Своё программное обеспечение можно разрабатывать по лучшим практикам РБПО. А что насчёт чужого? В эпоху SolarWinds, 3CX и массового использования сторонних компонентов вопрос доверия к вендору — вопрос выживания. Компании всё чаще становятся жертвами, даже не подозревая, что источник угрозы уже давно установлен и работает внутри инфраструктуры.
Вторая часть эфира посвящена защите от атак на цепочку поставок: как оценивать зрелость поставщика, запрашивать и проверять SBOM, обрабатывать уязвимости и контролировать доступ стороннего ПО к конфиденциальным данным. Обсудим реальные сценарии, когда вендор уходит с рынка или отказывается чинить баги, — и что с этим делать. Если вы закупаете, внедряете или эксплуатируете ПО — обязательно включайтесь.
Ключевые вопросы дискуссии:
Приглашенные эксперты:
|
Алексей Смирнов Основатель и генеральный директор, CodeScoring |
|
Андрей Абашев Руководитель по направлению методологии и развития ИБ, «ПАО ГМК «Норильский никель» |
|
Павел Ашарин Сооснователь компании RebrandyCo |
|
Анастасия Калугина Руководитель направления безопасной разработки и инфраструктуры, ИнфоТеКС |
|
Илья Борисов Директор департамента защиты данных, Билайн |
|
Александр Лысенко Ведущий эксперт по безопасной разработке, К2 Кибербезопасность |
Модераторы:
|
Илья Шабанов Генеральный директор АМ Медиа |
Если вы зарегистрировались на событие, организатор должен был прислать вам ссылку. Если этого не произошло, обязательно свяжитесь с ним.
Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.