Доверенные корпоративные репозитории и контроль кода
Партнеры Форума

Партнер конференции

Важно контролировать и проверять весь код, который интегрируется в корпоративные системы. Бесконтрольное использование сторонних репозиториев, особенно Open Source, может привести к внедрению уязвимостей и безопасности. Конференция — о том, как защитить код: подходы к правильному формированию, наполнению и использованию корпоративных репозиториев кода для предотвращения появления уязвимостей в приложениях.

Стейдж-интервью «Где начинается родословная вашего кода?»
* Open Source: где заканчивается доверие и начинается контроль?
* Какой минимум контроля должен быть в CI/CD, чтобы считать код “с хорошей родословной”?
* Что сегодня делает репозиторий доверенным? Это технология, процесс или команда?
* Были ли у вас инциденты, когда вы поняли, что код пришёл “из ниоткуда”?
* Можно ли автоматизировать доверие к коду? Или это всегда ручной процесс? (возможности и ограничения автоматизации)
* Где, по-вашему, компании чаще всего теряют контроль над происхождением кода? (Неформальные скрипты, внешние контрибьюторы, CI-конфиги)
* Как прививать культуру “код должен быть с родословной” среди разработчиков?
Участники:
Иван Глушков (АНО “Открытый Код”), Алексей Хорошилов (ИСП РАН)

Доверенный open-source в корпоративном репозитории
.jpg?width=2659&height=2658&name=%D0%94%D0%B5%D0%BD%D0%B8%D1%81%20%D0%A1%D0%BF%D0%BB%D1%8E%D1%85%D0%B8%D0%BD%20%D0%A0%D0%90%D0%A1%D0%A3%20(%D0%A0%D0%BE%D1%81%D0%B0%D1%82%D0%BE%D0%BC).jpg)
DevSecOps в действии: автоматизация проверки кода в локальных доверенных репозиториях
.jpg?width=2000&height=2000&name=%D0%92%D0%B0%D0%BB%D0%B5%D0%BD%D1%82%D0%B8%D0%BD%20%D0%9C%D0%B0%D0%BB%D1%8B%D1%85%2c%20%D0%9E%D0%9E%D0%9E%20%C2%AB%D0%A6%D0%B5%D0%BD%D1%82%D1%80%20%D0%B8%D1%81%D0%BA%D1%83%D1%81%D1%81%D1%82%D0%B2%D0%B5%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE%20%D0%B8%D0%BD%D1%82%D0%B5%D0%BB%D0%BB%D0%B5%D0%BA%D1%82%D0%B0%20%D0%9C%D0%A2%D0%A1%C2%BB%20(MTS%20AI).jpg)
Поиск дубликатов в коде с помощью LLM
Валентин Малых, руководитель исследовательской группы MTS AI
.png?width=854&height=854&name=%D0%98%D0%BB%D1%8C%D1%8F%20%D0%9C%D0%BE%D1%87%D0%B0%D0%BB%D0%BE%D0%B2%2c%20Mos.Hub%20(%D0%94%D0%98%D0%A2%20%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D1%8B).png)
Тема уточняется
.png?width=954&height=954&name=%D0%A1%D1%82%D0%B5%D0%BF%D0%B0%D0%BD%20%D0%94%D1%83%D0%B4%D0%BD%D0%B8%D0%BA%20HD%20Tech%20(1).png)
Методология DevSecOps для финансовой отрасли
Степан Дудник, лидер Сообщества FinDevSecOps, технический директор HDTech (Высокие цифровые технологии)

Дискуссия “Безопасная разработка в финтехе: вызовы-2025”
Модератор: Карапет Манасян (CPO MOEX)
Темы для обсуждения:
1. Текущее состояние безопасной разработки
2. Инструменты DevSecOps
3. Оптимизация и ускорение процессов
4. Регуляторика

Ознакомительный номер издания ИА Монитор “Беспилотные авиационные системы": больше информации по теме
*Темы выступлений, тезисы и фотографии предоставлены докладчиками. Возможны изменения в программе.
ITSEC 2024
Решения для защиты российских ОС на Linux
15 октября | Radisson Blu Belorusskaya
Защищенный удаленный доступ
15 октября | Radisson Blu Belorusskaya
Защита АСУ ТП и объектов КИИ: готовность к 2025
16 октября | Radisson Blu Belorusskaya
Есть о чем рассказать?
Демонстрируйте экспертизу компании, современние решения и эффективные технологии