آموزش زنده ماندن وابستگی با Maven

Surviving Dependency with Maven

این گفتار دلایل عمده تعارض وابستگی ، اینکه چگونه می توانید آن را به عنوان توسعه دهنده کتابخانه کاهش دهید و همچنین چگونه کاربران نهایی می توانند آن را برطرف کنند ، بررسی می شود.


آموزش چگونه می توان یک فرهنگ بهداشتی سالم را ایجاد کرد

How to Build a Healthy On-call Culture

در این جلسه ، شما خواهید آموخت که چگونه جدیدترین ابزار را با شیوه های DevOps در پیگیری گردش کار واکنش پایدار حادثه ترکیب کنید. همه چیز در مورد شفافیت ، هشدارهای قابل اجرا ، انعطاف پذیری و یادگیری از هر حادثه است.


آموزش کد خود را ایمن کنید - تزریق و ورود به سیستم

Secure Your Code - Injections and Logging

این گفتارها نشان می دهد که چگونه می توان از تزریقات محافظت کرد و همچنین چگونه می توان آنها را با ترکیب دو خطر اصلی امنیتی OWASP محافظت کرد: تزریقات و ثبت و نظارت کافی


آموزش جاده اسفالت

Paved Roads

در این بحث ایجاد "جاده های آسفالته" ، مسیرهای فرسوده که می دانید کار می کنند و می توانند از آنها پشتیبانی کنند ، بحث خواهد شد. همچنین اهمیت عملکردهای تناسب اندام را برای کمک به تیم های ما در اتخاذ طرح های مناسب کشف خواهد کرد.


آموزش پروژه اسب شاخدار و پنج ایده آل

The Unicorn Project and the Five Ideals

در این سخنرانی ، شما در مورد اهداف و آرزوهای پروژه Unicorn ، پنج ایده ، و اینکه چرا DevOps یکی از قدرتمندترین نیروهای اقتصادی برای دهه های آینده خواهد بود ، خواهید آموخت.


آموزش 3 مشکلات متداول در یکپارچه سازی مایکروسرویس و نحوه جلوگیری از آنها

3 Common Pitfalls in Microservice Integration and How to Avoid Them

در این سخنرانی ، برند روکر سه چالش را که در پروژه های زندگی واقعی مشاهده شده است ارائه می دهد و در مورد چگونگی جلوگیری از آنها صحبت خواهد کرد.


آموزش آداب درخواست درخواست را بکشید

Pull Request Etiquette

در این جلسه 5 دقیقه ای با آداب و رسوم درخواست pull همراه اریک زادی باشید.


آموزش بررسی مزایای امنیت مداوم و انطباق زیرساخت های ابر

Exploring the Benefits of Continuous Security and Compliance for Cloud Infrastructure

بیاموزید که چگونه تیم های Cloud Architects و DevSecOps می توانند آگاهی ، مشاهده و اصلاحات مستمر امنیتی را در زیرساخت ها و خدمات ابری خود برای حاکمیت و تعالی عملیاتی ایجاد کنند تا به کاهش پیکربندی غلط و شکاف های امنیتی کمک کنند.


آموزش زیرساخت به عنوان کد امنیتی: چرا ، چه چیزی و چگونه

Infrastructure-as-Code Security: Why, What, and How

در این سخنرانی ، شما در مورد خطرات رایج IaC و بهترین روش ها برای ایمن سازی زیرساخت ها در مقیاس با استفاده از سیاست به عنوان کد هم در زمان ساخت و هم در زمان اجرا یاد خواهید گرفت.


آموزش شما نمی توانید DevOps بخرید

You Can’t Buy DevOps

در این گفتار ، شما خواهید فهمید که چرا مردم و فرهنگ بیشترین اهمیت را دارند و چگونه می توان از بهترین عملکردها و فرآیندهای DevOps استفاده کرد تا از سفر DevOps بیشترین بهره را ببرید.


آموزش تهدید مدل سازی ستاره مرگ

Threat Modeling the Death Star

در این جلسه ، ماریو آریاس درختان حمله و چگونگی انطباق آنها در دنیای DevOps را معرفی می کند. این گفتار همچنین برخی از فرضیات مربوط به مدل های تهدید را به چالش می کشد.


آموزش وقتی موسیقی و نرم افزار بهم می پیوندند

When Music and Software Come Together

این سخنرانی شما را به سفری در یک فرایند معمول توسعه نرم افزار هدایت می کند و به شما نشان می دهد که موسیقی و نرم افزار از کجا عبور می کنند.


آموزش وقتی استرس با فناوری آشنا می شود

When Stress Meets Tech

این جلسه راه حل هایی برای حمایت از افرادی که تحت فشارهای روانی در جامعه IT قرار دارند ارائه می دهد.


آموزش تکامل حمله زنجیره تامین نرم افزار

The Evolution of the Software Supply Chain Attack

به ایلكا بپیوندید زیرا او در تحقیقات اختصاصی جمع آوری شده از 36000 پروژه OSS و 5000+ تیم توسعه سهیم است. ایلکا از طریق موفقیت هکرها در شکستن زنجیره های تأمین نرم افزار و آنچه شما می توانید در این زمینه انجام دهید ، بررسی خواهد کرد.


آموزش Value Stream Mapping مرده است. زنده باد ارزش جریان جریان نقشه!

Value Stream Mapping is Dead. Long Live Value Stream Mapping!

در این سخنرانی ، استیو پریرا به شما 20٪ از ارزش نگاشت جریان ارزش (VSM) را می دهد که 80٪ از ارزش را تولید می کند و نمونه های خاصی از نحوه ایجاد و استفاده از VSM برای اشکال زدایی از روند کار و صرفه جویی در وقت ، ناامیدی و اتلاف را به شما ارائه می دهد.


آموزش مشتری های مدرن جاوا با JavaFX: راهنمای قطعی

Modern Java Clients with JavaFX: The Definitive Guide

این جلسه به شما کمک می کند تجارب بصری پیشرفته تری ایجاد کنید و برنامه های مشتری مدرن ، با نگهداری آسان را در سیستم عامل های مختلف به کار بگیرید.


آموزش سخت افزار سخت افزاری نرم افزار خود را

Hardening Your Soft Software Supply Chain

این سخنرانی به شما کمک می کند درک بهتری از آنچه می توانید برای امنیت زنجیره تأمین برای سازمان خود ، پروژه هایی که به آنها وابسته هستید و پروژه هایی که حفظ می کنید ، درک کنید.


آموزش تأیید مداوم و افسانه های قابلیت اطمینان

Continuous Verification and the Myths of Reliability

بیشتر دانش پیرامون خصوصیات سیستمیک به ازای "بهترین روشهای" قابلیت اطمینان بوده است که احساس بصری دارند اما توسط داده ها پشتیبانی نمی شوند. شرکت های آینده نگر این افسانه ها را رد می کنند و اکنون در حال بحث در مورد استراتژی CI/CD/CV خود هستند.


آموزش همه داستان شکست دارند

Everyone has a Failure Story

در این جلسه سرگرم کننده ، شما می خواهید داستان های شکست حماسی را از بهترین های صنعت بشنوید. همه ما انسان هستیم و شما آمادگی بیشتری برای مقابله با شکست بعدی خود به عنوان یک فرصت رشد خواهید داشت.


آموزش با ژن کیم و جف اسمیت هر چیزی را از من بخواهید

Ask Me Anything with Gene Kim & Jeff Smith

با ژن کیم و جف اسمیت همراه شوید زیرا آنها اجازه می دهند از حاضران در کنفرانس هر چیزی را از آنها بخواهند.


آموزش انقلاب واکنشی

The Reactive Revolution

به Josh Long ، طرفدار توسعه دهنده Spring بپیوندید تا نگاهی بیندازد که Spring Boot چیست ، چرا سر چرخش می کند ، چرا باید آن را برای برنامه بعدی خود در نظر بگیرید (REST ، خدمات خرد ، وب ، دسته ای ، داده های بزرگ ، ادغام ، هر چیز دیگری!) و چگونگی شروع کنید


آموزش امنیت کانتینر: چشم انداز پنج ساله

Container Security: A Five Year Perspective

این صحبت پیرامون موفقیت ها ، شکست ها ، مواردی است که از بین رفته و کارهایی که هنوز در زمینه امنیت سریع کانتینر انجام نداده ایم.


آموزش 5 دلیل و دروغ دیگر در مورد خرابی سیستم پیچیده

5 Whys and Other Lies About Complex System Failures

این صحبت دروغهای مربوط به تجزیه و تحلیل خرابی های سیستم را فاش می کند و گزینه های مفیدی را ارائه می دهد.


آموزش استفاده از مدل های یادگیری ماشین برای تولید: چالش ها و راه حل ها

Deploying Machine Learning Models to Production: Challenges & Solutions

در این ارائه ، شما به مهمترین چالشهایی که با استفاده از مدلهای یادگیری ماشین برای تولید و چگونگی مقابله با این چالشها با استفاده از MLOps مواجه هستید ، نگاه خواهید کرد.


آموزش جاوا بومی ابر برای این دهه با کوارکوس

Cloud-native Java for this Decade with Quarkus

در این جلسه ، ما جاوا مافوق صوت و زیر اتمی را با کوارکوس بررسی خواهیم کرد. اگر با توسعه شرکت با Spring یا Java EE آشنا باشید ، از دیدن روش کار موثر Quarkus خوشحال خواهید شد.


آموزش COVID-19 Pandemic - چگونه می توانیم کمک کنیم؟

COVID-19 Pandemic - How Can We Help?

همه گیری COVID-19 بر همه ما تأثیر می گذارد و ما تازه شروع به درک تأثیر بالقوه آن کرده ایم. امروز ، ما یک جامعه جهانی هستیم که از راه های بیشماری به هم پیوسته ایم. چگونه می توانیم برای حفظ امنیت دنیا و حمایت از افراد آسیب پذیر با هم متحد شویم؟


آموزش با من DevSecOps صحبت کنید

Talk DevSecOps to Me

این سخنرانی به جستجوی اصول اساسی DevSecOps می پردازد و اصول اصلی مورد نیاز برای پیشبرد اقدامات امنیتی شما را بررسی می کند.


آموزش امنیت اولین توسعه: یادگیری از پیشگامان

Dev-first Security: Learning from the Pioneers

این گفتار به اشتراک گذاری شیوه ها و آموخته های شرکت ها با تیم های امنیتی فکر آینده است. همچنین نکات و ترفندهای عملی این رهبران و دیدگاه گسترده تری در مورد امنیت اولین توسعه را خواهید شنید.


آموزش پنل اتحادیه اروپا: لذت ادغام آزمایش امنیت در خط لوله شما

EU Panel: The Joys of Integrating Security Testing into Your Pipeline

این پنل را در مورد ادغام آزمایش امنیت در خط لوله خود مشاهده کنید.


آموزش گذشته ، حال و آینده Gateways API Cloud Native

The Past, Present, and Future of Cloud Native API Gateways

به این جلسه بپیوندید تا با تکامل درگاه های API طی ده سال گذشته ، چالش های فعلی ، استراتژی های آشکار سازی سرویس های Kubernetes و API ها در لبه سیستم خود و راهنمای آینده دروازه های API بومی ابر آشنا شوید.


آموزش چت Fireside: واقعیت را در مورد تقلبی های عمیق بررسی کنید

Fireside Chat: Reality Check on Deep Fakes

برای این گفتگوی آزاد درباره جعلیات عمیق ، به مدافع امنیت ، آلیسا میلر ، روزنامه نگار J.M. Porup ، و طرفدار حریم خصوصی و حقوق بیمار ، آندره داونینگ بپیوندید.


آموزش ردیابی برنامه های بومی ابر: از Stacktrace تا Opentracing

Tracing Cloud-native Applications: From Stacktrace to Opentracing

به این جلسه بیایید تا ببینید چطور می توان با استفاده از Jaeger با Opentracing ردیابی توزیع شده را در برنامه خود انجام داد.


آموزش معرفی Cloud Native Buildpacks: کانتینرهایی برای همه

Intro to Cloud Native Buildpacks: Containers for Everyone

این گفتگو را تماشا کنید تا یاد بگیرید چگونه Cloud Native Buildpacks می تواند به شما در ساخت تصاویر Docker بدون Dockerfiles کمک کند.


آموزش Kubernetes را با پیکربندی نادرست من هک کنید

Hack My Misconfigured Kubernetes

در این ارائه عملی ، نمایشی درباره برخی از موضوعات امنیتی مهم که بر پیکربندی Kubernetes شما تأثیر می گذارد ، مشاهده خواهید کرد. خواهید فهمید که منظور آنها در واقع چیست ، یک مهاجم می تواند با خوشه شما چه کار کند و چگونه آنها را برطرف کند.


آموزش پروفایل تولید: چه ، چرا و چگونه

Production Profiling: What, Why, and How

این مثال بحث محور شما را در استفاده از پروفیلرهای مداوم در یک محیط تولید راهنمایی می کند.


آموزش جامعه: فقط یک روز در سال نیست

Community: Not Just One Day a Year

برای یک جلسه 5 دقیقه ای که به انجمن توجه دارد ، به سام هپبورن بپیوندید.


آموزش چگونه یک برنده سریع باشید

How to Be a SOAR Winner

این سخنرانی اصول اساسی ارکستراسیون امنیتی ، اتوماسیون و پاسخگویی (SOAR) ، چگونگی کمک به سازمان و افراد شما ، نحوه برخورد با ابتکار عمل ، مواردی را که باید خودکار کنید یا نباید اندازه گیری کنید و موفقیت SOAR را ارزیابی کنید.


آموزش سوابق جاوا برای افراد شیفته

Java Records for the Intrigued

در این جلسه معرفی Records به عنوان یک ویژگی پیش نمایش Java 14 بررسی می شود.


آموزش مجموعه تشخیص نیست و سایر قوانین برای مدرن سازی Sec Ops است

Collection Is Not Detection and Other Rules for Modernising Sec Ops

در این سخنرانی ، سارا یانگ در مورد چگونگی تغییر عملیات امنیتی از حالت اولیه به ابر و نحوه بهینه سازی عملیات امنیتی خود در یک محیط ترکیبی و استفاده از ابزارهای مدرن مانند اتوماسیون و AI/ML بحث خواهد کرد.


آموزش از توسعه دهنده به امنیت: نگاه کردن به امنیت از لنز توسعه دهنده

From Developer to Security: Looking at Security from a Developer Lens

در این جلسه ، ری بانگو دیدگاهی در مورد یادگیری ، تغییر شغل و هک کردن دارد.


آموزش چگونه GRC خود را توسعه دهیم

How to GRC Your DevOps

در این جلسه ، شما در مورد روشهای کالیبره کردن نیازهای GRC و DevOps آشنا خواهید شد تا آنها بتوانند به روشهای متقابل که به نفع یکدیگر هستند کار کنند و فقط اهداف خود را از راههای جداگانه برآورده نکنند.


آموزش تست امنیت کاربرد مدرن پویا

Modern Dynamic Application Security Testing

Scott Gerlach، یکی از بنیانگذاران Stockhawk و مدیر ارشد امنیتی Scott Gerlach، برای کسب اطلاعات بیشتر در مورد نحوه کسب امنیت برنامه، ابتدا و آخرین تست امنیتی پویا، بیشتر بدانید.


آموزش کاوش در جمع

Exploring Collectors

در پایان این ارائه ، شما کاملاً از قدرت کلکتورها و نحوه بکارگیری روشها آگاهی خواهید داشت.


آموزش مقدمه به جمع آوری زباله

Intro to Garbage Collection

مونیکا در مورد اصول جمع آوری زباله (مهار کردن ، مارک گذاری ، جارو کردن ، و غیره) بحث خواهد کرد و در مورد جزئیات برخی از جمع کنندگان در OpenJDK بحث خواهد کرد.