Cztery modele warsztatów

Możecie wziąć jeden albo wszystkie. Razem układają się w ścieżkę od projektowania po utrzymanie.

Modelowanie zagrożeń

Uczymy zespół znajdować słabe punkty na etapie projektu, zanim powstanie pierwsza linia kodu. Pracujemy metodą STRIDE na diagramie Waszego realnego systemu.

  • Diagramy przepływu danych
  • STRIDE w praktyce
  • Priorytetyzacja zagrożeń
  • Włączenie TM do procesu

Automatyzacja bezpieczeństwa w CI/CD

Jak wpiąć kontrole bezpieczeństwa w proces budowania tak, żeby działały w tle i nie wkurzały zespołu. Konfigurujemy je razem, na Waszym pipelinie.

  • Dobór narzędzi pod stack
  • Progi i bramki jakości
  • Walka z fałszywymi alarmami
  • Obsługa wyników przez zespół

Bezpieczne kodowanie

Praktyczne warsztaty dla programistów. Nie wykład o podatnościach, tylko przegląd Waszego kodu i wspólne szukanie realnych błędów — z naprawą na miejscu.

  • Przegląd realnego kodu
  • Typowe błędy w Waszym stacku
  • Bezpieczne wzorce
  • Code review pod kątem bezpieczeństwa

Opiekunowie bezpieczeństwa

Wyznaczamy i przygotowujemy osoby, które w każdym zespole odpowiadają za bezpieczeństwo na co dzień — tak, żeby nie było ono niczyje. Program działa także wtedy, gdy nas już nie ma.

  • Wybór i rola opiekuna
  • Zakres odpowiedzialności
  • Ścieżka rozwoju
  • Utrzymanie zaangażowania

Formy współpracy

Warsztat dla ośmiu osób to inna praca niż dla trzydziestu. Zakres i formę ustalamy po rozmowie — od pojedynczej sesji po program dla wielu zespołów.

Warsztat pojedynczy

Jedna sesja, jeden temat, jeden zespół. Najczęstszy punkt wejścia.

  • Materiał dopasowany do Waszego systemu
  • Warsztat praktyczny, nie wykład
  • Materiały i notatki po sesji
  • Lista znalezisk
Zapytaj o wycenę →
Ścieżka warsztatowa

Kilka powiązanych warsztatów rozłożonych w czasie, z zadaniami między sesjami.

  • Wszystko z warsztatu pojedynczego
  • Spójna ścieżka od projektu po utrzymanie
  • Zadania praktyczne między sesjami
  • Przegląd postępów
  • Konsultacje mailowe
Zapytaj o wycenę →
Program opiekunów

Uruchomienie sieci opiekunów bezpieczeństwa w organizacji wielozespołowej.

  • Projekt programu i ról
  • Warsztaty dla opiekunów
  • Materiały do dalszego prowadzenia
  • Wsparcie w pierwszych miesiącach
Zapytaj o wycenę →

Każdy warsztat przygotowujemy pod Wasz system — to zwykle kilka dni pracy przed samą sesją. Nie prowadzimy szkoleń z gotowego slajdu. Szkolenia zdalne i stacjonarne traktujemy tak samo; przy stacjonarnych dochodzą koszty dojazdu.

Co zostaje po warsztacie

Zespół działa sam

Po warsztacie zespół potrafi zastosować to, czego się nauczył, bez naszej obecności. To jest jedyny sensowny miernik skuteczności szkolenia — nie ankieta satysfakcji.

Wszystko zostaje u Was

Diagramy zagrożeń, konfiguracje, notatki z warsztatu i lista znalezionych problemów. Nie wysyłamy prezentacji w PDF — zostawiamy artefakty, których da się użyć.

Realne znaleziska

Warsztat na Waszym kodzie zwykle kończy się listą konkretnych rzeczy do naprawienia — znalezionych przez zespół, nie przez nas. To zmienia podejście trwalej niż jakikolwiek wykład.

Czego to najczęściej dotyczy

Pytania, które dostajemy
najczęściej

Czy warsztat jest dla programistów, czy dla kierownictwa?+

Domyślnie dla zespołów inżynierskich: programistów, architektów, testerów, DevOps. Prowadzimy też krótsze sesje dla kierownictwa technicznego, jeśli potrzebujecie wspólnego języka między zarządem a zespołem — ale to inna rozmowa i inny materiał.

Ilu uczestników maksymalnie?+

Do dwunastu osób. Powyżej tego warsztat przestaje być warsztatem i zamienia się w wykład — a wykład nie zmienia sposobu pracy. Przy większych zespołach dzielimy grupę na kilka sesji.

Czy musimy dać dostęp do kodu?+

Nie musicie. Bez dostępu warsztat będzie oparty na dokumentacji i rozmowie z zespołem — nadal wartościowy, ale mniej konkretny. Zakres dostępów zawsze ustalamy pisemnie przed startem.

Czy szkolenie wystarczy, czy potem trzeba brać wdrożenie?+

Czasem wystarczy. Jeśli zespół ma kompetencje i czas, sam wdroży to, czego się nauczył — i tak jest najlepiej. Wdrożenie ma sens wtedy, gdy zespół wie, co robić, ale nie ma kiedy. Powiemy Wam wprost, który to przypadek.

Jak długo trwa przygotowanie?+

Zwykle od dwóch do trzech tygodni od rozmowy do warsztatu. Ten czas idzie na poznanie Waszego systemu i przygotowanie materiału — bez tego warsztat byłby standardowy, a standardowy nie działa.

Czy wystawiacie certyfikaty?+

Wystawiamy zaświadczenie o ukończeniu warsztatu. Nie jest to certyfikat branżowy typu OSCP czy CISSP i nie udajemy, że nim jest — takich uprawnień nie mamy i nikt na naszym miejscu ich nie ma.

Chcesz obniżyć ryzyko
i koszty IT?

Odpowiadamy w 24h w dni robocze