Событие завершено
Инструменты обеспечения безопасной разработки, 18 июня 2024 в 18:30

Как из хорошей разработки сделать безопасную?
Какие инструменты для этого лучше использовать, как правильно интегрировать безопасность в процесс разработки?
Обсудим, как это все реализуется на практике.
Участники митапа:
- ЕДИНЫЙ ЦУПИС
- Уральский центр систем безопасности
- Profiscope
- Axel.PRO
Темы для обсуждения:
- Традиционный подход к статическому анализу и его недостатки
- Сравнение SAST с использованием машинного обучения в SAST и обсуждение преимуществ интеграции машинного обучения в SAST
- Проблема транзитивных Open Source зависимостей и полезные сценарии ручного и автоматического триажа на практических кейсах
- Опыт внедрения и поддержки решений кибербезопасности, связанных с разработкой программного обеспечения
- Построение процессов информационной безопасности при разработке и интеграция решений ИБ в конвейер разработки
- Реализация Security Quality Gate
- Сложности управления процессами безопасной разработки и автоматизация
- Обзор доступных на рынке Open Source решений с точки зрения их преимуществ и недостатков
Офлайн
Бесплатно
Событие завершено

