Современное программное обеспечение все чаще становится источником угроз безопасности для различных систем. Известные уязвимости сторонних компонентов и уязвимости нулевого дня в вашем коде, небезопасная архитектура, утечки и целевые атаки на CI/CD в процессе разработки и поддержки ПО – все эти факторы приводят к пониманию, что разработка ПО с учётом требований безопасности – больше не роскошь, а обязательный процесс, который в конечном итоги экономит деньги и разработчиков ПО и владельцев систем.
В прямом эфире AM Live мы разберём, как внедрить принципы РБПО в основные этапы жизненного цикла разработки и поддержки ПО: разработка требований к продукту и его архитектуре, моделирование угроз и определение поверхности атаки, статический и динамический анализ кода и ПО, защита сборочной среды и управление уязвимостям.
Обсудим рабочие практики, виды инструментов анализа, реальные кейсы. Рассмотрим новый российский ГОСТ Р 56939-2024 и семейство уточняющих стандартов как каркас зрелости процессов РБПО. Придем к выводу, что безопасность это часть качества, а разработка в парадигме РБПО на длинной дистанции более эффективна.
Ключевые вопросы дискуссии:
Приглашенные эксперты:
|
Роман Андреенко Руководитель разработки продукта SafeERP, «Газинформсервис» |
|
Дмитрий Шмойлов Руководитель отдела безопасности программного обеспечения, «Лаборатория Касперского» |
|
Михаил Парфенов Главный архитектор по ИБ, DPA Analytics |
|
Антон Михайлов Владелец продукта SASTAV, ITD Group |
|
Евгений Тодышев Руководитель направления безопасной разработки, УЦСБ |
|
Ирина Гефнер Заместитель начальника Управления ФСТЭК России |
|
Светлана Газизова Руководитель направления построения процессов безопасной разработки, Positive Technologies |
Модераторы:
|
Дмитрий Пономарев Сотрудник НТЦ Фобос-НТ / ИСП РАН / МГТУ им. Баумана ИУ10 |
Если вы зарегистрировались на событие, организатор должен был прислать вам ссылку. Если этого не произошло, обязательно свяжитесь с ним.
Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.