Код за секунды, уязвимости на годы
Артем Пузанков, руководитель группы внедрения практик безопасной разработки Positive Technologies
Генеративный ИИ позволяет программистам быстрее создавать код, однако скорость его написания – лишь один из этапов жизненного цикла разработки. После производства будущий продукт проходит через ревью, сборку, тестирование, анализ безопасности, исправление найденных дефектов и принятие решения о выпуске. Если код будет создаваться быстрее, очередь не исчезнет, а переместится к ревьюерам, специалистам AppSec и владельцам продуктов.
Чужой код, своя ответственность: лицензионная чистота, которую важно блюсти
Артем Максимов, продуктовый аналитик CodeScoring
В статье разберем показательный случай, когда вендорское решение построено на известном открытом проекте, который распространяется по копилефт-лицензии. Рассмотрим набор правил для самопроверки, позволяющий увереннее контролировать юридические риски и риски безопасности в цепочке поставок ПО.
Развитие AML на российском крипторынке
Российский крипторынок становится более регулируемым, и роль AML-сервисов растет: они помогают определить происхождение средств и оценить связанные с ними риски. Насколько надежны такие оценки, где проходят технологические ограничения и готовы ли провайдеры работать по новым правилам? Об этом мы поговорили с участниками рынка.
Архитектура восстановления с “Кибер Бэкапом”
Дмитрий Антонов, директор направления систем резервного копирования компании “Киберпротект”
Резервная копия имеет ценность только тогда, когда в нужный момент из нее можно быстро и предсказуемо вернуть систему в работу. С ростом инфраструктуры эта задача усложняется: приходится учитывать производительность, интеграцию с разными платформами, миграцию рабочих нагрузок и проверку сценариев восстановления. Все эти требования определяют развитие “Кибер Бэкапа”, системы резервного копирования компании “Киберпротект”.
AI-SAST усиливает анализ кода в SASTAV
Антон Михайлов, директор по развитию группы продуктов SASTAV компании ShiftLeft Security
Статический анализ безопасности кода (SAST) стал сегодня привычным инструментом команд AppSec. Новый уровень AI-SAST не отменяет его, а удачно дополняет классические инструменты анализа. Он выполняет семантическую проверку кода, закрывая те сценарии, которые плохо поддаются детерминированным правилам. Разберемся, как устроен этот подход и что он меняет в привычной архитектуре безопасной разработки.