Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Форум ITSEC 17-18 июня 2025: безопасность in-house разработки

03/04/25

54090161450_5dd314aed0_k-1

17-18 июня 2025 г. в Москве пройдет форум ITSEC 2025.
Июньский Форум ITSEC — это про интеграцию безопасности в процессы внутренней разработки средних и крупных компаний. Здесь обсуждаются лучшие практики, инструменты и подходы, которые помогают обеспечивать безопасность на всех этапах разработки, а также защиту приложений в продакшн-среде.

Регистрация на сайте https://www.itsecexpo.ru/ 

Что вас ждет?

  • Два насыщенных дня с докладами, кейсами и практическими сессиями от ведущих специалистов по безопасности и DevSecOps.
  • Фокус на реальные вызовы, с которыми сталкиваются команды разработки и информационной безопасности.
  • Живое обсуждение стратегий интеграции безопасности в процессы CI/CD.
  • Нетворкинг с экспертами отрасли: обмен опытом, новые знакомства и полезные связи.

В программе форума представлены пять тематических конференций:

  • 17 июня. Проектирование и защита API — как не дать злоумышленникам взломать ваш API и украсть данные.
  • 17 июня. Защита СУБД и данных — способы предотвращения атак на базы данных и защиты информации.
  • 18 июня. Доверенные корпоративные репозитории — лучшие практики обеспечения безопасного хранения и распространения кода.
  • 18 июня. Защита контейнеров и микросервисной разработки — как обезопасить развертывание в облаке и в Kubernetes.
  • 5 июня. AI-инструменты и разработка — какие новые возможности несет искусственный интеллект для разработчиков и как его использовать для целей безопасности.

Этот выпуск ITSEC ориентирован на узкий тематический круг участников, включая AppSec и Security Champions, а также специалистов по информационной безопасности, DevOps-инженеров и тестировщиков. Форум также будет полезен руководителям команд разработки, которым необходимо внедрять эффективные процессы и инструменты для своих проектов.

Участники узнают, как ведущие российские компании защищают свои приложения,  сможете задать вопросы экспертам и найти решения под свои задачи, на два дня погрузитесь в мир современной безопасности приложений и DevSecOps.

Место проведения: Radisson Blu Belorusskaya (Москва, 3-я ул. Ямского Поля, 26А).
Организатор: Groteck Business Media
Подробности и регистрация: https://www.itsecexpo.ru/ 

Темы:DockerБезопасная разработкаAPIKubernetesЗащита СУБДрепозитории ПОITSEC 2025
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • О безопасности заимствованных компонентов Open Source
    Алексей Хорошилов, руководитель Центра исследований безопасности системного программного обеспечения, ведущий научный сотрудник ФГБУН “ИСП РАН”
    Open Source стал неотъемлемой частью современного мира. Сегодня уже нет необходимости объяснять, что это такое, – с этим явлением все давно свыклись и приняли его как данность. Однако возникает другой вопрос: как эффективно и зрело работать с Open Source?
  • Реалии и вызовы защиты API. Мнение экспертов о ключевых проблемах
    Для успешной защиты API важно учитывать факторы, которые могут повлиять на эффективность, производительность и совместимость ИБ>решений с существующей инфраструктурой. Редакция журнала "Информационная безопасность" задала экспертам вопросы об основных сложностях и вызовах, с которыми могут столкнуться компании при внедрении и использовании средств защиты API.
  • Автоматизация и экономика для обеспечения жизненного цикла безопасного ПО
    Борис Позин, технический директор ЗАО "ЕС-лизинг", д.т.н., профессор базовой кафедры “Информационно-аналитические системы” МИЭМ НИУ ВШЭ, главный научный сотрудник ИСП РАН
    Проблема обнаружения уязвимостей и недекларированных возможностей специалистами в жизненном цикле ПО автоматизированных систем становится все более актуальной в последние годы, особенно в связи с активизацией работ по импортозамещению, использованием свободного ПО, развитием масштабных проектов систем корпоративного уровня в различных отраслях народного хозяйства.
  • ПроAPI: принципы построения идеального API
    Лев Палей, Начальник отдела защиты информации СО ЕЭС
    В России идет бум разработки с учетом требований импортонезависимости. Надо много и быстро разрабатывать под совершенно разные нужды. А когда нужно быстро, понятия оптимизации, безопасности и корректности уходят на задний план. И возвращаются только когда наступает стадия масштабирования и подстройки системы под более жесткие требования.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...