SysOps/DevOps Poznań #29: AI do przeglądu kodu w Dropboxie i hardening Windowsa na warsztacie
24 września w biurze Inetum w Poznaniu odbędzie się 29. edycja meetupu SysOps/DevOps. Tym razem uczestnicy usłyszą o autonomicznym agencie AI recenzującym kod oraz o praktycznym zabezpieczaniu systemów Windows.
Po letniej przerwie wielkopolska społeczność SysOps/DevOps wraca z nowym terminem spotkań. SysOps/DevOps Poznań MeetUp #29 zaplanowano na 24 września, a gospodarzem po raz kolejny będzie biuro firmy Inetum. Organizatorzy przygotowali dwa wystąpienia: jedno poświęcone zastosowaniu sztucznej inteligencji w środowisku produkcyjnym, drugie skoncentrowane na konkretnych technikach ochrony systemów operacyjnych.
Agent AI, który ma zdobyć zaufanie zespołu
Samo uruchomienie mechanizmu AI wspierającego przegląd kodu to zaledwie początek problemu — dużo trudniej jest przekonać programistów, żeby faktycznie zaczęli mu wierzyć i sięgać po jego podsumowania. Na ten temat wypowie się Dmytro Kovalenko, Staff Software Engineer z ponad 15-letnim stażem, obecnie zajmujący się AI Engineeringiem w Dropbox. Prelegent przedstawi doświadczenia z uruchamiania autonomicznego AI Code Reviewera na poziomie całej firmy.
Dmytro skupi się na kłopotach, które wychodzą na jaw już po starcie takiego narzędzia — między innymi na odróżnianiu przydatnych sugestii od zbędnego szumu, na douczaniu modelu na podstawie popełnianych przez niego błędów bez utraty wiarygodności w oczach deweloperów, a także na budowaniu mechanizmu sprzężenia zwrotnego opartego na reakcjach inżynierów. Prezentacja ma być praktycznym case study pokazującym, jak przekształcić rozwiązanie AI w system, który da się mierzyć i który rozwija się w bezpieczny sposób.
Hardening Windowsa od strony obrońcy
System Windows dysponuje rozbudowanym arsenałem funkcji ochronnych, które w wielu firmach pozostają nieużywane albo są ustawione niewłaściwie. Tym zagadnieniem zajmie się Wiktor Marchwicki, ekspert reprezentujący „niebieską stronę mocy”, specjalizujący się w DFIR, Threat Hunting i Detection Engineering.
W swoim wystąpieniu Wiktor przedstawi praktyczne kwestie związane z logowaniem zdarzeń przydatnym w analizie incydentów, a także zaprezentuje konkretne ustawienia hardeningowe, które w realny sposób zwiększają poziom bezpieczeństwa. Znajdzie się też miejsce na systemowe niuanse, które mają bezpośredni wpływ na to, jak bardzo dane środowisko jest podatne na atak.
Networking z pizzą po prelekcjach
Wraz z powrotem po wakacyjnej przerwie wraca też sprawdzona formuła spotkań — merytoryczne rozmowy połączone z integracją. Po części wykładowej organizatorzy zapraszają na networking przy pizzy i chłodnych napojach, gdzie będzie można dopytać Dmytro o szczegóły architektury RAG stosowanej w Dropboxie albo skonsultować z Wiktorem własne reguły detekcji.
Zapisy oraz pełne informacje o wydarzeniu dostępne są pod adresem: bit.ly/SODOPoz29.
Źródło: SysOps/DevOps Polska


