Cover of event Вебинар цикла "Надёжность, качество, безопасность ПО: методология и инструменты"

Вебинар цикла "Надёжность, качество, безопасность ПО: методология и инструменты"

В предыдущем цикле вебинаров "Вокруг РБПО" мы рассмотрели 25 процессов из ГОСТ Р 56939—2024, направленных на создание безопасных программных решений. Теперь поговорим не только о безопасности, но и в целом о создании качественного и надёжного ПО.

Будут рассмотрены как теоретические подходы, так и работа с конкретными инструментальными средствами. Вместе с экспертами из различных компаний мы разберём такие темы, как:

  • развитие DevSecOps практик;
  • подходы к написанию качественного кода;
  • ИИ: новые вызовы и новые инструменты;
  • вопросы регуляторики: сертификация ПО, "Профиль защиты" ЦБ РФ, приказ ФСТЭК №117, ГОСТы;
  • инструменты композиционного, статического, динамического анализа;
  • функциональная безопасность встраиваемого ПО.

Александра Уварова (Developer Advocate, PVS-Studio) в своем докладе "Автоматизация процессов обеспечения безопасности" расскажет, как одновременно с ускорением разработки и поставки программного обеспечения должна развиваться безопасность. В рамках вебинара рассмотрим методы эффективной интеграции SAST-инструмента в DevSecOps-пайплайн, чтобы выявлять уязвимости на ранних этапах, снижать риски и повышать эффективность безопасной разработки.

Дьяков Алексей (Эксперт по монетизации и защите ПО, Guardant) в своем докладе "Защита ПО: от анализа угроз до выбора стратегии" расскажет, почему защита ПО — необходимость, а не опция. Рассмотрим модели угроз, способы защиты и оценим, что компания может сделать самостоятельно. Главное — честно сравним, когда выгоднее строить свое решение, а когда покупать готовое.

Теги:

Event at a glance

Who it is for
software developers, DevSecOps engineers, security professionals, QA engineers, software architects, technical leads
Main topics
software security, software reliability, software quality, DevSecOps, secure software development, regulatory compliance
What you will gain
understanding of DevSecOps practices, knowledge of SAST integration methods, insight into threat modeling and protection strategies, awareness of regulatory requirements and standards, overview of analysis tools and techniques
Program format
webinar, expert talks, theoretical and practical