Что, если у вас уже есть все, чтобы проверять безопасность кода — но вы этим не пользуетесь?
Игорь Арефьев, DevSecOps Head ОТП Банка, расскажет, как превратить Pull Request в первую точку контроля — с автоматизацией процесса всех возможных типов статического анализа кода, Merge Check и полной интеграцией в CI/CD пайплайн.
Разберемся:
– Как собрать Quality Gate в самом начале пайплайна
– Как исключить ручной труд из анализа кода
– Как внедрить отчёты по безопасности так, чтобы Dev, Sec и Ops работали в унисон
– Как не перегрузить разработчиков, но при этом эффективно вовлечь их в обеспечение безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👏2👍1🔥1
Старый добрый EternalBlue все еще используется, а слабозащищенные каналы взаимодействия — точка риска.
Роман Черенков, старший пресейл-инженер F6 покажет, как F6 Managed XDR помогает выстроить защиту даже при сложной структуре взаимодействий и непрямых векторах угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2👏2🔥1
Атаки, основанные на манипуляциях с зависимостями в SDLC, сегодня входят в число главных вызовов кибербезопасности. Исследование выявило более тысячи скомпрометированных репозиториев — результат, который заставляет задуматься.
Денис Макрушин, директор по продуктам безопасной разработки Yandex, расскажет о нетривиальных векторах атак, тактиках злоумышленников и том, как современные технологии, включая LLM, меняют правила игры в безопасной разработке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏2❤1👍1
Пока в залах идут доклады, на стендах партнеров не менее оживленно🔥
Консультации по решениям, демонстрации продуктов, обсуждение практических задач — все это ждет вас в выставочной части🧑 🧑 🧑 🧑
Если вы еще не были там — обязательно загляните✨
Консультации по решениям, демонстрации продуктов, обсуждение практических задач — все это ждет вас в выставочной части
Если вы еще не были там — обязательно загляните
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👏2❤1👍1
Алексей Томилов, технический директор RebrandyCo, рассмотрит:
– Как злоумышленники находят уязвимые тестовые контуры
– Почему подрядчики часто становятся точкой входа в инфраструктуру Заказчика
– Что именно «утекает» из инфраструктуры, и как это вовремя обнаружить
– Как выстроить защиту на уровне цепочек поставок
На примерах из практики FINDLER EASM Алексей объяснит, как даже крупные организации теряют контроль над данными из-за слабых звеньев.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👏3👍2❤1
90% ложных срабатываний — это цифры, которые парализуют работу. Но 52% из них можно отсеять уже сейчас — с помощью ML и простых правил.
Антон Башарин, директор продукта AppSec.Hub в AppSec Solutions, в своем докладе расскажет, как развивается ASPM:
– Почему переход к LLM и RL — следующий шаг для масштабирования анализа
– Как не утонуть в растущем потоке уязвимостей
– Почему ASPM без ИИ не сможет существовать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👏3👍2❤1
Думаете, что знаете, как действуют хакеры?
Максим Пятаков, заместитель генерального директора CtrlHack, в своем докладе объяснит, для чего нужно понимать траекторию движения хакеров в инфраструктуре.
– Что, если симулировать действия злоумышленника, чтобы посмотреть, как себя поведет ваша инфраструктура?
– Как симуляции помогают в развитии правил детектирования хакерских техник?
На примерах реальных кейсов эксперт ответит на эти вопросы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👏3👍2🔥1
Сегодня многие специалисты смотрят в сторону ASOC и ASPM. Эти технологии становятся естественным продолжением концепции безопасности приложений и подхода DevSecOps.
Однако возникают важные вопросы:
– Насколько эффективно работают существующие методы агрегирования и корреляции данных от разных инструментов и практик?
– Хватает ли им для этого качества данных?
– Не превратится ли «снежный ком» из False Negative и False Positive в мощную лавину, способную снести все на своем пути?
О практике подготовки данных рассказывает Антон Михайлов, Product Owner SASTAV.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏3🔥2❤1
Ждем вас и завтра в 10:30 (ЕКБ).
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2❤1👏1
Уважаемые участники конференции, не забудьте завтра утром взять с собой именные бейджи. Они вам очень пригодятся!
Приятного вечера.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🥰3👏3❤1
Media is too big
VIEW IN TELEGRAM
Сотни участников, десятки докладов от ведущих экспертов отрасли и бесчисленное количество инсайтов!
Первый день IT IS conf завершен — и это только начало🔥
Смотрите видео и вспоминайте, как это было.
Увидимся завтра!👋
#IT_IS_conf_2025
Первый день IT IS conf завершен — и это только начало
Смотрите видео и вспоминайте, как это было.
Увидимся завтра!
#IT_IS_conf_2025
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤6👍6👏1
Доброе утро, второй день IT IS conf начинается! ⚡️
И вот его краткий анонс:
⏩ С 10:30 до 12:00 участники круглого стола AM Live обсудят «Пять проблем отрасли, которые нельзя игнорировать».
После небольшого перерыва начнут свою работу залы с тематическими треками.
⏩ В 12:30 в зале №1 стартует трек «ИБ-экосистемы: утопия или рабочая модель», а в зале №2 — «Технологии построения цифрового доверия».
⏩ Сегодня на IT IS conf будет работать зал Мастерской Центра кибербезопасности УЦСБ! Там пройдут полезные доклады от экспертов и интересные обучающие воркшопы.
Завершится день розыгрышами от партнеров конференции и вечерней развлекательной программой.
🔎 Более подробная информация доступна в программе IT IS conf.
Желаем вам продуктивного дня!
И вот его краткий анонс:
После небольшого перерыва начнут свою работу залы с тематическими треками.
Завершится день розыгрышами от партнеров конференции и вечерней развлекательной программой.
Желаем вам продуктивного дня!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4❤3👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥3🥰3👍1