Обложка мероприятия Вебинар цикла "Надёжность, качество, безопасность ПО: методология и инструменты"

Вебинар цикла "Надёжность, качество, безопасность ПО: методология и инструменты"

В предыдущем цикле вебинаров "Вокруг РБПО" мы рассмотрели 25 процессов из ГОСТ Р 56939—2024, направленных на создание безопасных программных решений. Теперь поговорим не только о безопасности, но и в целом о создании качественного и надёжного ПО.

Будут рассмотрены как теоретические подходы, так и работа с конкретными инструментальными средствами. Вместе с экспертами из различных компаний мы разберём такие темы, как:

  • развитие DevSecOps практик;
  • подходы к написанию качественного кода;
  • ИИ: новые вызовы и новые инструменты;
  • вопросы регуляторики: сертификация ПО, "Профиль защиты" ЦБ РФ, приказ ФСТЭК №117, ГОСТы;
  • инструменты композиционного, статического, динамического анализа;
  • функциональная безопасность встраиваемого ПО.

Александра Уварова (Developer Advocate, PVS-Studio) в своем докладе "Автоматизация процессов обеспечения безопасности" расскажет, как одновременно с ускорением разработки и поставки программного обеспечения должна развиваться безопасность. В рамках вебинара рассмотрим методы эффективной интеграции SAST-инструмента в DevSecOps-пайплайн, чтобы выявлять уязвимости на ранних этапах, снижать риски и повышать эффективность безопасной разработки.

Дьяков Алексей (Эксперт по монетизации и защите ПО, Guardant) в своем докладе "Защита ПО: от анализа угроз до выбора стратегии" расскажет, почему защита ПО — необходимость, а не опция. Рассмотрим модели угроз, способы защиты и оценим, что компания может сделать самостоятельно. Главное — честно сравним, когда выгоднее строить свое решение, а когда покупать готовое.

Теги:

Кратко о мероприятии

Для кого
разработчики ПО, инженеры DevSecOps, специалисты по безопасности, инженеры по качеству, архитекторы ПО, технические лидеры
Основные темы
безопасность ПО, надежность ПО, качество ПО, DevSecOps, безопасная разработка ПО, соответствие требованиям
Что получите
понимание практик DevSecOps, знание методов интеграции SAST, понимание моделирования угроз и стратегий защиты, осведомленность о требованиях и стандартах, обзор инструментов и методов анализа
Формат программы
вебинар, экспертные доклады, теоретический и практический