(Не)безопасная разработка
Гости выпуска говорят о том, как сделать ваше решение более безопасным с помощью инженерных практик. Без погружения в виды уязвимостей, но с фокусом на понятных действиях на уровне команды разработки.
SafeCode — конференция, где обсуждают инструменты и процессы, анализ уязвимостей и построение защиты, стандарты и политики, и всё, что касается безопасности приложений.
Здесь собираются те, кто так или иначе связан с безопасностью разработки: эксперты и аналитики по ИБ, security-чемпионы, тестировщики, пентестеры, разработчики, хакеры, системные администраторы, DevOps- и SRE-инженеры.
Вместе мы обсуждаем как теорию, так и практику. От аналитики и исследований безопасности до применения конкретных инструментов и технологий. От Secure SDL и DevSecOps до SAST/DAST, OSA/SCA и управления секретами. А также мы разбираем вопросы образования и карьеры в AppSec.
Организатор — JUG Ru Group.
Вас ждут мероприятия и материалы о том, как выбирать и использовать инструменты, собирать метрики, мониторить безопасность и работать в облаке.
Будем говорить об управлении уязвимостями и анализе безопасности в open source, а также обсуждать политики безопасной разработки, требования и стандарты.
В наших планах коснуться и таких тем: как выстраивать рабочие процессы и взаимодействие в командах, как начать карьеру и развиваться в AppSec. И, разумеется, захватить «горячие» темы безопасности в ML и AI.
Гости выпуска говорят о том, как сделать ваше решение более безопасным с помощью инженерных практик. Без погружения в виды уязвимостей, но с фокусом на понятных действиях на уровне команды разработки.
Гости выпуска обсуждают спортивное состязание хакеров — Capture the Flag (CTF). Говорят о защите и нападении, мифических и реальных уязвимостях в продукте, а также дают рекомендации, как защититься от уязвимостей.
Бесплатный онлайн-митап по Application Security. В программе — доклады о внедрении процессов безопасной разработки и дополнительных стандартах безопасности OAuth2.
Гости выпуска обсуждают различные роли в безопасности, вопросы найма и удержания сотрудников в ИБ, а также взращивание компетенций внутри компании.
Этот выпуск о том, что нужно знать разработчикам мобильных приложений про безопасность в современном «мобильном» мире.
Разбираемся в подходе Secure by design (SBD), или конструктивной безопасности в разработке продукта.
Бесплатный онлайн-митап про инструменты в AppSeс. В программе — доклад об инструментах DevSecOps и круглый стол на тему развития безопасной разработки.
Один из ключевых инструментов комплексной проверки ПО на надежность — статический анализатор кода. В этом выпуске разбираемся, где и почему применяют подобные инструменты, и какие у них есть особенности.
Рассматриваем контейнерную безопасность с разных сторон: от «первого знакомства» до усиления защиты контейнеров.
Говорим о современных веб-приложениях и о том, как обеспечивать их защиту.
Время в программе указано для вашего часового пояса .
Тип доклада: Доклад
Компания: ГК «Солар»
Тип доклада: Доклад от партнера
Компания: Kaspersky
Компания: Kaspersky
Тип доклада: Доклад
Компания: ПК «РАД КОП»
Тип доклада: Доклад
Компания: Стингрей Технолоджиз
Тип доклада: Доклад
Компания: Уральский центр систем безопасности
Тип доклада: Доклад
Компания: Kaspersky
Тип доклада: Доклад от партнера
Компания: К2 Кибербезопасность
Тип доклада: Доклад
Компания: ИСП РАН
Тип доклада: Доклад
Компания: Kaspersky
Тип доклада: Доклад
Компания: Яндекс
Тип доклада: Доклад
Компания: Kaspersky
Тип доклада: Доклад
Компания: ИСП РАН
Тип доклада: Доклад от партнера
Компания: Kaspersky
Тип доклада: Доклад
Компания: Lamoda Tech
Компания: Lamoda Tech
Тип доклада: Доклад от партнера
Компания: ИнфоТеКС
Тип доклада: Доклад
Компания: Positive Technologies
Тип доклада: Доклад
Компания: СберМаркет
Тип доклада: Доклад
Компания: ИСП РАН
Компания: Вебмониторэкс
Компания: Стингрей Технолоджиз
Компания: Positive Technologies
Компания: ИСП РАН
Тип доклада: Обсуждение
Компания: Wildberries
Компания: JUG Ru Group
Компания: Positive Technologies
Тип доклада: Обсуждение
Компания: JUG Ru Group
Компания: CodeScoring
Тип доклада: Обсуждение
Компания: Positive Technologies
Компания: CodeScoring
Компания: MTC Digital
Компания: VK Tech
Компания: PVS-Studio
Компания: Wildberries
Компания: Luntry
Компания: Стингрей Технолоджиз
Компания: СберМаркет
Компания: Positive Technologies
Компания: Huawei
Компания: R-Vision
Компания: Raft
Компания: ПК «РАД КОП»
Компания: Независимый консультант
Компания: Lamoda Tech
Компания: Lamoda Tech
Компания: ИСП РАН
Компания: Авито
Компания: Консорциум Инфорус
Компания: Уральский центр систем безопасности
Компания: ГК «Солар»
Компания: Яндекс
Компания: Kaspersky
Компания: Вебмониторэкс
Компания: Positive Technologies
Компания: ИСП РАН
Компания: Kaspersky
Компания: К2 Кибербезопасность
Компания: СберТех
Компания: Kaspersky
Компания: Kaspersky
Компания: ИнфоТеКС
Компания: Kaspersky
Компания: МТС
Компания: Wildberries
Компания: Стингрей Технолоджиз
Компания: Samokat.Tech
Компания: Positive Technologies
Компания: АО «Лаборатория Касперского»
Компания: Фобос-НТ / ИСП РАН / МГТУ ИУ10
Компания: Уральский центр систем безопасности
Компания: CodeScoring
Компания: Kaspersky
Компания: К2 Кибербезопасность
Компания: Kaspersky
Компания: Positive Technologies
Компания: CodeScoring
Компания: JUG Ru Group
Компания: Wildberries