Особенности MVP в Enterprise / Владимир Васильев (Почта России)Ontico- Зачем в Enterprise нужен MVP;
- что значит "минимально жизнеспособный" продукт для большой организации;
- как оргструктура влияет на продукт;
- какие ограничения может накладывать Enterprise на MVP;
- какие практики MVP наиболее полезны в Enterprise.
Новый IT для нового enterprise / Александр Титов (Экспресс 42)OnticoМир меняется, и корпорации меняются следом за миром. GE собирается зарабатывать на данных и создает консорциумы, банки спят и видят обузданный ими блокчейн, Microsoft добавляет Docker в свою операционную систему.
Что же происходит, какие закономерности стоят за этими событиями? Почему web стал ближе к enterprise, и как enterprise догнать web?
В этом докладе я попробую рассказать, как начать строить новый IT в рамках старого enterprise, как при этом надо действовать. Каких ошибок можно избежать, какие новые возможности вы получите.
Доклад основан на 7-летнем опыте внедрения DevOps практик и технологий в компаниях разного размера.
Дни и заботы директора департамента ИТ промышленной корпорации / Дмитрий Смол...OnticoВ последнее в время мне довелось много общаться с представителями так называемой веб-культуры. Для меня было открытием, что в России существует такая продвинутая школа разработки, и в условиях сегодняшнего дня, долларовых вендоров и ограничений, все российское становится более чем актуально.
Тем не менее, каждое общение с веб оставляло у меня двойственное впечатление. Либо все было чересчур технично, детально и непонятно, ЗАЧЕМ, либо не было понятно, КАК это все довести до воплощения.
То, с чем пришлось столкнуться — это глубокое непонимание того, как работает IТ-направление в крупной компании, где IТ не является бизнесом, а в лучшем случае оказывает бизнесу поддержку, чаще всего, является сервисным подразделением.
Это непонимание складывается на нескольких уровнях:
- Постановка цели и формирование плана;
- IТ-системы на балансе предприятия как неключевые активы;
- Реальности отношения бизнеса к IТ и роль стратегических партнеров;
- Реализация полного цикла — от идеи и реализации до эксплуатации и утилизации;
- Инерционность корпораций и разрушительность инноваций;
- Приоритеты IТ-департамента и его директора;
- Критерии поиска, выбора и принятия решения;
- Эффективное построение взаимоотношений с IТ-дирекцией предприятия.
Об этом и поговорим.
Идеи из веб, которые мне удалось услышать, кажутся интересными и перспективными, однако предстоит большой путь для того, чтобы люди могли услышать друг друга и, наконец-то, приступить к реальным проектам.
Меняться нужно всем, крупным меняться тяжелее.
Я не скажу вам, КАК лучше работать с корпорациями, могу только показать, ЧТО корпорации ожидают от инновационных парт
Genuine web-scale железо. Как FB, Apple и Google разрушают традиции в компьют...OnticoWeb-scale — новый взгляд на инфраструктуру центра обработки данных для современных нужд и приложений. Эволюция железного бизнеса. Как FaceBook совершил “открытие” в железной инфраструктуре.
• Тенденции и принципы развития открытых платформ. Как на наших глазах совершилась революция, которую мы еще не ощутили;
• Новый бизнес-компромисс производителей IТ-железа и ведущих потребителей IТ-инфраструктуры. Как крупный заказчик может заставить работать производителей железа в своих интересах и полностью уйти от зависимости от производителя;
• “Проблема импортозамещения” – видение и решения проблемы от ведущих мировых потребителей IТ-инфраструктуры. Как уйти от порочной зависимости от производителя оборудования? Переработать, переосмыслить, открыть и заставить всех IТ мировых производителей работать на себя на конкурсной основе.
Индустрия 4.0IBA GroupС помощью Индустрии 4.0 предприятия создают цифровую модель текущей ситуации в компании, объясняют причины происходящих событий, прогнозируют будущие сценарии и планируют необходимые изменения.
91% промышленных предприятий уже инвестируют в цифровые фабрики.
Digital-инструменты, помогающие выйти на глобальные рынкиEvgeniy SarantsovDigital-инструменты, помогающие выйти на глобальные рынки
В презентации Вы найдете цифровую стратегию выхода на глобальные рынки, а также самые полезные и успешные Digital-технологии, идеальные для выхода на глобальные рынки.
Что нужно знать компании о себе самой, чтобы понять, каким должен быть ее КЦ Iryna VelychkoЧто нужно знать компании о себе самой, чтобы понять, каким должен быть ее КЦ и как избежать проблем при его внедрении
Управление ДИТ как бизнесом внутри бизнеса на основе частного облакаMichael KozloffУчебный курс для CIO и его команды: зачем и как превратить Департамент ИТ в поставщика ИТ-услуг (версия 1.5, февраль 2014)
Иванов Александр. Как в территориально распределенных торговых компаниях сокр...Support.byОптимизация процесса утверждения документа в распределенной компании с Битрикс24
It strategy-transformation-mkozloffvACGM Business TalismanПрезентация Михаила Козлова (наши люди:-)
Консультант по развитию бизнеса
www.devbusiness.ru/mkozloff/about/
Современные технологии сайтостроения для решения бизнес задачsimaiМероприятие - «Федеральный семинар 1С-Битрикс: создай онлайн-бизнес - от запуска интернет-магазина до управления компанией» 2 июня 2016 года
Современные технологии сайтостроения для решения бизнес задачsimai«Федеральный семинар 1С-Битрикс: Эффективный бизнес в интернете – от идеи до результата».
1 декабря 2016 года
Инструмент ChangelogBuilder для автоматической подготовки Release NotesPositive Hack Days1. Основные понятия и определения: продукт, пакет, связи между ними.
2. Как узнать, какие изменения произошли в продукте?
3. Проблемы changelog и release note.
4. Решение: инструмент ChangelogBuilder для автоматической подготовки Release Notes
Как мы собираем проекты в выделенном окружении в Windows DockerPositive Hack Days1. Обзор Windows Docker (кратко)
2. Как мы построили систему билда приложений в Docker (Visual Studio\Mongo\Posgresql\etc)
3. Примеры Dockerfile (выложенные на github)
4. Отличия процессов DockerWindows от DockerLinux (Долгий билд, баги, remote-регистр.)
More Related Content
Similar to ИБ против Agile: безопасность в быстрорастущем e-commerce (20)
Digital-инструменты, помогающие выйти на глобальные рынкиEvgeniy SarantsovDigital-инструменты, помогающие выйти на глобальные рынки
В презентации Вы найдете цифровую стратегию выхода на глобальные рынки, а также самые полезные и успешные Digital-технологии, идеальные для выхода на глобальные рынки.
Что нужно знать компании о себе самой, чтобы понять, каким должен быть ее КЦ Iryna VelychkoЧто нужно знать компании о себе самой, чтобы понять, каким должен быть ее КЦ и как избежать проблем при его внедрении
Управление ДИТ как бизнесом внутри бизнеса на основе частного облакаMichael KozloffУчебный курс для CIO и его команды: зачем и как превратить Департамент ИТ в поставщика ИТ-услуг (версия 1.5, февраль 2014)
Иванов Александр. Как в территориально распределенных торговых компаниях сокр...Support.byОптимизация процесса утверждения документа в распределенной компании с Битрикс24
It strategy-transformation-mkozloffvACGM Business TalismanПрезентация Михаила Козлова (наши люди:-)
Консультант по развитию бизнеса
www.devbusiness.ru/mkozloff/about/
Современные технологии сайтостроения для решения бизнес задачsimaiМероприятие - «Федеральный семинар 1С-Битрикс: создай онлайн-бизнес - от запуска интернет-магазина до управления компанией» 2 июня 2016 года
Современные технологии сайтостроения для решения бизнес задачsimai«Федеральный семинар 1С-Битрикс: Эффективный бизнес в интернете – от идеи до результата».
1 декабря 2016 года
Инструмент ChangelogBuilder для автоматической подготовки Release NotesPositive Hack Days1. Основные понятия и определения: продукт, пакет, связи между ними.
2. Как узнать, какие изменения произошли в продукте?
3. Проблемы changelog и release note.
4. Решение: инструмент ChangelogBuilder для автоматической подготовки Release Notes
Как мы собираем проекты в выделенном окружении в Windows DockerPositive Hack Days1. Обзор Windows Docker (кратко)
2. Как мы построили систему билда приложений в Docker (Visual Studio\Mongo\Posgresql\etc)
3. Примеры Dockerfile (выложенные на github)
4. Отличия процессов DockerWindows от DockerLinux (Долгий билд, баги, remote-регистр.)
Типовая сборка и деплой продуктов в Positive TechnologiesPositive Hack Days1. Проблемы в построении CI процессов в компании
2. Структура типовой сборки
3. Пример реализации типовой сборки
4. Плюсы и минусы от использования типовой сборки
Аналитика в проектах: TFS + QlikPositive Hack Days1. Что такое BI. Зачем он нужен.
2. Что такое Qlik View / Sense
3. Способ интеграции. Как это работает.
4. Метрики, KPI, планирование ресурсов команд, ретроспектива релиза продукта, тренды.
5. Подключение внешних источников данных (Excel, БД СКУД, переговорные комнаты).
Использование анализатора кода SonarQubePositive Hack Days1. Для чего нужны анализаторы кода
2. Что такое SonarQube
3. Принципе работы
4. Поддержка языков
5. Что находит
6. Метрики, снимаемые с кода
Развитие сообщества Open DevOps CommunityPositive Hack Days1. Обзор инструментов в сообществе DevOpsHQ: https://github.com/devopshq и решаемые ими проблемы.
2. Планы развития сообщества DevOpsHQ.
Автоматизация построения правил для ApproofPositive Hack DaysApproof — статический анализатор кода для проверки веб-приложений на наличие уязвимых компонентов. В своей работе анализатор основывается на правилах, хранящих сигнатуры искомых компонентов. В докладе рассматривается базовая структура правила для Approof и процесс автоматизации его создания.
Мастер-класс «Трущобы Application Security»Positive Hack DaysЗадумывались ли вы когда-нибудь о том, как устроены современные механизмы защиты приложений? Какая теория стоит за реализацией WAF и SAST? Каковы пределы их возможностей? Насколько их можно подвинуть за счет более широкого взгляда на проблематику безопасности приложений?
На мастер-классе будут рассмотрены основные методы и алгоритмы двух основополагающих технологий защиты приложений — межсетевого экранирования уровня приложения и статического анализа кода. На примерах конкретных инструментов с открытым исходным кодом, разработанных специально для этого мастер-класса, будут рассмотрены проблемы, возникающие на пути у разработчиков средств защиты приложений, и возможные пути их решения, а также даны ответы на все упомянутые вопросы.
От экспериментального программирования к промышленному: путь длиной в 10 летPositive Hack DaysРазработка наукоемкого программного обеспечения отличается тем, что нет ни четкой постановки задачи, ни понимания, что получится в результате. Однако даже этом надо программировать то, что надо, и как надо. Докладчик расскажет о том, как ее команда успешно разработала и вывела в промышленную эксплуатацию несколько наукоемких продуктов, пройдя непростой путь от эксперимента, результатом которого был прототип, до промышленных версий, которые успешно продаются как на российском, так и на зарубежном рынках. Этот путь был насыщен сложностями и качественными управленческими решениями, которыми поделится докладчик
Уязвимое Android-приложение: N проверенных способов наступить на граблиPositive Hack DaysНемногие разработчики закладывают безопасность в архитектуру приложения на этапе проектирования. Часто для этого нет ни денег, ни времени. Еще меньше — понимания моделей нарушителя и моделей угроз. Защита приложения выходит на передний план, когда уязвимости начинают стоить денег. К этому времени приложение уже работает и внесение существенных изменений в код становится нелегкой задачей.
К счастью, разработчики тоже люди, и в коде разных приложений можно встретить однотипные недостатки. В докладе речь пойдет об опасных ошибках, которые чаще всего допускают разработчики Android-приложений. Затрагиваются особенности ОС Android, приводятся примеры реальных приложений и уязвимостей в них, описываются способы устранения.
Требования по безопасности в архитектуре ПОPositive Hack DaysРазработка любого софта так или иначе базируется на требованиях. Полный перечень составляют бизнес-цели приложения, различные ограничения и ожидания по качеству (их еще называют NFR). Требования к безопасности ПО относятся к последнему пункту. В ходе доклада будут рассматриваться появление этих требований, управление ими и выбор наиболее важных.
Отдельно будут освещены принципы построения архитектуры приложения, при наличии таких требований и без, и продемонстрировано, как современные (и хорошо известные) подходы к проектированию приложения помогают лучше строить архитектуру приложения для минимизации ландшафта угроз.
Формальная верификация кода на языке СиPositive Hack DaysДоклад посвящен разработке корректного программного обеспечения с применением одного из видов статического анализа кода. Будут освещены вопросы применения подобных методов, их слабые стороны и ограничения, а также рассмотрены результаты, которые они могут дать. На конкретных примерах будет продемонстрировано, как выглядят разработка спецификаций для кода на языке Си и доказательство соответствия кода спецификациям.
Механизмы предотвращения атак в ASP.NET CorePositive Hack DaysThe document discusses preventing attacks in ASP.NET Core. It provides an overview of topics like preventing open redirect attacks, cross-site request forgery (CSRF), cross-site scripting (XSS) attacks, using and architecture of cookies, data protection, session management, and content security policy (CSP). The speaker is an independent developer and consultant who will discuss built-in mechanisms in ASP.NET Core for addressing these security issues.
ИБ против Agile: безопасность в быстрорастущем e-commerce
1. ИБ против Agile: безопасность в
быстрорастущем E-Commerce
2017 г.
2. Более
4 000
брендов
на сайте
Более
100 000
заказов
в день
Более
1 млн.
посетителей
в день
Более
10 млн.
товаров
на складе
Wildberries —
один из крупнейших
интернет-магазинов
России
3. 20
команд
1500
задач в мес.
(до 3 дн.)
850
задач в мес.
(3-14 дн.)
IT
- Сайт (основной и мобильный)
- Мобильное приложение
- ERP
- CRM
- Курьерское приложение
- Портал поставщиков
- Интерфейс для филиалов
150
человек
13. Первые ласточки из IT по отделам и департаментам
Главным приоритетом является удовлетворение потребностей заказчика посредством
быстрого и непрерывного процесса взаимодействия и предоставления отдельного
функционала программного обеспечения
14. Полноценные команды со всеми специалистами под SDL,
способные принятие изменений в исходных
требованиях даже уже в конце разработки. Процессы
используемые в Agile, подстраиваются под изменение
конкурентных бизнес преимуществ клиента
15. Отказ от аналитиков и ликвидация «волков». Все
отделы, участвующие в производстве
конечного продукта должны ежедневно
работать вместе над проектом
16. Дверь для стажеров. Проект основывается на индивидуальной
мотивации участников проектной команды. Дайте им
подходящие условия и поддержку, и наконец–то доверьте им
сделать свою работу самостоятельно.
17. Бизнес в команды. Самый эффективный метод
решения проблем по проекту — это
переговоры и обсуждения внутри проектной
команды
18. Для того, что бы люди
относились к процедурам
серьёзно – надо брать деньги
за услуги. Большие деньги!
1. Проблема финансового обоснования ИБ
2. Хаотичные задачи со сроками ВЧЕРА
3. Некогда учится ИБ – у нас куча задач!
4. Зачем нам ИБ конференции – все есть в интернете!
5. Какое анализ кода? Срочно готовьте релиз!
6. Общая ответственность
7. Вражда команд
8. У нас ДОС атака – что мне делать
Внедрили PCI DSS
20. Повышение уровня ИБ за счет деления. Agile процессы
способствуют устойчивому развитию, как компании
так и проектных офисов. Спонсоры, разработчики и
конечные потребители должны ощущать
непрерывное развитие и поддержку.