Первый вебинар новой серии "Надёжность, качество, безопасность ПО: методология и инструменты"
В предыдущем цикле вебинаров "Вокруг РБПО" в PVS-Studio рассмотрели 25 процессов из ГОСТ Р 56939—2024, направленных на создание безопасных программных решений. Теперь вы узнаете о создании качественного и надежного ПО.
Будут рассмотрены как теоретические подходы, так и работа с конкретными инструментальными средствами. Вместе с экспертами из различных компаний мы разберём такие темы, как:
• развитие DevSecOps практик;
• подходы к написанию качественного кода;
• ИИ: новые вызовы и новые инструменты;
• вопросы регуляторики: сертификация ПО, "Профиль защиты" ЦБ РФ, приказ ФСТЭК №117, ГОСТы;
• инструменты композиционного, статического, динамического анализа;
• функциональная безопасность встраиваемого ПО.
Александра Уварова (Developer Advocate, PVS-Studio) в своем докладе "Автоматизация процессов обеспечения безопасности" расскажет, как одновременно с ускорением разработки и поставки программного обеспечения должна развиваться безопасность. В рамках вебинара рассмотрим методы эффективной интеграции SAST-инструмента в DevSecOps-пайплайн, чтобы выявлять уязвимости на ранних этапах, снижать риски и повышать эффективность безопасной разработки.
Дьяков Алексей (Эксперт по монетизации и защите ПО, Guardant) в своем докладе "Защита ПО: от анализа угроз до выбора стратегии" расскажет, почему защита ПО — необходимость, а не опция. Рассмотрим модели угроз, способы защиты и оценим, что компания может сделать самостоятельно. Главное — честно сравним, когда выгоднее строить свое решение, а когда покупать готовое.
🗓12 августа, 15:00
Регистрация доступна по ссылке. Все зарегистрированные получат запись вебинара.
В предыдущем цикле вебинаров "Вокруг РБПО" в PVS-Studio рассмотрели 25 процессов из ГОСТ Р 56939—2024, направленных на создание безопасных программных решений. Теперь вы узнаете о создании качественного и надежного ПО.
Будут рассмотрены как теоретические подходы, так и работа с конкретными инструментальными средствами. Вместе с экспертами из различных компаний мы разберём такие темы, как:
• развитие DevSecOps практик;
• подходы к написанию качественного кода;
• ИИ: новые вызовы и новые инструменты;
• вопросы регуляторики: сертификация ПО, "Профиль защиты" ЦБ РФ, приказ ФСТЭК №117, ГОСТы;
• инструменты композиционного, статического, динамического анализа;
• функциональная безопасность встраиваемого ПО.
Александра Уварова (Developer Advocate, PVS-Studio) в своем докладе "Автоматизация процессов обеспечения безопасности" расскажет, как одновременно с ускорением разработки и поставки программного обеспечения должна развиваться безопасность. В рамках вебинара рассмотрим методы эффективной интеграции SAST-инструмента в DevSecOps-пайплайн, чтобы выявлять уязвимости на ранних этапах, снижать риски и повышать эффективность безопасной разработки.
Дьяков Алексей (Эксперт по монетизации и защите ПО, Guardant) в своем докладе "Защита ПО: от анализа угроз до выбора стратегии" расскажет, почему защита ПО — необходимость, а не опция. Рассмотрим модели угроз, способы защиты и оценим, что компания может сделать самостоятельно. Главное — честно сравним, когда выгоднее строить свое решение, а когда покупать готовое.
🗓12 августа, 15:00
Регистрация доступна по ссылке. Все зарегистрированные получат запись вебинара.