Вебинар цикла "Надёжность, качество, безопасность ПО: методология и инструменты"
В предыдущем цикле вебинаров "Вокруг РБПО" мы рассмотрели 25 процессов из ГОСТ Р 56939—2024, направленных на создание безопасных программных решений. Теперь поговорим не только о безопасности, но и в целом о создании качественного и надёжного ПО.
Будут рассмотрены как теоретические подходы, так и работа с конкретными инструментальными средствами. Вместе с экспертами из различных компаний мы разберём такие темы, как:
- развитие DevSecOps практик;
- подходы к написанию качественного кода;
- ИИ: новые вызовы и новые инструменты;
- вопросы регуляторики: сертификация ПО, "Профиль защиты" ЦБ РФ, приказ ФСТЭК №117, ГОСТы;
- инструменты композиционного, статического, динамического анализа;
- функциональная безопасность встраиваемого ПО.
Александра Уварова (Developer Advocate, PVS-Studio) в своем докладе "Автоматизация процессов обеспечения безопасности" расскажет, как одновременно с ускорением разработки и поставки программного обеспечения должна развиваться безопасность. В рамках вебинара рассмотрим методы эффективной интеграции SAST-инструмента в DevSecOps-пайплайн, чтобы выявлять уязвимости на ранних этапах, снижать риски и повышать эффективность безопасной разработки.
Дьяков Алексей (Эксперт по монетизации и защите ПО, Guardant) в своем докладе "Защита ПО: от анализа угроз до выбора стратегии" расскажет, почему защита ПО — необходимость, а не опция. Рассмотрим модели угроз, способы защиты и оценим, что компания может сделать самостоятельно. Главное — честно сравним, когда выгоднее строить свое решение, а когда покупать готовое.
Теги: sast devsecops инфобезопасность рбпо фстэк
Event at a glance
- Who it is for
- software developers, DevSecOps engineers, security professionals, QA engineers, software architects, technical leads
- Main topics
- software security, software reliability, software quality, DevSecOps, secure software development, regulatory compliance
- What you will gain
- understanding of DevSecOps practices, knowledge of SAST integration methods, insight into threat modeling and protection strategies, awareness of regulatory requirements and standards, overview of analysis tools and techniques
- Program format
- webinar, expert talks, theoretical and practical