در این جلسه ، در مورد مهمترین مواردی که باید برای موفقیت در تولید Kubernetes در تولید استفاده کنید ، یاد خواهید گرفت.
در این جلسه، مایک توزر ایده تنوع شناختی را باز می کند و مطالعات موردی عملی را به اشتراک می گذارد. این جلسه شامل راهنمایی های عملی و بینش های عمیق آنچه که زندگی مانند چالش های پردازش حسی قابل توجه است.
این سخنرانی اصلی بر افسانه ها و واقعیت حسابرسی مستمر متمرکز خواهد شد.
در این جلسه مروری بر ویژگی های جدید Istio و نگاهی اجمالی به آنچه در سال 2020 انتظار می رود ، ارائه می شود.
"با سرویس های خرد ، هر خاموشی مانند یک رمز و راز قتل است" یک شکایت رایج است ، اما لازم نیست که چنین باشد. با تکامل ابزارها و فن آوری منبع باز ، می توانید میزان دسترسی به سطح سرویس ، گزارش ها ، رویدادهای امنیتی و ردیابی برنامه ها را کنترل کنید.
این سخنرانی ، توصیف آنچه شما می توانید در صنعت در این جبهه متفاوت انجام دهید ، بر اساس روش های بنیادی از مهندسی سیستم های شناختی ، عوامل انسانی و مهندسی انعطاف پذیری.
این بحث چگونگی اهرم جریان در پردازنده اصلی چند هسته ای را برای دستیابی به موازی کاری ، مدل فشار در مقابل کشش جریان ، یک مورد استفاده ساده با مثالهای کد برای نشان دادن کاربردهای مختلف API و تجزیه و تحلیل پردازش زمان اجرا را پوشش می دهد.
در این سخنرانی ، شما با استفاده از Hazelcast و Hazelcast Jet نمایشی را تجربه خواهید کرد. می توان دوباره از اصولی که با استفاده از سایر فن آوری های جریان نشان داده می شود استفاده کرد.
در این جلسه چگونگی برداشتن اولین قدم ها در جهت افزایش اعتماد و کاهش ترس با استفاده از هیچ چیز از یک برگ کاغذ و روش هایی مانند توسعه آزمون محور برای افراد و فرصت طلبی جهت یافته ، به اشتراک گذاشته خواهد شد.
این جلسه نگرانی امنیتی هر لایه در لایه های کانتینر را تشریح و تمیز می کند. ما به وابستگی سیستم عامل در تصاویر و وابستگی به برنامه شما خواهیم پرداخت.
در این سخنرانی ، Mya Piteruse زمینه ای را برای شروع استفاده از gRPC در Kubernetes فراهم می کند.
این سخنرانی ، Knative را به عنوان یکی (از بسیاری) سیستم عامل های ممکن ارائه می دهد که می توانید برای اجرای برنامه های بدون سرور استفاده کنید. شما نمایشی از پروژه Knative را مشاهده خواهید کرد و یاد خواهید گرفت که چگونه از Jenkins X برای مدیریت چرخه حیات برنامه های بدون سرور ما استفاده کنید.
دکتر ماتیاس مادو ، کارشناس امنیت ، Ph.D. تغییراتی را که صنعت در سفر از Waterfall به DevSecOps با آن روبرو بوده است نشان می دهد ، همچنین نشان می دهد که چگونه شما ، توسعه دهنده ، می توانید به یک قطعه قدرتمند از خط لوله DevSecOps تبدیل شوید.
این جلسه موضوعاتی مانند تنش زدایی را کاهش می دهد ، تسهیل جلسات م howثر ، چگونگی مکالمه های پربار را به طور مثر و تقویت امنیت روانی در تیم ها را پوشش می دهد.
در این ارائه ، شما درمورد اهداف و فرایندهای توسعه قرارداد محور و نحوه حل آنها در بسیاری از نقاط درد در حال توسعه در ریز سرویس ها/دنیای ابری خواهید آموخت.
این سخنرانی برخی از الگوها و روشهای رایج را که مغازه های DevOps بسیار تکامل یافته به منظور امکان ادغام دقیق تر با امنیت به نمایش می گذارد و یک نقشه راه عملی برای پذیرش و گسترش موفقیت DevOps ارائه می دهد.
این سخنرانی ، که هم برای توسعه دهندگان جاوا و هم جاوا اسکریپت قابل اجرا است ، در مورد مزایای اصلی توسعه نرم افزار با استفاده از طراحی مبتنی بر رویداد با استفاده از مسابقه قایق اژدها بحث خواهد کرد.
این بحث مقدمه ای برای بودجه های خطا و اجزای آنها است: شاخص های سطح خدمات (SLI) و اهداف سطح خدمات (SLO) که در آن ناتن هاروی هنر ایجاد و اجرای SLO ها را به اشتراک می گذارد.
این سخنرانی به جستجوی اصول اساسی DevSecOps می پردازد و اصول اصلی مورد نیاز برای پیشبرد اقدامات امنیتی شما را بررسی می کند.
برای یک جلسه 5 دقیقه ای با موضوع Quintessence Anx به تنوع در توسعه بپردازید.
در این سخنرانی ، آن کوری در مورد اخلاق فناوری در میانه یک رویداد بحث خواهد کرد.
در این جلسه ، توسعه دهندگان می آموزند که چگونه برنامه های نمایشی جاوا را که از API ابزار دقیق استفاده می کنند ، برنامه ریزی کنند.
در این جلسه 5 دقیقه ای ، برندن اوکانر در مورد پر کردن ابر شما در SOC صحبت خواهد کرد.
در این جلسه ، Sabine Wojcieszak در مورد اینکه چرا "بالا به پایین یا پایین به بالا؟" ممکن است سوالی نادرست باشد که بپرسید.
برای یک جلسه 5 دقیقه ای با پنج استراتون در پنج زبان عشق DevOps به مت استراتون بپیوندید.
SLO ها و قابلیت مشاهده کلید اصلی در چرخش ایمن و سالم هنگام تماس است که به شدت تحت تأثیر زندگی نیست. این جلسه نحوه رسیدن به آنجا را به اشتراک می گذارد.
در این جلسه 5 دقیقه ای در مورد چگونگی جذب زنان بیشتر به سمت های فنی در شرکت خود با موران وبر همراه باشید.
این جلسه 20 نکته در مورد چگونگی به حداکثر رساندن کارایی به توسعه دهندگان جاوا ارائه می دهد. شما نحوه بهبود استفاده از IDE ، تجربه خط فرمان و اتوماسیون را بررسی خواهید کرد.
در این ارائه نحوه تزریق تأیید امنیت در هر مرحله از توسعه نرم افزار ، چگونگی ارزیابی امنیت به عنوان بخشی جدایی ناپذیر از روش مهندسی نرم افزار توسعه دهندگان و استفاده از پروژه های OWASP بررسی خواهد شد.
این جلسه را ببینید تا مروری بر جمع کننده های زباله در جاوا داشته باشید و بدانید که جمع آوری کنندگان جدید زباله برای JVM چه چیزی را به ارمغان می آورند.
در این جلسه، شما در مورد کل چرخه Life Life Life، از جمله خلقت، نامگذاری قراردادها، گردش کار، آزمایش و حذف، یاد خواهید گرفت.
با اشتون رودنهیزر همراه باشید تا در مورد doodling هدفمند بیاموزید.
در این سخنرانی ، Nicolai Parlog یک پایگاه کد ساده Java 8 را به Java 14 به روز کرده و آنرا برای استفاده از ویژگیهای زبان جدید و API ها مجدداً فاکتور می دهد.
این سخنرانی شامل موارد زیر است: DevOps/DevSecOps ، برنامه نویسی اوباش ، آزمایش و رشته های عملیاتی ، نحوه به دست آوردن ابزاری برای آزمایش برنامه نویسی DevOps در زمینه خود و نمایش برنامه نویسی موبایل DevOps.
در این گفتار ، نحوه تعبیه امنیت در مدل های دامنه را مشاهده خواهید کرد و به توسعه دهندگان این امکان را می دهد تا مسئولیت بیشتری را برای ادغام امنیت در هسته برنامه های ما به عهده بگیرند.
در این جلسه ، با روشهای ادغام تمام مراحل آزمایش در خط لوله بدون ایجاد تنگنا آشنا خواهید شد.
در این جلسه، شما در مورد مدیریت خطا با مکانیزم های مجددا در محیط های بدون وقفه یاد خواهید گرفت.
این پانل از تمرین کنندگان تشکیل شده است که تیم های امنیتی برنامه را در خط مقدم شیفت DevSecOps هدایت می کنند. ما تعدادی از درسهایی را که به سختی برای انطباق با برنامه های امنیتی آموخته ایم ، به اشتراک خواهیم گذاشت.
در این گفتار ، ما هدف و ارزش گزارش های حسابرسی را توضیح خواهیم داد ، یک لیست بررسی ورود به سیستم بهترین روش ها را ارائه می دهیم و یک قالب مرجع ورود به سیستم همه منظوره را که می توانید امروز استفاده کنید ، تجزیه می کنیم.
دیرک با مشاهده تیم های مختلف در چندین مورد ، متوجه شد که اعتماد می تواند به عنوان پایه و اساس DevOps شناخته شود. با ارائه مثالها و اقدامات مشخص ، این صحبت به شما نشان می دهد که چگونه می توانید اعتماد خود را به تیم خود تقویت کنید و سعی می کنید علم پشت اعتماد را توضیح دهید
در این گفتگو ، ما در درجه اول یک موتور جستجو را مطرح می کنیم و در عرض چند دقیقه یک برنامه وب مبتنی بر React می سازیم.
اگر توسعه دهندگان و تیم های عملیاتی بتوانند امنیت را بخشی از کارهای روزمره خود کنند ، DevOps می تواند بهترین اتفاق برای امنیت برنامه از زمان OWASP باشد.
در این سخنرانی ، Jayashree S. Kumar به آنچه برنامه نویسی کاربردی کوتلین است ، اینکه چرا شما ممکن است از برنامه نویسی کاربردی کوتلین و مفاهیم مورد علاقه برنامه نویسی استفاده کنید ، پرداخته خواهد شد.
در این جلسه ، آرون رینهارت شما را راهنمایی می کند که چگونه با مهندسی هرج و مرج برای امنیت شروع به کار کنید و اینکه چگونه می توان آن را بطور عملی برای افزایش عملکرد ، انعطاف پذیری و امنیت سیستم استفاده کرد.
چگونه مغز ما به عنوان هکر گیمیفیکیشن و تهدیدها را پردازش می کند؟ این گفتگو پاسخ مشترک دارد.
در این سخنرانی ، مارک نونیخوون چالش شناسایی شناسایی تهدیدهای واقع گرایانه برای کار شما ، مدل های مختلف ارزیابی ریسک و چگونگی اتخاذ رویکرد منطقی برای تصمیم گیری در مورد ریسک را با داده های کافی بررسی خواهد کرد.
در این سخنرانی ، مت جارویس پروژه Kudo را معرفی می کند و ایجاد یک اپراتور Kubernetes را با استفاده از Kudo ارائه می دهد.
در این گفتار ، ما روشهای مختلف را با هم مقایسه خواهیم کرد ، لیستی از خواسته ها را تشکیل خواهیم داد و خط لوله ای ایجاد خواهیم کرد که همه جعبه ها را با استفاده از ابزار منبع آزاد و رایگان بررسی می کند.
در این جلسه 5 دقیقه ای ، ویکتوریا کالمانوویچ مطالبی را که درباره نرم افزار از موزیکال ها آموخته است به اشتراک می گذارد.
گرت گروس ، مشاور فنی Rapid7 در زمینه امنیت برنامه و Alyssa Miller ، طرفدار امنیت برنامه کاربردی Snyk ، گرد هم آمده اند تا چگونگی پیشرفت امنیت برنامه را به اشتراک بگذارند.
این گفتار دلایل عمده تعارض وابستگی ، اینکه چگونه می توانید آن را به عنوان توسعه دهنده کتابخانه کاهش دهید و همچنین چگونه کاربران نهایی می توانند آن را برطرف کنند ، بررسی می شود.
در این جلسه ، شما خواهید آموخت که چگونه جدیدترین ابزار را با شیوه های DevOps در پیگیری گردش کار واکنش پایدار حادثه ترکیب کنید. همه چیز در مورد شفافیت ، هشدارهای قابل اجرا ، انعطاف پذیری و یادگیری از هر حادثه است.
این گفتارها نشان می دهد که چگونه می توان از تزریقات محافظت کرد و همچنین چگونه می توان آنها را با ترکیب دو خطر اصلی امنیتی OWASP محافظت کرد: تزریقات و ثبت و نظارت کافی
در این بحث ایجاد "جاده های آسفالته" ، مسیرهای فرسوده که می دانید کار می کنند و می توانند از آنها پشتیبانی کنند ، بحث خواهد شد. همچنین اهمیت عملکردهای تناسب اندام را برای کمک به تیم های ما در اتخاذ طرح های مناسب کشف خواهد کرد.
در این سخنرانی ، شما در مورد اهداف و آرزوهای پروژه Unicorn ، پنج ایده ، و اینکه چرا DevOps یکی از قدرتمندترین نیروهای اقتصادی برای دهه های آینده خواهد بود ، خواهید آموخت.
در این سخنرانی ، برند روکر سه چالش را که در پروژه های زندگی واقعی مشاهده شده است ارائه می دهد و در مورد چگونگی جلوگیری از آنها صحبت خواهد کرد.
در این جلسه 5 دقیقه ای با آداب و رسوم درخواست pull همراه اریک زادی باشید.
بیاموزید که چگونه تیم های Cloud Architects و DevSecOps می توانند آگاهی ، مشاهده و اصلاحات مستمر امنیتی را در زیرساخت ها و خدمات ابری خود برای حاکمیت و تعالی عملیاتی ایجاد کنند تا به کاهش پیکربندی غلط و شکاف های امنیتی کمک کنند.
در این سخنرانی ، شما در مورد خطرات رایج IaC و بهترین روش ها برای ایمن سازی زیرساخت ها در مقیاس با استفاده از سیاست به عنوان کد هم در زمان ساخت و هم در زمان اجرا یاد خواهید گرفت.
در این گفتار ، شما خواهید فهمید که چرا مردم و فرهنگ بیشترین اهمیت را دارند و چگونه می توان از بهترین عملکردها و فرآیندهای DevOps استفاده کرد تا از سفر DevOps بیشترین بهره را ببرید.
در این جلسه ، ماریو آریاس درختان حمله و چگونگی انطباق آنها در دنیای DevOps را معرفی می کند. این گفتار همچنین برخی از فرضیات مربوط به مدل های تهدید را به چالش می کشد.
این سخنرانی شما را به سفری در یک فرایند معمول توسعه نرم افزار هدایت می کند و به شما نشان می دهد که موسیقی و نرم افزار از کجا عبور می کنند.
این جلسه راه حل هایی برای حمایت از افرادی که تحت فشارهای روانی در جامعه IT قرار دارند ارائه می دهد.
به ایلكا بپیوندید زیرا او در تحقیقات اختصاصی جمع آوری شده از 36000 پروژه OSS و 5000+ تیم توسعه سهیم است. ایلکا از طریق موفقیت هکرها در شکستن زنجیره های تأمین نرم افزار و آنچه شما می توانید در این زمینه انجام دهید ، بررسی خواهد کرد.
در این سخنرانی ، استیو پریرا به شما 20٪ از ارزش نگاشت جریان ارزش (VSM) را می دهد که 80٪ از ارزش را تولید می کند و نمونه های خاصی از نحوه ایجاد و استفاده از VSM برای اشکال زدایی از روند کار و صرفه جویی در وقت ، ناامیدی و اتلاف را به شما ارائه می دهد.
این جلسه به شما کمک می کند تجارب بصری پیشرفته تری ایجاد کنید و برنامه های مشتری مدرن ، با نگهداری آسان را در سیستم عامل های مختلف به کار بگیرید.
این سخنرانی به شما کمک می کند درک بهتری از آنچه می توانید برای امنیت زنجیره تأمین برای سازمان خود ، پروژه هایی که به آنها وابسته هستید و پروژه هایی که حفظ می کنید ، درک کنید.
بیشتر دانش پیرامون خصوصیات سیستمیک به ازای "بهترین روشهای" قابلیت اطمینان بوده است که احساس بصری دارند اما توسط داده ها پشتیبانی نمی شوند. شرکت های آینده نگر این افسانه ها را رد می کنند و اکنون در حال بحث در مورد استراتژی CI/CD/CV خود هستند.
در این جلسه سرگرم کننده ، شما می خواهید داستان های شکست حماسی را از بهترین های صنعت بشنوید. همه ما انسان هستیم و شما آمادگی بیشتری برای مقابله با شکست بعدی خود به عنوان یک فرصت رشد خواهید داشت.
با ژن کیم و جف اسمیت همراه شوید زیرا آنها اجازه می دهند از حاضران در کنفرانس هر چیزی را از آنها بخواهند.
به Josh Long ، طرفدار توسعه دهنده Spring بپیوندید تا نگاهی بیندازد که Spring Boot چیست ، چرا سر چرخش می کند ، چرا باید آن را برای برنامه بعدی خود در نظر بگیرید (REST ، خدمات خرد ، وب ، دسته ای ، داده های بزرگ ، ادغام ، هر چیز دیگری!) و چگونگی شروع کنید
این صحبت پیرامون موفقیت ها ، شکست ها ، مواردی است که از بین رفته و کارهایی که هنوز در زمینه امنیت سریع کانتینر انجام نداده ایم.
این صحبت دروغهای مربوط به تجزیه و تحلیل خرابی های سیستم را فاش می کند و گزینه های مفیدی را ارائه می دهد.
در این ارائه ، شما به مهمترین چالشهایی که با استفاده از مدلهای یادگیری ماشین برای تولید و چگونگی مقابله با این چالشها با استفاده از MLOps مواجه هستید ، نگاه خواهید کرد.
در این جلسه ، ما جاوا مافوق صوت و زیر اتمی را با کوارکوس بررسی خواهیم کرد. اگر با توسعه شرکت با Spring یا Java EE آشنا باشید ، از دیدن روش کار موثر Quarkus خوشحال خواهید شد.
همه گیری COVID-19 بر همه ما تأثیر می گذارد و ما تازه شروع به درک تأثیر بالقوه آن کرده ایم. امروز ، ما یک جامعه جهانی هستیم که از راه های بیشماری به هم پیوسته ایم. چگونه می توانیم برای حفظ امنیت دنیا و حمایت از افراد آسیب پذیر با هم متحد شویم؟
این سخنرانی به جستجوی اصول اساسی DevSecOps می پردازد و اصول اصلی مورد نیاز برای پیشبرد اقدامات امنیتی شما را بررسی می کند.
این گفتار به اشتراک گذاری شیوه ها و آموخته های شرکت ها با تیم های امنیتی فکر آینده است. همچنین نکات و ترفندهای عملی این رهبران و دیدگاه گسترده تری در مورد امنیت اولین توسعه را خواهید شنید.
این پنل را در مورد ادغام آزمایش امنیت در خط لوله خود مشاهده کنید.
به این جلسه بپیوندید تا با تکامل درگاه های API طی ده سال گذشته ، چالش های فعلی ، استراتژی های آشکار سازی سرویس های Kubernetes و API ها در لبه سیستم خود و راهنمای آینده دروازه های API بومی ابر آشنا شوید.
برای این گفتگوی آزاد درباره جعلیات عمیق ، به مدافع امنیت ، آلیسا میلر ، روزنامه نگار J.M. Porup ، و طرفدار حریم خصوصی و حقوق بیمار ، آندره داونینگ بپیوندید.
به این جلسه بیایید تا ببینید چطور می توان با استفاده از Jaeger با Opentracing ردیابی توزیع شده را در برنامه خود انجام داد.
این گفتگو را تماشا کنید تا یاد بگیرید چگونه Cloud Native Buildpacks می تواند به شما در ساخت تصاویر Docker بدون Dockerfiles کمک کند.
در این ارائه عملی ، نمایشی درباره برخی از موضوعات امنیتی مهم که بر پیکربندی Kubernetes شما تأثیر می گذارد ، مشاهده خواهید کرد. خواهید فهمید که منظور آنها در واقع چیست ، یک مهاجم می تواند با خوشه شما چه کار کند و چگونه آنها را برطرف کند.
این مثال بحث محور شما را در استفاده از پروفیلرهای مداوم در یک محیط تولید راهنمایی می کند.
برای یک جلسه 5 دقیقه ای که به انجمن توجه دارد ، به سام هپبورن بپیوندید.
این سخنرانی اصول اساسی ارکستراسیون امنیتی ، اتوماسیون و پاسخگویی (SOAR) ، چگونگی کمک به سازمان و افراد شما ، نحوه برخورد با ابتکار عمل ، مواردی را که باید خودکار کنید یا نباید اندازه گیری کنید و موفقیت SOAR را ارزیابی کنید.
در این جلسه معرفی Records به عنوان یک ویژگی پیش نمایش Java 14 بررسی می شود.
در این سخنرانی ، سارا یانگ در مورد چگونگی تغییر عملیات امنیتی از حالت اولیه به ابر و نحوه بهینه سازی عملیات امنیتی خود در یک محیط ترکیبی و استفاده از ابزارهای مدرن مانند اتوماسیون و AI/ML بحث خواهد کرد.
در این جلسه ، ری بانگو دیدگاهی در مورد یادگیری ، تغییر شغل و هک کردن دارد.
در این جلسه ، شما در مورد روشهای کالیبره کردن نیازهای GRC و DevOps آشنا خواهید شد تا آنها بتوانند به روشهای متقابل که به نفع یکدیگر هستند کار کنند و فقط اهداف خود را از راههای جداگانه برآورده نکنند.
Scott Gerlach، یکی از بنیانگذاران Stockhawk و مدیر ارشد امنیتی Scott Gerlach، برای کسب اطلاعات بیشتر در مورد نحوه کسب امنیت برنامه، ابتدا و آخرین تست امنیتی پویا، بیشتر بدانید.
در پایان این ارائه ، شما کاملاً از قدرت کلکتورها و نحوه بکارگیری روشها آگاهی خواهید داشت.
مونیکا در مورد اصول جمع آوری زباله (مهار کردن ، مارک گذاری ، جارو کردن ، و غیره) بحث خواهد کرد و در مورد جزئیات برخی از جمع کنندگان در OpenJDK بحث خواهد کرد.