ИСП РАН
1.07K subscribers
511 photos
18 videos
16 files
348 links
Download Telegram
#подкаст

Новый выпуск подкаста [SafeCode Live] — о принципах статического анализа кода (SAST)

Сегодня в разработке ПО не обходятся без функционального тестирования — так проверяют качество конечного продукта. Наравне с этим всё чаще применяют подходы к анализу кода на уязвимости, обеспечивая комплексную оценку надежности ПО.

Один из ключевых инструментов проверки на надежность — статический анализатор кода. В этом выпуске разбираемся, где и почему применяют подобные инструменты, и какие у них есть особенности.

Будет интересно разработчикам и всем, кто (уже или еще пока не) озабочен безопасностью своего софта.

Участники обсуждают:

— назначение статических анализаторов;
— типы и алгоритмы анализа;
— уровень качества, которые обеспечивают подходы к анализу кода;
— ложноположительные и ложноотрицательные срабатывания;
— контекстные особенности при анализе разных языков программирования;
— способы сравнения SAST-инструментов.

Гости:

— Андрей Белеванцев, ведущий научный сотрудник Института системного программирования им. В.П. Иванникова РАН. Занимается статическим анализом, участвует в разработке анализатора Svace.

— Алексей Смирнов, основатель системы композиционного анализа CodeScoring. Специализируется на обработке текстовых данных в контексте анализа исходных кодов.

— Владимир Кочетков, руководитель направления экспертизы AppSec в Positive Technologies. Эксперт по безопасности приложений.

Ведущий:

Сергей Деев, эксперт по кибербезопасности в МТС RED.

Выпуск уже на:

YouTube
Apple Podcasts
Яндекс Музыке
— ВКонтакте

Слушайте где удобно!
Уважаемые коллеги!

Ждём вас сегодня на Открытой конференции ИСП РАН!

❗️Если вы участвуете очно, обязательно возьмите с собой паспорт. Регистрация начинается в 9.00, пленарная сессия — в 10.00 в Большом зале.

✔️Адрес: Ленинский проспект, 32А (Президиум РАН), 6 подъезд. Для удобства прилагаем фотографию входа.

📺 Трансляция конференции будет доступна на сайте https://www.isprasopen.ru/.
Уважаемые коллеги!

❗️Обратите внимание, сегодня проход на Открытую конференцию ИСП РАН осуществляется через 1 подъезд здания Президиума РАН (Ленинский проспект, 32А).

Для удобства прилагаем фотографию входа.
Сегодня в ИСП РАН состоялись защиты двух диссертационных работ:

✔️«Метод обнаружения межъязыковых заимствований в текстах» (на соискание учёной степени кандидата технических наук; автор – Карен Аветисян);
✔️«Построение программного конвейера для выравнивания последовательностей в приложениях биоинформатики» (на соискание учёной степени кандидата физико-математических наук; автор – Евгений Карпулевич).

По результатам голосования обе работы одобрены диссертационным советом ИСП РАН.

🥳Поздравляем коллег со знаменательным днём!
Forwarded from НОП
Forwarded from НОП
Системные академические решения для облачных технологий и обработки данных

Институт системного программирования им. В.П. Иванникова РАН и российский оператор IT-инфраструктуры «Системные Решения» в ходе Открытой конференции ИСП РАН подписали договор о стратегическом сотрудничестве.

Ключевым направлением совместной деятельности станет разработка и интеграция отечественного программного обеспечения на базе платформы "Асперитас" и доверенного фреймворка машинного обучения TrustTorch, созданных и развиваемых ИСП РАН. Предполагается проведение комплексных научных и конструкторских исследований, внедрение инновационных решений в партнерских центрах обработки данных, являющихся частью вычислительной инфраструктуры России, а также создание облачных технологий для игроков реального сектора экономики.

«ИСП РАН ведёт пионерские исследования в области искусственного интеллекта и облачных технологий. На базе института успешно работает Исследовательский центр доверенного искусственного интеллекта, где создаётся облачная платформа для анализа и разработки доверенных систем, использующих технологии ИИ. На основе наших решений разработана облачная платформа НЦМУ “Цифровой биодизайн и персонализированное здравоохранение”, которая введена на уровне Сеченовского университета.

Сотрудничество с компанией “Системные решения” позволит значительно оптимизировать процесс внедрения и адаптации наших облачных технологий в бизнесе, а инвестиции в научные исследования помогут развивать их в соответствии с новыми технологическими вызовами»
, − рассказал НОП директор ИСП РАН, академик РАН Арутюн Аветисян.


«Такое решение необходимо не только для импортонезависимости российского технологического сектора, но также для обеспечения необходимого уровня информационной безопасности при чрезвычайно динамичном росте отрасли. Так, по разным оценкам, в прошлом году было введено более 50 тысяч стойко-мест в российских ЦОД, а в текущем и следующем году – добавится еще более 30 тысяч. Новые мощности стоит вводить сразу с актуальным российским софтом, чтобы избежать лишних издержек и не упускать время в технологической гонке в таких сферах, как искусственный интеллект. Поэтому вместе с коллегами из ИСП РАН мы постараемся в максимально сжатые сроки предоставить готовое отлаженное решение», – комментирует Тигран Цатурян, частный инвестор, основатель компании «Системные Решения» и представитель группы компаний «Монарх».

Подробнее о сторонах соглашения:
ИСП РАН - https://www.ispras.ru/   
Системные решения - https://alldataspace.ru/
Заместитель президента РАН по цифровой трансформации, академик РАН, директор ИСП РАН Арутюн Аветисян выступил на Общем собрании членов Российской академии наук.

Доклад "Доверенный искусственный интеллект" был представлен в рамках научной сессии "Российская академия наук в решении проблем научно-технологического развития России".

📺Запись выступления по ссылке: https://vk.com/video830350191_456239021?list=ln-GBBG3WcXfSeZxplp7R&t=2h49m0s
✔️"Сборник технологий" 2023 года:
https://www.ispras.ru/downloads/ISP_RAS_Catalogue_of_technologies_ru.pdf
Директор ИСП РАН Арутюн Аветисян принял участие в Конгрессе «ТИМ-СООБЩЕСТВО 2023. ЛЮДИ. ТЕХНОЛОГИИ. СТРАТЕГИЯ», который состоялся по инициативе Ассоциации «Национальное объединение организаций в сфере технологий информационного моделирования» (НОТИМ) при поддержке Минстроя России, Департамента градостроительной политики г.Москвы и других государственных ведомств. Одной из тем стало использование технологий искусственного интеллекта.

✔️https://notim.ru/news/431/

ИСП РАН ведет исследования и разработки в области информационного моделирования уже более 15 лет. Создан ряд технологий, в частности, VALIDBIM – сервис верификации информационных моделей в архитектуре и строительстве, и Constructivity 4D – технология индексирования, поиска и анализа больших пространственно-временных данных, которая входит в состав программной системы Synchro и применяется более чем 300 компаниями в 36 странах мира.
Глава РАН заявил о необходимости проработки законодательной базы для развития нейросетей

Необходимо тщательно проработать законодательную базу для развития нейросетей, поскольку они уже широко применяются, в том числе в сфере обеспечения безопасности, заявил ✔️ президент РАН академик Геннадий Красников.

💬 «Взрывной рост в области нейронных сетей постоянно обсуждается на площадке Российской академии наук. Нейронные сети уже сейчас меняют нашу повседневную жизнь, открывают огромные возможности для развития промышленности, экономики. Вместе с тем необходимо очень внимательно отнестись к вызовам, которые этот рост может за собой повлечь — в том числе в социальной сфере, на рынке труда, тщательно проработать законодательную базу для развития нейронных сетей. Ведь ни для кого не секрет, что нейронные сети уже сегодня широко применяются в военной сфере и других областях, которые напрямую касаются безопасности людей", — сказал президент РАН.

⚡️ Глава Академии отметил, что вопросом так называемого «доверенного искусственного интеллекта» (создания надежных и безопасных для человека систем, использующих технологии ИИ) активно занимаются ученые из институтов РАН. Тема также обсуждалась в ходе Общего собрания членов РАН как один из важных аспектов укрепления научно-технологического суверенитета.

🇷🇺 Президент РФ Владимир Путин в ходе прямой линии и пресс-конференции 14 декабря отметил, что предотвратить развитие ИИ невозможно, но надо сделать все, чтобы быть одними из лидеров в этом направлении.

Фото — Рамиль Ситдиков/ РИА Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НОП
Эволюция кибербезопасности в России

ГК «Солар» и Институт системного программирования имени В.П. Иванникова Российской академии наук (ИСП РАН) заключили соглашение о сотрудничестве. Стороны намерены объединить усилия с целью создания программных решений для безопасной разработки, развития экономических связей и научно-образовательной деятельности по этому направлению.

Подписание соглашения предусматривает расширение сотрудничества и дополняет его новыми направлениями и форматами. В частности, организации планируют совместно продвигать свои технологии разработки безопасного ПО, образовательную и научную деятельность с целью увеличения присутствия на национальном и международном рынках.

ГК «Солар» и ИСП РАН договорились о создании групп исследователей ИБ в области разработки для изучения способов поиска уязвимостей. Партнеры будут также работать над совершенствованием нормативно-правовых актов, подготовкой учебно-методических материалов по продуктам и оказывать взаимную техническую поддержку.

Игорь Ляпунов, генеральный директор ГК «Солар», для НОП:

«В сложившихся условиях, когда глобальные вендоры оставили поддержку российского бизнеса, а киберпреступность нарастила свои мощности и изощренность атак, нашей стране, как никогда ранее, требуется оперативное и профессиональное наращивание экспертизы и зрелый решений в направлении собственной безопасной разработки. Это единственно возможный способ, который может гарантировать защищенность на всех этапах цикла разработки и доставки программного обеспечения с соблюдением требований ИБ.  Особенную актуальность эта задача приобретает в условиях низкого уровня доверия к open-source-источникам

Наше партнерство с ИСП РАН выходит на новый уровень. Две системообразующих структуры объединяют усилия для развития методологии DevSecOps. ИСП РАН – ведущее научное заведение, а «ГК Солар» – практик с обширным опытом отражения реальных кибератак на крупнейшие организации страны, обладатель лучшей технологии, активно разрабатывающий новые продукты и сервисы. В совместной работе мы будем применять наши знания и опыт в регуляторном направлении, поддерживать развитие технологий, в том числе создаваемых молодыми компаниями, и формировать лучшие практики для бизнеса».


Арутюн Аветисян, Директор ИСП РАН, академик РАН, для НОП:

«ИСП РАН является пионером в области создания технологий разработки безопасного ПО в России. В институте разработан технологический стек из анализаторов кода и других необходимых инструментов. По нашей инициативе создана научная специальность «Кибербезопасность».

Мы давно сотрудничаем с ГК «Солар» и убедились, что партнёрство с такой значимой компанией на рынке кибербезопасности даёт серьёзный синергетический эффект, наши знания и инструменты дополняют друг друга, Общий объем проектов с совместным участием ИСП РАН и ГК «Солар» уже составляет миллиард рублей. Новое соглашение позволит нам перейти на качественно новый уровень: ускорить развитие и внедрение технологий, а также расширить подготовку кадров, чтобы повысить культуру разработки безопасного ПО в стране».


Организации уделяют особое внимание образовательной деятельности. В программах дополнительного профессионального образования, реализуемых на базе ИСП РАН, используются, в том числе, методические материалы и решения «Солара». Стороны дают взаимные референсы по продуктам Svace и appScreener при обучении статическому анализу кода низкоуровневых языков и кода широкого применения, а также бинарных файлов.
В настоящее время «Солар» и ИСП РАН также работают над развитием системы национальных стандартов в области разработки безопасного ПО в рамках технического комитета 362 «Защита информации», а также над проектом по созданию для отечественных компаний унифицированной среды – набора программных решений для разработки безопасного ПО.

Подписание состоялось на площадке Открытой конференции ИСП РАН, посвященной 75‑летию отечественных информационных технологий.
Forwarded from НОП
Руководитель Лаборатории «Лингвистические платформы» ИСП РАН, доктор филологических наук Юлия Норманская получила награду в области культуры, гуманитарных наук и образования им. Сосланбека Тавасиева.

✔️Награда вручена за значительный вклад в сохранение, укрепление и развитие национального научного и культурного наследия Республики Башкортостан и башкирского народа.

https://bashkortostan102.ru/obschestvo/24813--.html

Фото https://bashkortostan102.ru/
Подведены итоги ежегодной Открытой конференции ИСП РАН, которая состоялась 4-5 декабря в здании Президиума Российской академии наук в Москве.

❗️За два дня конференцию посетили более 1000 человек и столько же посмотрели онлайн-трансляцию.

Приветственные слова в адрес участников конференции направили президент РАН Геннадий Красников, заместитель председателя правительства РФ Дмитрий Чернышенко, заместитель председателя Совета Федерации Юрий Воробьёв и многие другие. На пленарной сессии выступили вице-президент РАН, академик-секретарь Отделения математических наук Валерий Козлов, генеральный директор Национального технологического центра цифровой криптографии Игорь Качалин, заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов, генеральный директор СберТеха Максим Тятюшев, заместитель председателя Госдумы РФ Борис Чернышов и другие гости мероприятия.

В рамках пяти традиционных научных секций (по анализу и трансформации программ, управлению данными, САПР микроэлектронной аппаратуры, решениям задач механики сплошных сред и лингвистическим системам анализа) было представлено около 100 докладов. Кроме того, впервые была проведена секция «Российский open source: разработка библиотек в сфере ИИ», организованная Фондом содействия инновациям.

Выставка технологий объединила 27 инноваций ИСП РАН, в число которых впервые вошли доверенные фреймворки машинного обучения, а также VALIDBIM – сервис верификации информационных моделей в архитектуре и строительстве. Впервые в выставке приняли участие и партнёры института – как индустриальные, так и образовательные.

✔️Подробнее об этом и многом другом – на нашем сайте: https://www.ispras.ru/news/isprasopen-2023-report/.