Николай Хечумов

Инженер по безопасности, Avito

О докладчике

Интересуется информацией и ее безопасностью в любых проявлениях — от реверса микроконтроллеров, радиоигр и ClientHello до нормативки, стандартов и сухих методологий. Уже больше 5 лет Николай строит AppSec‑платформу Avito на всех этапах SDLC, проводит курсы для инженеров, ведет сообщество Security Champions.
25 августа
15:00–16:00
AppSec.Zone
Русский

Поиск секретов в кодобазе — неотъемлемый процесс любого зрелого SDLC. Этот доклад — о подходе Avito к поиску секретов в коде и Docker‑образах.

Николай подробно поговорит о самом процессе, о его месте в SDLC, о том, почему текущий опенсорс не покрывает потребности, а самое главное — об интересных ухищрениях, которые решили множество проблем с точностью поиска.