Forwarded from Дмитрий Пономарев
Коллеги, доброго дня.
В сообщество вливаются новые участники, при этом список чатов/каналов сообщества стал достаточно обширным и не все знают про существующие ресурсы. Представляется полезным раз в полгода публиковать список ресурсов сообщества с их краткой аннотацией.
Ресурсы под эгидой Центра компетенций ФСТЭК России и ИСП РАН:
@sdl_inform - канал, не ставьте его в Mute, сообщения там появляются в среднем одно в неделю. Основные, наиболее значимые для сообщества оповещения о встречах и иных мероприятиях.
@sdl_static - чат, посвященный вопросам компиляторики и статического анализа (в первую очередь безопасный компилятор/Svace/Svacer, но не только).
@sdl_dynamic - чат, посвященный вопросам динамического анализа (в первую очередь Crusher/Sydr/Casr/Блесна/Natch, но не только).
@sdl_community - чат, посвященный вопросам объединения сил и средства сообщества в вопросах анализ ядра Линукс и критичных компонентов, доверенной загрузки и т. п., а также мероприятиям и некоторым (согласованным) новостям от регулятора.
@sdl_flood - чат, флуд на тему безопасной и качественно разработки - то, что не укладывается в темы указанных выше чатов (не котики и не мемасики и даже не пони, при всей нашей к ним любви).
Дружественные тематические ресурсы:
@sydr_fuzz - чат, поддержка пользователей фаззера Sydr.
@ispras_natch - чат, поддержка пользователей системы определения поверхности атаки Natch.
@sdl_for_upstream_ru и @sdl_for_upstream - чат и канал, оповещения о принятых апстримом багах и уязвимостях, найденных участниками сообщества.
@ispras_friends - чат, оживает за неделю до конференций ИСП РАН, место неформального общения друзей и единомышленников по вопросам выбора гостиниц и злачных мест.
[NEW] @SDL_Community_SPb - чат, локальный чат Питерской ветки нашего сообщества, созданный в мае с целью координировать локальные встречи в СПб (ближайшая будет 12го августа, 27го июля объявим подробности).
Некоторые правила ресурсов "под эгидой":
1. Не стесняйтесь задавать вопросы - чаты изначально созданы именно как просветительский ресурс под эгидой регулятора, в этом их основная миссия. И, традиционно, нам нужны мотивированные и грамотные контрибьюторы :)
2. Чаты не предназначены для обсуждения особенностях трактовки регуляторных документов, за исключением особых случаев, как правило непосредственно инспирированных регулятором, например: https://t.me/sdl_community/2218.
3. Чаты не предназначены для форвардинга сообщений маркетологической направленности, особенно в отношении различных "поделок". Описание вашего личного, подтверждаемого и воспроизводимого в потенциальных публичных соревнованиях опыта использования тех или иных инструментов/методик, приветствуется.
[NEW] 3.1. Некоторое исключение делается для значимых и кросс-верифицированных участников нашего сообщества (вы и так знаете о ком речь, если в сообщества давно) в случае ответов на вопросы в чате. Но в любом случае злоупотребление данной возможностью будет пресекаться.
4. По вопросам получения доступа к репозиториям сообщества (а также с целью ознакомления с его историей) обратите внимание на ссылку в описании чата @sdl_community.
5. Избегайте флуда, флейма, [NEW] глубокомысленных комментариев по вопросам, в которых вы слабо разбираетесь и т. п. Все люди взрослые, банхаммер не дремлет :)
В сообщество вливаются новые участники, при этом список чатов/каналов сообщества стал достаточно обширным и не все знают про существующие ресурсы. Представляется полезным раз в полгода публиковать список ресурсов сообщества с их краткой аннотацией.
Ресурсы под эгидой Центра компетенций ФСТЭК России и ИСП РАН:
@sdl_inform - канал, не ставьте его в Mute, сообщения там появляются в среднем одно в неделю. Основные, наиболее значимые для сообщества оповещения о встречах и иных мероприятиях.
@sdl_static - чат, посвященный вопросам компиляторики и статического анализа (в первую очередь безопасный компилятор/Svace/Svacer, но не только).
@sdl_dynamic - чат, посвященный вопросам динамического анализа (в первую очередь Crusher/Sydr/Casr/Блесна/Natch, но не только).
@sdl_community - чат, посвященный вопросам объединения сил и средства сообщества в вопросах анализ ядра Линукс и критичных компонентов, доверенной загрузки и т. п., а также мероприятиям и некоторым (согласованным) новостям от регулятора.
@sdl_flood - чат, флуд на тему безопасной и качественно разработки - то, что не укладывается в темы указанных выше чатов (не котики и не мемасики и даже не пони, при всей нашей к ним любви).
Дружественные тематические ресурсы:
@sydr_fuzz - чат, поддержка пользователей фаззера Sydr.
@ispras_natch - чат, поддержка пользователей системы определения поверхности атаки Natch.
@sdl_for_upstream_ru и @sdl_for_upstream - чат и канал, оповещения о принятых апстримом багах и уязвимостях, найденных участниками сообщества.
@ispras_friends - чат, оживает за неделю до конференций ИСП РАН, место неформального общения друзей и единомышленников по вопросам выбора гостиниц и злачных мест.
[NEW] @SDL_Community_SPb - чат, локальный чат Питерской ветки нашего сообщества, созданный в мае с целью координировать локальные встречи в СПб (ближайшая будет 12го августа, 27го июля объявим подробности).
Некоторые правила ресурсов "под эгидой":
1. Не стесняйтесь задавать вопросы - чаты изначально созданы именно как просветительский ресурс под эгидой регулятора, в этом их основная миссия. И, традиционно, нам нужны мотивированные и грамотные контрибьюторы :)
2. Чаты не предназначены для обсуждения особенностях трактовки регуляторных документов, за исключением особых случаев, как правило непосредственно инспирированных регулятором, например: https://t.me/sdl_community/2218.
3. Чаты не предназначены для форвардинга сообщений маркетологической направленности, особенно в отношении различных "поделок". Описание вашего личного, подтверждаемого и воспроизводимого в потенциальных публичных соревнованиях опыта использования тех или иных инструментов/методик, приветствуется.
[NEW] 3.1. Некоторое исключение делается для значимых и кросс-верифицированных участников нашего сообщества (вы и так знаете о ком речь, если в сообщества давно) в случае ответов на вопросы в чате. Но в любом случае злоупотребление данной возможностью будет пресекаться.
4. По вопросам получения доступа к репозиториям сообщества (а также с целью ознакомления с его историей) обратите внимание на ссылку в описании чата @sdl_community.
5. Избегайте флуда, флейма, [NEW] глубокомысленных комментариев по вопросам, в которых вы слабо разбираетесь и т. п. Все люди взрослые, банхаммер не дремлет :)
Telegram
Irina Nad in Орг. вопросы::Доверенная разработка
Добрый день, уважаемые коллеги!
В целях проведения работ по выявлению и устранению уязвимостей сертифицированных по требованиям безопасности информации ФСТЭК России средств защиты информации, имеющих в своем составе сторонние компоненты программного обеспечения…
В целях проведения работ по выявлению и устранению уязвимостей сертифицированных по требованиям безопасности информации ФСТЭК России средств защиты информации, имеющих в своем составе сторонние компоненты программного обеспечения…
Forwarded from ITSecRu
Уважаемые коллеги, добрый день! Сегодня опубликован свежий номер журнала "Информационная безопасность" №3, с которым вы можете ознакомиться по ссылке. Центральным событием выпуска стал спецпроект "Безопасная разработка" (РБПО) — большой круглый стол по вопросам практической информационной безопасности. В нем приняли участие представители 19 организаций, многие из которых хорошо знакомы сообществу и являются его активными участниками.
В последнее время тема РБПО стала интересна практически всем, кто связан с разработкой и ИБ. В редакцию регулярно поступают запросы от руководителей, оценивающих риски, затраты и выгоду перехода к парадигме "SDL First", с просьбой о более подробном освещении данных вопросов. В ходе подготовки круглого стола мы попросили участников ответить на 7 вопросов, как правило вызывающих наибольший резонанс у представителей как инженерного, так и бизнес-сообщества.
Искренне рассчитываем на то, что чтение материалов спецпроекта окажется для вас не только интересным но и принесет практическую пользу! Будем рады обратной связи. И до встречи на полях форума ITSEC 2023 и ТБ Форума 2024!
И еще раз ссылка на номер для тех, кто дочитал до конца https://cs.groteck.com/IB_3_2023/
В последнее время тема РБПО стала интересна практически всем, кто связан с разработкой и ИБ. В редакцию регулярно поступают запросы от руководителей, оценивающих риски, затраты и выгоду перехода к парадигме "SDL First", с просьбой о более подробном освещении данных вопросов. В ходе подготовки круглого стола мы попросили участников ответить на 7 вопросов, как правило вызывающих наибольший резонанс у представителей как инженерного, так и бизнес-сообщества.
Искренне рассчитываем на то, что чтение материалов спецпроекта окажется для вас не только интересным но и принесет практическую пользу! Будем рады обратной связи. И до встречи на полях форума ITSEC 2023 и ТБ Форума 2024!
И еще раз ссылка на номер для тех, кто дочитал до конца https://cs.groteck.com/IB_3_2023/
Groteck
Журнал "Information Security/ Информационная безопасность" #3, 2023
Forwarded from Дмитрий Пономарев
ITSecRu
Уважаемые коллеги, добрый день! Сегодня опубликован свежий номер журнала "Информационная безопасность" №3, с которым вы можете ознакомиться по ссылке. Центральным событием выпуска стал спецпроект "Безопасная разработка" (РБПО) — большой круглый стол по вопросам…
Коллеги, привет!
Подготовка номера заняла у участников и редакции два месяца практически ежедневной работы и, как нам кажется, материал получился действительно интересным и полезным. Перед публикацией мы показали его коллегам в Регуляторе и также получили поддержку наших материалов. В общем старались честно, результатом довольны :)
Мы будем рады, если вы перешлёте сообщение со ссылкой выше вашим друзьям и знакомым, и совершенно не будем возражать, если вы распространите это сообщение и ссылку на номер в ваших персональных информационных ресурсах, как это сделают непосредственные участники спецпроекта.
Подготовка номера заняла у участников и редакции два месяца практически ежедневной работы и, как нам кажется, материал получился действительно интересным и полезным. Перед публикацией мы показали его коллегам в Регуляторе и также получили поддержку наших материалов. В общем старались честно, результатом довольны :)
Мы будем рады, если вы перешлёте сообщение со ссылкой выше вашим друзьям и знакомым, и совершенно не будем возражать, если вы распространите это сообщение и ссылку на номер в ваших персональных информационных ресурсах, как это сделают непосредственные участники спецпроекта.
Forwarded from Дмитрий Пономарев
Коллеги, по встрече сообщества 12го августа в Санкт-Петербурге появилась финальная информация, доступна здесь. Будем рады видеть вас, будет интересно!
Telegram
Дмитрий Пономарев in Орг. вопросы::Доверенная разработка
Коллеги, доброго дня.
Ещё одно большое объединяющее дело - публикация Круглого Стола - выполнено.
Следующий по плану шаг - организация выездной встречи сообщества Центра Компетенций!
Город: Санкт-Петербург.
Дата: 12 августа (суббота), ~16:00 и до упора.…
Ещё одно большое объединяющее дело - публикация Круглого Стола - выполнено.
Следующий по плану шаг - организация выездной встречи сообщества Центра Компетенций!
Город: Санкт-Петербург.
Дата: 12 августа (суббота), ~16:00 и до упора.…
The owner of this channel has been inactive for the last 5 months. If they remain inactive for the next 27 days, they may lose their account and admin rights in this channel. The contents of the channel will remain accessible for all users.
Forwarded from ИСП РАН
Уважаемые коллеги!
Приглашаем принять участие в ежегодной Открытой конференции ИСП РАН им. В.П. Иванникова!
Она состоится 4-5 декабря 2023 года в Главном здании РАН в Москве и будет посвящена 75-летию отечественных информационных технологий. Конференция традиционно проводится при поддержке IEEE и IEEE Computer Society. Избранные статьи будут опубликованы в электронной библиотеке IEEE Xplore Digital Library. Русскоязычные статьи или переводы могут быть опубликованы в журналах "Труды ИСП РАН" и "Программирование", которые входят в Перечень ВАК.
✔️Для участия в конференции необходимо зарегистрироваться.
‼️Статьи и тезисы подаются через интернет-систему EasyChair. Всё о правилах оформления материалов — здесь.
⏳Важные даты (сроки переноситься не будут!):
- Срок подачи статей: до 23:59 1 ноября 2023 г.
- Уведомление о включении в программу: до 14 ноября 2023 г.
- Регистрация участников: до 27 ноября 2023 г.
- Готовые к публикации статьи: до 14 декабря 2023 г.
В рамках конференции предусмотрены пять секций научных докладов:
- Технологии анализа, моделирования и трансформации программ
- Управление данными и информационные системы
- Решение задач механики сплошных сред с использованием СПО
- САПР микроэлектронной аппаратуры
- Лингвистические системы анализа
Кроме того, запланирован ряд других мероприятий, в том числе круглых столов по цифровой медицине и кибербезопасности. Подробности появятся чуть позже.
По всем вопросам просьба обращаться по e-mail: scsec@ispras.ru.
Приглашаем принять участие в ежегодной Открытой конференции ИСП РАН им. В.П. Иванникова!
Она состоится 4-5 декабря 2023 года в Главном здании РАН в Москве и будет посвящена 75-летию отечественных информационных технологий. Конференция традиционно проводится при поддержке IEEE и IEEE Computer Society. Избранные статьи будут опубликованы в электронной библиотеке IEEE Xplore Digital Library. Русскоязычные статьи или переводы могут быть опубликованы в журналах "Труды ИСП РАН" и "Программирование", которые входят в Перечень ВАК.
✔️Для участия в конференции необходимо зарегистрироваться.
‼️Статьи и тезисы подаются через интернет-систему EasyChair. Всё о правилах оформления материалов — здесь.
⏳Важные даты (сроки переноситься не будут!):
- Срок подачи статей: до 23:59 1 ноября 2023 г.
- Уведомление о включении в программу: до 14 ноября 2023 г.
- Регистрация участников: до 27 ноября 2023 г.
- Готовые к публикации статьи: до 14 декабря 2023 г.
В рамках конференции предусмотрены пять секций научных докладов:
- Технологии анализа, моделирования и трансформации программ
- Управление данными и информационные системы
- Решение задач механики сплошных сред с использованием СПО
- САПР микроэлектронной аппаратуры
- Лингвистические системы анализа
Кроме того, запланирован ряд других мероприятий, в том числе круглых столов по цифровой медицине и кибербезопасности. Подробности появятся чуть позже.
По всем вопросам просьба обращаться по e-mail: scsec@ispras.ru.
Forwarded from Дмитрий Пономарев
Уважаемые коллеги! Сообщение от коллег из Лаборатории Касперского.
"Долгожданные фотографии и записи выступлений с Certification Day 2023 доступны на сайте".
"Долгожданные фотографии и записи выступлений с Certification Day 2023 доступны на сайте".
На канале Лаборатории Касперского вышла серия, посвященная ученым в IT. С хорошо знакомыми участникам сообщества спикерами :) Досмотрел уже до 30й минуты, желания перемотать не возникло ни разу - к просмотру рекомендовано!
Forwarded from ИСП РАН
❓Какие учёные в ближайшее время будут востребованы в сферах высоких технологий и кибербезопасности? Как правильно развивать наукоёмкую область информационных технологий? Для чего нужна междисциплинарность?
❗️Об этом и не только – в новом выпуске подкаста «Лаборатории Касперского» о практической кибербезопасности: https://www.youtube.com/watch?v=M0-uBQJDuAs.
✔️Тема: «Учёные в кибербезопасности»
Ведущий подкаста: Владимир Дащенко, эксперт Kaspersky ICS CERT
Участники беседы:
Арутюн Аветисян, директор ИСП РАН, академик РАН
Александр Козлов, эксперт кибербезопасности, преподаватель МГТУ и МИФИ
Владимир Карантаев, руководитель направления «Кибербезопасность» в НТИ МЭИ, MBA
❗️Об этом и не только – в новом выпуске подкаста «Лаборатории Касперского» о практической кибербезопасности: https://www.youtube.com/watch?v=M0-uBQJDuAs.
✔️Тема: «Учёные в кибербезопасности»
Ведущий подкаста: Владимир Дащенко, эксперт Kaspersky ICS CERT
Участники беседы:
Арутюн Аветисян, директор ИСП РАН, академик РАН
Александр Козлов, эксперт кибербезопасности, преподаватель МГТУ и МИФИ
Владимир Карантаев, руководитель направления «Кибербезопасность» в НТИ МЭИ, MBA
YouTube
Ученые в #IT и кибербезе | Подкаст ОБИБЭ, выпуск №6
Закончился сезон отпусков и мы возвращаемся к обсуждению кибербезопасности с самыми умными и интересными людьми индустрии. Сегодняшняя тема звучит следующим образом: Ученые в кибербезопасности.
Давайте обсудим оправданность следующего тезиса: айтишники,…
Давайте обсудим оправданность следующего тезиса: айтишники,…
Forwarded from Natalia Fursova
Добрый день!
В связи с выходом новой версии Natch, мы проведем вебинар!
Дата/время мероприятия: 3 ноября 15:00
Ссылка для подключения будет позже.
Расскажем о новых возможностях Natch/SNatch, а именно:
* поддержка GO
* поиск в графах
* файловые операции
* обновленный интерфейс SNatch
* облегченный режим Natch
* и всякое другое :)
Приходите!
В этом вебинаре мы снова хотим показать только новые фичи релиза, без предыстории.
Если вы вдруг не знакомы с нашим инструментом, можно посмотреть прошлые вебинары
(самый подробный по версии 2.2)
Живут тут -> https://nextcloud.ispras.ru/index.php/s/natch_webinars
В связи с выходом новой версии Natch, мы проведем вебинар!
Дата/время мероприятия: 3 ноября 15:00
Ссылка для подключения будет позже.
Расскажем о новых возможностях Natch/SNatch, а именно:
* поддержка GO
* поиск в графах
* файловые операции
* обновленный интерфейс SNatch
* облегченный режим Natch
* и всякое другое :)
Приходите!
В этом вебинаре мы снова хотим показать только новые фичи релиза, без предыстории.
Если вы вдруг не знакомы с нашим инструментом, можно посмотреть прошлые вебинары
(самый подробный по версии 2.2)
Живут тут -> https://nextcloud.ispras.ru/index.php/s/natch_webinars
Forwarded from Дмитрий Пономарев
Коллеги, привет.
Официальный анонс ISPRASOPEN состоялся ранее, пришло время для специального анонса в сообществе!
1. Масштаб конференции существенно вырос - см. фото основного зала. Это связано и с тем, что мероприятие приурочено к 75-летию отечественных информационных технологий в России, и с тем, что наше сообщество значимо увеличилось за 2023й год!
2. В документе описание как конференции в целом, так и нашей секции в частности. Секция разбиты на три блока, впервые будут затронуты две новые для секции темы: вопросы образования, вопросы "иных" SDL-технологий. Секция также пройдёт в Большом зале, после пленарки.
3. Прочитав описание секции вы увидите (по крайней мере очень рассчитываем на это 🙃), что мы постарались сделать её максимально разнонаправленной и интересной широкому кругу гостей, при этом соблюдя взаимосвязь тем. В том числе для того, чтобы не растерять аудиторию ближе к вечеру. Чем ближе к 3му блоку, тем менее формальными будут спикеры - активные участники сообщества; и тем больше виски-клуба в перерывах между блоками 😏. Такой формат это большой эксперимент в первую очередь для самих организаторов. Поэтому в этот раз мы будем особенно рады видеть вас! А ещё - если есть подшефная ВУЗовская молодёжь - приглашайте, уверены, что мероприятие им понравится!
Вместо послесловия: коллеги, ещё одно новшество - впервые в истории этой конференции у вас появляется возможность поставить свой стенд/баннер/флажок в фойе и рассказать о ваших достижения и интересах на SDL-ниве. Всё таки Безопасная разработка это конкурентное преимущество XXI-века, и передовики всегда вызывают особенный интерес!
Данная опция доступна проверенным участникам сообщества, съевшим вместе уже не один пуд кибер-соли. Если вы понимаете, что это про вас (нас не так много, все "старички" знакомы лично) и вы сначала про системные технологии и инженерную культур (и маркетинг только как следствие), можете сразу писать ей, ну или мне в крайнем случае...
Если же вы впервые услышали про сообщество, наши чаты, конференцию и т. п., для начала напишите мне - выступлю в роли прокси к лицам, принимающим решение.
До встречи 4го декабря! Пожалуйста не забудьте пройти регистрацию, вход в "Золотые мозги" традиционно по паспорту!
P.S.S. Для обсуждения неформальных вопросов вида "Где остановиться, куда идти ужинать, вы где и где я сам..." придуман "чат друзей", оживающий в окрестностях ИСПовых конференций. Если вы впервые на мероприятии и заинтересованы в продолжении вечера в неформальной атмосфере сообщества - вам туда.
Официальный анонс ISPRASOPEN состоялся ранее, пришло время для специального анонса в сообществе!
1. Масштаб конференции существенно вырос - см. фото основного зала. Это связано и с тем, что мероприятие приурочено к 75-летию отечественных информационных технологий в России, и с тем, что наше сообщество значимо увеличилось за 2023й год!
2. В документе описание как конференции в целом, так и нашей секции в частности. Секция разбиты на три блока, впервые будут затронуты две новые для секции темы: вопросы образования, вопросы "иных" SDL-технологий. Секция также пройдёт в Большом зале, после пленарки.
3. Прочитав описание секции вы увидите (по крайней мере очень рассчитываем на это 🙃), что мы постарались сделать её максимально разнонаправленной и интересной широкому кругу гостей, при этом соблюдя взаимосвязь тем. В том числе для того, чтобы не растерять аудиторию ближе к вечеру. Чем ближе к 3му блоку, тем менее формальными будут спикеры - активные участники сообщества; и тем больше виски-клуба в перерывах между блоками 😏. Такой формат это большой эксперимент в первую очередь для самих организаторов. Поэтому в этот раз мы будем особенно рады видеть вас! А ещё - если есть подшефная ВУЗовская молодёжь - приглашайте, уверены, что мероприятие им понравится!
Вместо послесловия: коллеги, ещё одно новшество - впервые в истории этой конференции у вас появляется возможность поставить свой стенд/баннер/флажок в фойе и рассказать о ваших достижения и интересах на SDL-ниве. Всё таки Безопасная разработка это конкурентное преимущество XXI-века, и передовики всегда вызывают особенный интерес!
Данная опция доступна проверенным участникам сообщества, съевшим вместе уже не один пуд кибер-соли. Если вы понимаете, что это про вас (нас не так много, все "старички" знакомы лично) и вы сначала про системные технологии и инженерную культур (и маркетинг только как следствие), можете сразу писать ей, ну или мне в крайнем случае...
Если же вы впервые услышали про сообщество, наши чаты, конференцию и т. п., для начала напишите мне - выступлю в роли прокси к лицам, принимающим решение.
До встречи 4го декабря! Пожалуйста не забудьте пройти регистрацию, вход в "Золотые мозги" традиционно по паспорту!
P.S.S. Для обсуждения неформальных вопросов вида "Где остановиться, куда идти ужинать, вы где и где я сам..." придуман "чат друзей", оживающий в окрестностях ИСПовых конференций. Если вы впервые на мероприятии и заинтересованы в продолжении вечера в неформальной атмосфере сообщества - вам туда.
Коллеги, в качестве небольшого анонса ИСПРАСОПЕН, посвященного в этом году 75-летию отечественных информационных технологий!
Forwarded from ИСП РАН
16 ноября в 10.00 в редакции «Комсомольской правды» начнётся круглый стол, посвященный 75-летию отечественных информационных технологий.
✔️В числе участников:
Арутюн Аветисян, директор ИСП РАН, академик РАН
Леонид Алтухов, президент компании «Интерпроком»
Владимир Воеводин, директор филиала МГУ Саров, член- корреспондент РАН, сопредседатель направления НЦФМ
Андрей Кузнецов, исполнительный директор по исследованию данных Sber AI
Алексей Семёнов, доктор физико-математических наук, академик РАН, академик РАО
Александр Сигов, президент МИРЭА, академик РАН
и многие другие!
❗️Ссылка на трансляцию мероприятия появится чуть позже.
https://www.kp.ru/daily/press/detail/15593/
✔️В числе участников:
Арутюн Аветисян, директор ИСП РАН, академик РАН
Леонид Алтухов, президент компании «Интерпроком»
Владимир Воеводин, директор филиала МГУ Саров, член- корреспондент РАН, сопредседатель направления НЦФМ
Андрей Кузнецов, исполнительный директор по исследованию данных Sber AI
Алексей Семёнов, доктор физико-математических наук, академик РАН, академик РАО
Александр Сигов, президент МИРЭА, академик РАН
и многие другие!
❗️Ссылка на трансляцию мероприятия появится чуть позже.
https://www.kp.ru/daily/press/detail/15593/
kp.ru -
75 лет информационным технологиям в России
В четверг 16 ноября в 10:00 (мск) в редакции «Комсомольская правда» пройдет круглый стол на тему «75 лет информационным технологиям в России»
Forwarded from [vacation] Andrey Kuzmin
Выпустили релиз Svacer 8-0-0 (сервер для импорта, просмотра и разметки результатов статического анализа)
В нем много нового, одно из самых значимых — новая ролевая модель. Подробнее в Release notes и Changelog.
Скачать можно с нашей Mediawiki
Также доступен в виде docker-образа на docker hub и как пакет в apt-репозитории
В нем много нового, одно из самых значимых — новая ролевая модель. Подробнее в Release notes и Changelog.
Скачать можно с нашей Mediawiki
Также доступен в виде docker-образа на docker hub и как пакет в apt-репозитории
Forwarded from ИСП РАН
Уважаемые коллеги!
‼️Напоминаем, что сегодня — последний день регистрации на Открытую конференцию ИСП РАН, которая пройдет 4-5 декабря в здании Президиума РАН по адресу Ленинский проспект, 32А.
✔️Если вы планируете участвовать, зарегистрируйтесь до 23:59:
https://www.isprasopen.ru/#Registration
‼️Напоминаем, что сегодня — последний день регистрации на Открытую конференцию ИСП РАН, которая пройдет 4-5 декабря в здании Президиума РАН по адресу Ленинский проспект, 32А.
✔️Если вы планируете участвовать, зарегистрируйтесь до 23:59:
https://www.isprasopen.ru/#Registration
Коллеги, сегодня стала доступной запись подкаста. Тема интересная, почти все спикеры - известные вам активные участники сообщества, ну и реализация не подкачала. Рекомендуем послушать (можно без видео, слайдов не будет) 🙂
Forwarded from SafeCode — конференция по безопасности приложений
#подкаст
Новый выпуск подкаста [SafeCode Live] — о принципах статического анализа кода (SAST)
Сегодня в разработке ПО не обходятся без функционального тестирования — так проверяют качество конечного продукта. Наравне с этим всё чаще применяют подходы к анализу кода на уязвимости, обеспечивая комплексную оценку надежности ПО.
Один из ключевых инструментов проверки на надежность — статический анализатор кода. В этом выпуске разбираемся, где и почему применяют подобные инструменты, и какие у них есть особенности.
Будет интересно разработчикам и всем, кто (уже или еще пока не) озабочен безопасностью своего софта.
Участники обсуждают:
— назначение статических анализаторов;
— типы и алгоритмы анализа;
— уровень качества, которые обеспечивают подходы к анализу кода;
— ложноположительные и ложноотрицательные срабатывания;
— контекстные особенности при анализе разных языков программирования;
— способы сравнения SAST-инструментов.
Гости:
— Андрей Белеванцев, ведущий научный сотрудник Института системного программирования им. В.П. Иванникова РАН. Занимается статическим анализом, участвует в разработке анализатора Svace.
— Алексей Смирнов, основатель системы композиционного анализа CodeScoring. Специализируется на обработке текстовых данных в контексте анализа исходных кодов.
— Владимир Кочетков, руководитель направления экспертизы AppSec в Positive Technologies. Эксперт по безопасности приложений.
Ведущий:
Сергей Деев, эксперт по кибербезопасности в МТС RED.
Выпуск уже на:
— YouTube
— Apple Podcasts
— Яндекс Музыке
— ВКонтакте
Слушайте где удобно!
Новый выпуск подкаста [SafeCode Live] — о принципах статического анализа кода (SAST)
Сегодня в разработке ПО не обходятся без функционального тестирования — так проверяют качество конечного продукта. Наравне с этим всё чаще применяют подходы к анализу кода на уязвимости, обеспечивая комплексную оценку надежности ПО.
Один из ключевых инструментов проверки на надежность — статический анализатор кода. В этом выпуске разбираемся, где и почему применяют подобные инструменты, и какие у них есть особенности.
Будет интересно разработчикам и всем, кто (уже или еще пока не) озабочен безопасностью своего софта.
Участники обсуждают:
— назначение статических анализаторов;
— типы и алгоритмы анализа;
— уровень качества, которые обеспечивают подходы к анализу кода;
— ложноположительные и ложноотрицательные срабатывания;
— контекстные особенности при анализе разных языков программирования;
— способы сравнения SAST-инструментов.
Гости:
— Андрей Белеванцев, ведущий научный сотрудник Института системного программирования им. В.П. Иванникова РАН. Занимается статическим анализом, участвует в разработке анализатора Svace.
— Алексей Смирнов, основатель системы композиционного анализа CodeScoring. Специализируется на обработке текстовых данных в контексте анализа исходных кодов.
— Владимир Кочетков, руководитель направления экспертизы AppSec в Positive Technologies. Эксперт по безопасности приложений.
Ведущий:
Сергей Деев, эксперт по кибербезопасности в МТС RED.
Выпуск уже на:
— YouTube
— Apple Podcasts
— Яндекс Музыке
— ВКонтакте
Слушайте где удобно!
Forwarded from ИСП РАН
Уважаемые коллеги!
❗️На сайте ИСП РАН выложен "Сборник технологий" 2023 года:
https://www.ispras.ru/downloads/ISP_RAS_Catalogue_of_technologies_ru.pdf
❗️На сайте ИСП РАН выложен "Сборник технологий" 2023 года:
https://www.ispras.ru/downloads/ISP_RAS_Catalogue_of_technologies_ru.pdf
Forwarded from ИСП РАН
Подведены итоги ежегодной Открытой конференции ИСП РАН, которая состоялась 4-5 декабря в здании Президиума Российской академии наук в Москве.
❗️За два дня конференцию посетили более 1000 человек и столько же посмотрели онлайн-трансляцию.
Приветственные слова в адрес участников конференции направили президент РАН Геннадий Красников, заместитель председателя правительства РФ Дмитрий Чернышенко, заместитель председателя Совета Федерации Юрий Воробьёв и многие другие. На пленарной сессии выступили вице-президент РАН, академик-секретарь Отделения математических наук Валерий Козлов, генеральный директор Национального технологического центра цифровой криптографии Игорь Качалин, заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов, генеральный директор СберТеха Максим Тятюшев, заместитель председателя Госдумы РФ Борис Чернышов и другие гости мероприятия.
В рамках пяти традиционных научных секций (по анализу и трансформации программ, управлению данными, САПР микроэлектронной аппаратуры, решениям задач механики сплошных сред и лингвистическим системам анализа) было представлено около 100 докладов. Кроме того, впервые была проведена секция «Российский open source: разработка библиотек в сфере ИИ», организованная Фондом содействия инновациям.
Выставка технологий объединила 27 инноваций ИСП РАН, в число которых впервые вошли доверенные фреймворки машинного обучения, а также VALIDBIM – сервис верификации информационных моделей в архитектуре и строительстве. Впервые в выставке приняли участие и партнёры института – как индустриальные, так и образовательные.
✔️Подробнее об этом и многом другом – на нашем сайте: https://www.ispras.ru/news/isprasopen-2023-report/.
❗️За два дня конференцию посетили более 1000 человек и столько же посмотрели онлайн-трансляцию.
Приветственные слова в адрес участников конференции направили президент РАН Геннадий Красников, заместитель председателя правительства РФ Дмитрий Чернышенко, заместитель председателя Совета Федерации Юрий Воробьёв и многие другие. На пленарной сессии выступили вице-президент РАН, академик-секретарь Отделения математических наук Валерий Козлов, генеральный директор Национального технологического центра цифровой криптографии Игорь Качалин, заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов, генеральный директор СберТеха Максим Тятюшев, заместитель председателя Госдумы РФ Борис Чернышов и другие гости мероприятия.
В рамках пяти традиционных научных секций (по анализу и трансформации программ, управлению данными, САПР микроэлектронной аппаратуры, решениям задач механики сплошных сред и лингвистическим системам анализа) было представлено около 100 докладов. Кроме того, впервые была проведена секция «Российский open source: разработка библиотек в сфере ИИ», организованная Фондом содействия инновациям.
Выставка технологий объединила 27 инноваций ИСП РАН, в число которых впервые вошли доверенные фреймворки машинного обучения, а также VALIDBIM – сервис верификации информационных моделей в архитектуре и строительстве. Впервые в выставке приняли участие и партнёры института – как индустриальные, так и образовательные.
✔️Подробнее об этом и многом другом – на нашем сайте: https://www.ispras.ru/news/isprasopen-2023-report/.