Доверенные корпоративные репозитории и контроль кода
Партнеры Форума


Партнеры Форума

Партнер конференции

Важно контролировать и проверять весь код, который интегрируется в корпоративные системы. Бесконтрольное использование сторонних репозиториев, особенно Open Source, может привести к внедрению уязвимостей и безопасности. Конференция — о том, как защитить код: подходы к правильному формированию, наполнению и использованию корпоративных репозиториев кода для предотвращения появления уязвимостей в приложениях.

Стейдж-интервью "Где начинается родословная вашего кода?"
* Open Source: где заканчивается доверие и начинается контроль?
* Какой минимум контроля должен быть в CI/CD, чтобы считать код “с хорошей родословной”?
* Что сегодня делает репозиторий доверенным?
* Примеры из практики, когда код пришёл “из ниоткуда”
* Можно ли автоматизировать доверие к коду или это всегда ручной процесс?
* Где компании чаще всего теряют контроль над происхождением кода?
* Как прививать культуру “код должен быть с родословной” среди разработчиков?
Участники:
Иван Глушков (АНО "Открытый Код"), Алексей Хорошилов (ИСП РАН) и др.

Митигация угроз связанных с цепочками поставок
- Когда ты разработчик ПО и встраиваешь OSS в свой код
- При внешней заказной разработке
- Использование ПО, в котором нет доступа к исходным кодам
В заключении доклада предоставлены рекомендации по построению Zero trust архитектуры для обеспечения безопасности цепочек поставок.

Корпоративный (и безопасный) репозиторий для кода и артефактов это что?

Доверенный open-source в корпоративном репозитории
.jpg?width=2659&height=2658&name=%D0%94%D0%B5%D0%BD%D0%B8%D1%81%20%D0%A1%D0%BF%D0%BB%D1%8E%D1%85%D0%B8%D0%BD%20%D0%A0%D0%90%D0%A1%D0%A3%20(%D0%A0%D0%BE%D1%81%D0%B0%D1%82%D0%BE%D0%BC).jpg)
DevSecOps в действии: автоматизация проверки кода в локальных доверенных репозиториях
.jpg?width=2000&height=2000&name=%D0%92%D0%B0%D0%BB%D0%B5%D0%BD%D1%82%D0%B8%D0%BD%20%D0%9C%D0%B0%D0%BB%D1%8B%D1%85%2c%20%D0%9E%D0%9E%D0%9E%20%C2%AB%D0%A6%D0%B5%D0%BD%D1%82%D1%80%20%D0%B8%D1%81%D0%BA%D1%83%D1%81%D1%81%D1%82%D0%B2%D0%B5%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE%20%D0%B8%D0%BD%D1%82%D0%B5%D0%BB%D0%BB%D0%B5%D0%BA%D1%82%D0%B0%20%D0%9C%D0%A2%D0%A1%C2%BB%20(MTS%20AI).jpg)
Поиск дубликатов в коде с помощью LLM
Валентин Малых, руководитель исследовательской группы MTS AI
Одна из очень важных проблем при разработке - это рефакторинг, который невозможен без качественного поиска по кодовой базе. Мы разрабатываем технологию поиска дубликатов по кодовой базе, а также адаптируем ее для поиска известных уязвимостей.
.png?width=854&height=854&name=%D0%98%D0%BB%D1%8C%D1%8F%20%D0%9C%D0%BE%D1%87%D0%B0%D0%BB%D0%BE%D0%B2%2c%20Mos.Hub%20(%D0%94%D0%98%D0%A2%20%D0%9C%D0%BE%D1%81%D0%BA%D0%B2%D1%8B).png)
МосХаб - облачная платформа для безопасной разработки ПО

Методология DevSecOps для финансовой отрасли
Степан Дудник, лидер Сообщества FinDevSecOps, технический директор HDTech (Высокие цифровые технологии)
- Процесс безопасной разработки в финтехе, обзор регуляторики - "когда, зачем, кому"
- Реальные кейсы применения инструментов для выполнения шагов pipeline'а. Интеграция в pipe.
- Анонс отечественной методологии безопасной разработки от сообщества FinDevSecOps

Дискуссия “Безопасная разработка в финтехе: вызовы-2025”
Организатор: Сообщество FinDevSecOps

Модератор: Татьяна Билык, директор технологических проектов Ассоциации ФинТех
Темы для обсуждения:
1. Текущее состояние безопасной разработки
2. Инструменты DevSecOps
3. Оптимизация и ускорение процессов
4. Регуляторика


Максим Кожокарь, начальник Управления прикладных платформ Департамента информационных технологий, Банк России


Мария Зубченко, менеджер продукта безопасности, Yandex Cloud


Александр Гадай, руководитель службы консалтинга, ООО "Свордфиш Секьюрити"


Ознакомительный номер издания ИА Монитор “Беспилотные авиационные системы": больше информации по теме
*Темы выступлений, тезисы и фотографии предоставлены докладчиками. Возможны изменения в программе.
ITSEC 2024
Решения для защиты российских ОС на Linux
15 октября | Radisson Blu Belorusskaya
Защищенный удаленный доступ
15 октября | Radisson Blu Belorusskaya
Защита АСУ ТП и объектов КИИ: готовность к 2025
16 октября | Radisson Blu Belorusskaya
Есть о чем рассказать?
Демонстрируйте экспертизу компании, современние решения и эффективные технологии