Letnia Akademia CLICO 2025 - Praktycznie wykorzystanie Black Duck w kontekście CI/CD - 11.09.2025 - Biuro CLICO Warszawa — CLICO Partner Portal

Przejdź na skróty do treści. | Przejdź do nawigacji

Sekcje
 
Narzędzia osobiste
 
Widoki

Letnia Akademia CLICO 2025 - Praktycznie wykorzystanie Black Duck w kontekście CI/CD - 11.09.2025 - Biuro CLICO Warszawa

Data rozpoczęcia

2025-09-11 13:00

Data zakończenia

2025-09-11 16:00

Adres

BIURO CLICO
Centrum Praskie Koneser
Plac Konesera 8
piętro I

 

 

UWAGA! Wymagane:

  • Umiejętności programowania Python
  • Podstawowa znajomość zasad tworzenia aplikacji

Celem warsztatu jest zapoznanie uczestników z metodami analizy bezpieczeństwa kodu oraz możliwościami narzędzi Black Duck. Uczestnikom zostaną przybliżone podejścia do testowania bezpieczeństwa aplikacji, wraz z ich zastosowaniem w rzeczywistych scenariuszach. Jednym z kluczowych elementów będzie realistyczny scenariusz pracy z aplikacją, obejmujący analizę i naprawę wykrytych podatności w oparciu o wyniki skanów. Warsztat obejmie również omówienie możliwości integracji narzędzi Black Duck z pipeline’ami CI/CD oraz praktyczne wprowadzenie do koncepcji „shift-left security”, pozwalającej identyfikować zagrożenia na wczesnym etapie cyklu życia oprogramowania.

DATA: 11.09.2025
GODZINA: 13:00 - 16:00
LOKALIZACJA: Biuro CLICO Warszawa, Centrum Praskie Koneser, Plac Konesera 8, piętro I

AGENDA:

Mewa LAC
  • Wprowadzenie do metod testowania bezpieczeństwa aplikacji: SAST, DAST, IAST
  • Black Duck, narzędzia do analizy bezpieczeństwa kodu
  • Integracja testów bezpieczeństwa z pipeline CI/CD - Praktyczne podejścia do wdrażania security gates i automatycznej analizy kodu
  •  Optymalne wykorzystanie narzędzi Black Duck w pracy deweloperskiej. 
                                Ćwiczenia praktyczne: analiza kodu, interpretacja wyników oraz wdrożenie zalece bezpieczestwa.

Korzyści wynikające z uczestnictwa:

  • Zrozumienie różnic między SAST, DAST i IAST oraz zapoznanie się z ich rolą w testowaniu bezpieczeństwa aplikacji.
  • Poznanie możliwości narzędzi Black Duck oraz ich zastosowania w analizie bezpieczeństwa kodu.
  • Dowie się, jak wdrożyć praktyki "shift-left security", zwiększające jakość i bezpieczeństwo na wczesnym etapie rozwoju.
  • Opanowanie interpretacji wyników skanów bezpieczeństwa oraz identyfikacji typowych podatności i błędów w kodzie.

Do kogo skierowane są warsztaty:

Programistów, inżynierów oprogramowania, testerów bezpieczeństw, DevOpsów, Architektów systemów  





A. Sobczyk & A. Wilczkiewicz CLICO

BUTTON CLICO

Zapraszamy!
CLICO & Black Duck


 

Ten serwis wykorzystuje tzw. pliki cookies (ciasteczka) w celu zapewnienia poprawnego funkcjonowania oraz wygody korzystania z jego mechanizmów. Dotyczy to celów: statystycznych (zbieranie informacji o odwiedzanych stronach, używanej przeglądarce, systemie operacyjnym); realizacji usług i funkcjonowania serwisu (utrzymywanie na serwerze tzw. "sesji" i odwołanie do wybranego języka po zalogowaniu się do serwisu); przystosowania serwisu do indywidualnych potrzeb. Zaznaczamy, że można określić warunki przechowywania lub dostępu do plików cookies w używanej przeglądarce. Zmiana ustawień może jednak uniemożliwić korzystanie z niektórych elementów serwisu lub wprowadzić irytację związaną z koniecznością wielokrotnego wyboru trybu pracy. Jeżeli wyrażasz zgodę na umieszczenie „ciasteczek” w pamięci Twojej stacji roboczej kontynuuj używanie przeglądarki bez zmiany jej ustawień.
Dziękujemy

Zamknij