18 июня 2025 | Radisson Blu Belorusskaya, Москва | 11:00 — 16:00

 

Доверенные корпоративные репозитории и контроль кода

Партнеры Форума

Партнер конференции

Важно контролировать и проверять весь код, который интегрируется в корпоративные системы. Бесконтрольное использование сторонних репозиториев, особенно Open Source, может привести к внедрению уязвимостей и безопасности. Конференция — о том, как защитить код: подходы к правильному формированию, наполнению и использованию корпоративных репозиториев кода для предотвращения появления уязвимостей в приложениях.

Стейдж-интервью «Где начинается родословная вашего кода?»

Стейдж-интервью «Где начинается родословная вашего кода?»

* Open Source: где заканчивается доверие и начинается контроль?
* Какой минимум контроля должен быть в CI/CD, чтобы считать код “с хорошей родословной”?
* Что сегодня делает репозиторий доверенным? Это технология, процесс или команда?
* Были ли у вас инциденты, когда вы поняли, что код пришёл “из ниоткуда”?
* ⁠Можно ли автоматизировать доверие к коду? Или это всегда ручной процесс? (возможности и ограничения автоматизации)
* ⁠Где, по-вашему, компании чаще всего теряют контроль над происхождением кода? (Неформальные скрипты, внешние контрибьюторы, CI-конфиги)
* ⁠Как прививать культуру “код должен быть с родословной” среди разработчиков?

Участники:
Иван Глушков (АНО “Открытый Код”), Алексей Хорошилов (ИСП РАН)

Алексей Хорошилов ИСП РАН

Доверенный open-source в корпоративном репозитории

Алексей Хорошилов, руководитель Центра исследований безопасности системного программного обеспечения ИСП РАН
 
Денис Сплюхин РАСУ (Росатом)

DevSecOps в действии: автоматизация проверки кода в локальных доверенных репозиториях

Денис Сплюхин, главный эксперт АО "Русатом Автоматизированные системы управления" (Росатом)
 
Валентин Малых, ООО «Центр искусственного интеллекта МТС» (MTS AI)

Поиск дубликатов в коде с помощью LLM

Валентин Малых, руководитель исследовательской группы MTS AI  

Илья Мочалов, Mos.Hub (ДИТ Москвы)

Тема уточняется

Илья Мочалов, руководитель разработки платформы Mos.Hub, решений Mos.Track, Mos.Wiki, Mos.Sec (ДИТ Москвы)
 
Степан Дудник HD Tech

Методология DevSecOps для финансовой отрасли

Степан Дудник, лидер Сообщества FinDevSecOps, технический директор HDTech (Высокие цифровые технологии)

cybersecurity-1-sq

Дискуссия “Безопасная разработка в финтехе: вызовы-2025”

Модератор: Карапет Манасян (CPO MOEX)
Темы для обсуждения:
1. Текущее состояние безопасной разработки
2. Инструменты DevSecOps
3. Оптимизация и ускорение процессов
4. Регуляторика

Монитор_sq

Ознакомительный номер издания ИА Монитор “Беспилотные авиационные системы": больше информации по теме

Мониторинг отраслевых СМИ от Информационного Агентства «Монитор»; Подписка на бюллетени экономит десятки часов рабочего времени, помогая отслеживать новости, продукты и решения ключевые слова и намерения игроков рынок, аналитические статьи и экспертные мнения. 
 

*Темы выступлений, тезисы и фотографии предоставлены докладчиками. Возможны изменения в программе.

Есть о чем рассказать?

Демонстрируйте экспертизу компании, современние решения и эффективные технологии