Event cover Вебинар цикла "Надёжность, качество, безопасность ПО: методология и инструменты"
DevelopmentDevOps, SRE and cloudSecurity and SecOps

Вебинар цикла "Надёжность, качество, безопасность ПО: методология и инструменты"

В предыдущем цикле вебинаров "Вокруг РБПО" мы рассмотрели 25 процессов из ГОСТ Р 56939—2024, направленных на создание безопасных программных решений. Теперь поговорим не только о безопасности, но и в целом о создании качественного и надёжного ПО.

Будут рассмотрены как теоретические подходы, так и работа с конкретными инструментальными средствами. Вместе с экспертами из различных компаний мы разберём такие темы, как:

  • развитие DevSecOps практик;
  • подходы к написанию качественного кода;
  • ИИ: новые вызовы и новые инструменты;
  • вопросы регуляторики: сертификация ПО, "Профиль защиты" ЦБ РФ, приказ ФСТЭК №117, ГОСТы;
  • инструменты композиционного, статического, динамического анализа;
  • функциональная безопасность встраиваемого ПО.

Александра Уварова (Developer Advocate, PVS-Studio) в своем докладе "Автоматизация процессов обеспечения безопасности" расскажет, как одновременно с ускорением разработки и поставки программного обеспечения должна развиваться безопасность. В рамках вебинара рассмотрим методы эффективной интеграции SAST-инструмента в DevSecOps-пайплайн, чтобы выявлять уязвимости на ранних этапах, снижать риски и повышать эффективность безопасной разработки.

Дьяков Алексей (Эксперт по монетизации и защите ПО, Guardant) в своем докладе "Защита ПО: от анализа угроз до выбора стратегии" расскажет, почему защита ПО — необходимость, а не опция. Рассмотрим модели угроз, способы защиты и оценим, что компания может сделать самостоятельно. Главное — честно сравним, когда выгоднее строить свое решение, а когда покупать готовое.

Event at a glance

Who it is for
разработчики ПО, инженеры DevSecOps, специалисты по безопасности, инженеры по качеству, архитекторы ПО, технические лидеры
Main topics
безопасность ПО, надежность ПО, качество ПО, DevSecOps, безопасная разработка ПО, соответствие требованиям
What you will gain
понимание практик DevSecOps, знание методов интеграции SAST, понимание моделирования угроз и стратегий защиты, осведомленность о требованиях и стандартах, обзор инструментов и методов анализа
Program format
вебинар, экспертные доклады, теоретический и практический