Процессы импортозамещения в части ПО и оборудования предъявляют повышенные требования к защищенности выпускаемого ПО и анализу программного кода. В фокусе конференции - проведение оценки безопасности процесса разработки, а также идентификация ключевых рисков, связанных с недостатками процесса. А также выявление ключевых точек процесса разработки, на которых необходимо внимание отдела ИБ.
Технологии: Open Source, SCA (Software Composition Analysis), SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing), SSDLC (Secure Software Development Lifecycle), DevSecOps, Code Review.
Андрей Мирошкин, генеральный директор "ГРОТЕК"
В фокусе конференции: вопросы качественного и количественного измерения эффективности процессов безопасной разработки и пути улучшения
Участвуют:
Денис Морозов, генеральный директор, AFI Distribution
Алексей Смирнов, основатель CodeScoring
Сергей Деев, менеджер продукта appScreener “Ростелеком-Солар”
Всеволод Смирнов, специалист AppSec, компания Fortis
Роман Карпов, Директор по развитию и стратегии ООО "БЕЛЛСОФТ"
Роман Карпов является опытным управленцем в сфере информационных технологий и услуг, и имеет большой опыт в формировании и реализации различных стратегий продаж, переговоров и публичных выступлений. Роман является Председателем комитета по ИБ АРПП «Отечественный софт». На сегодняшний день технологиями ООО «БЕЛЛСОФТ» пользуются такие крупные российские компании как НСПК, ПАО “Газпром”, АО “Альфа-Банк” и другие. Ранее Роман работал в таких компаниях, как Oracle, VimpelCom, Россельхозбанк и APC.
Михаил Кривовяз, начальник управления информационной безопасности АО “Гринатом” (Госкорпорация ”Росатом”)
Сергей Машошин, менеджер отдела по оказанию услуг в области управления информационными технологиями, ИТ-рисками и кибербезопасностью в России и СНГ, Ernst & Young
- основные тренды (с учетом импортозамещения)
- процесс безопасной разработки с точки зрения заказчика
- автоматизация процесса безопасной разработки, сложности и проблемы
Приглашаются: Сергей Романков (СИБУР Диджитал), Максим Марютенков (Концерн Росэнергоатом), Денис Богданов (ВЭББАНКИР), Александр Малахов (СО ЕЭС), Алексей Андрианов (ПАО “Полюс”), Олег Дианов (Альфа-Банк), Антон Редько (Газпромбанк лизинг).
В фокусе конференции - безопасность пользователей в корпоративных системах, применение технологий двухфакторной и мультифакторной аутентификации, системы класса PAM
Методы усиленной аутентификации значительно повышают стойкость к угрозам при удаленном доступе. Однако разные технологии усиленной аутентификации имеют существенные различия как с точки зрения применимости, так и с точки зрения безопасности.
Как обеспечить необходимый уровень защиты информации для удаленных сотрудников? Каковы критерии выбора второго фактора в различных условиях? Нужно ли добавлять факторы для многофакторной аутентификации? Как построить защиту и сколько эта защита может стоить? С какой стороны ожидать наиболее серьезных угроз для безопасной аутентификации и как их минимизировать?
Copyright © 2025, ООО "ГРОТЕК"