AI-SAST усиливает анализ кода в SASTAV
Антон Михайлов, директор по развитию группы продуктов SASTAV компании ShiftLeft Security
Статический анализ безопасности кода (SAST) стал сегодня привычным инструментом команд AppSec. Новый уровень AI-SAST не отменяет его, а удачно дополняет классические инструменты анализа. Он выполняет семантическую проверку кода, закрывая те сценарии, которые плохо поддаются детерминированным правилам. Разберемся, как устроен этот подход и что он меняет в привычной архитектуре безопасной разработки.
“Киберпротект” на рубеже цифровой устойчивости
Владимир Маракшин, директор департамента стратегического развития компании “Киберпротект”
За десять лет “Киберпротект” прошел путь от ответа на запросы рынка к формированию собственной технологической повестки. О том, почему устойчивость сегодня начинается с архитектуры, какую роль в ней играет резервное копирование и что будет определять развитие ИТ-инфраструктуры в ближайшие годы, рассказал директор департамента стратегического развития компании Владимир Маракшин.
Отсутствие стандартов разметки и уязвимости AML-сферы
Александр Подобных, руководитель отдела аналитики и крипторасследований VeroTrace, руководитель комитета по безопасности цифровых активов и противодействию мошенничеству АРСИБ, судебный эксперт (компьютерно-техническая и экономическая экспертиза), член СРО АСЭ “Центр судебной экспертизы”. Сайт: https://криптодетективъ.рф
Разная разметка криптоадресов и разные оценки риска – одна из главных проблем международного крипторынка. Причина не в технологиях, а в санкциях, требованиях регуляторов и разных методиках, используемых AML-провайдерами. В результате один сервис считает адрес безопасным, другой – высокорисковым. Разберем, почему так происходит и к каким последствиям это приводит.
Security by Design и ИИ в нефтегазе на стыке ИТ, ИБ и АСУ ТП
Подходы к безопасности в нефтегазе во многом определяются условиями промышленной эксплуатации: долгоживущая инфраструктура, критичные данные, требования к непрерывности процессов и сложные интеграции между ИТ- и технологическими контурами. На вопросы редакции ответили эксперты программного комитета конференции byteoilgas_conf.
Ankey RBI – пионер решений класса RBI на отечественном рынке
Амир Ахметзянов, ведущий инженер группы Pre-Sale компании “Газинформсервис"
Большинство атак на корпоративную инфраструктуру начинается с браузера. Технология Remote Browser Isolation меняет привычный подход: вместо поиска вредоносного кода она убирает саму возможность доставить его на рабочую станцию. На примере Ankey RBI разберем, как устроена эта технология, из каких компонентов состоит решение и чем оно отличается от VDI и корпоративных браузеров.