|
 |
|
 |
Attack Killer представила на BIS Summit методологию обеспечения безопасности в разработке ПО
Компания Attack Killer представила методологию встраивания сканеров кода в процесс разработки программного обеспечения. Презентация прошла на международной конференции Business Information Security Summit Ekaterinburg в рамках мастер-класса группы компаний InfoWatch для представителей промышленных предприятий и компаний других секторов Уральского федерального округа. Компания Attack Killer представила методологию встраивания сканеров кода в процесс разработки программного обеспечения. Презентация прошла на международной конференции Business Information Security Summit (BIS Summit) Ekaterinburg в рамках мастер-класса группы компаний InfoWatch для представителей промышленных предприятий и компаний других секторов Уральского федерального округа. BIS Summit в Екатеринбурге был посвящен точкам роста эффективности в обеспечении информационной безопасности (ИБ) организаций.
Методология встраивания безопасности в процесс разработки ПО, предлагаемая компанией Attack Killer, отличается от обычной практики, когда выявление и устранение неисправностей выделяется в отдельный этап и увеличивает срок до вывода нового продукта на рынок. Предложенная методология SDL (Security development lifecycle) предполагает использование сканера кода Appercut и инструментов комплексной безопасности Attack Killer на 7 основных этапах разработки: обучение, формирование требований, проектирование, реализация, верификация, выпуск и реагирование. Предложенный метод позволит надежно защитить продукты, независимо от используемой разработчиком модели SDLC (Software Development Life Cycle).
«В рамках нашей методологии мы исходим из принципа, что в процессе разработки приложение должно быть защищено от раскрытия информации, изменения и разрушения; должна обеспечиваться корректная аутентификация и управление правами пользователей, а также конфигурациями, сеансами и ошибками», — подчеркнул директор по развитию продуктов Attack Killer Михаил Бубнов.
Кроме того, в рамках BIS Summit Ekaterinburg вице-президент ГК InfoWatch Рустэм Хайретдинов рассказал о подходе компании Attack Killer к управлению безопасностью веб-ресурсов, который заключается во встраивании систем защиты в цикл создания и использования программного обеспечения. Эксперт отметил, что при создании методологии необходимо учитывать анализ платформы разработки, организационные меры, управление версиями, инструменты обеспечения безопасности в различных точках разработки и использования ИТ-систем. Слушателям мастер-класса были представлены система защиты веб-приложений Attack Killer, сканер исходного кода Appercut, а также новые функции системы.
«Информационная безопасность – базовый элемент бизнеса, сегодня функция ИБ начинает пересекаться с функциями других подразделений. ИБ уже не только выявляет и защищает бизнес-процессы от атак, но и выполняет HR-задачи, например, проверяя лояльность сотрудников. Занимается ИБ и вопросами внутреннего контроля – предотвращая мошенничество и, в целом, помогая обеспечивать непрерывность бизнес-процессов. Очевидно, что трансформация отрасли набирает обороты, кибербезопасность должна стать полноценным функциональным подразделениям, способным обосновать инвестиции в развитие инструментов ИБ», — рассказал генеральный директор Attack Killer, президент BISA Рустэм Хайретдинов.
BIS Summit Ekaterinburg 2019 – традиционная масштабная встреча экспертов по информационной безопасности со всей России. Пленарная дискуссия саммита посвящена безопасности информационной инфраструктуры, новых вызовах и рисках отрасли. Помимо этого, эксперты обсудят кибербезопасность промышленных предприятий.
О компании Attack Killer Attack Killer — первая в России компания, специализирующаяся на разработке и внедрении систем для комплексной защиты веб-ресурсов, а также отдельных инструментов для обеспечения информационной безопасности. Компания является резидентом инновационного центра «Сколково». Ключевой продукт — Attack Killer, единая система автоматической защиты веб-ресурсов и приложений. Среди других решений компании Attack Killer — Appercut, статический сканер исходного кода бизнес-приложений на наличие уязвимостей.
Контакты для СМИ Пресс-служба компании Attack Killer Денис Бойцов, iTrend.ru – коммуникации для ИТ тел. + 7 (965) 057 13 16 denis@itrend.ru
Контактное лицо: Владимир Шабалин (написать письмо автору)
Компания: Attack Killer (все новости этой организации)
Добавлен: 22:58, 20.02.2019
Количество просмотров: 433
Страна: Россия
«Автостэлс» построил единый виртуальный офис на базе Российского ПО для 19 филиалов, «Автостэлс» — маркетплейс для автобизнеса с 19 филиалами по всей стране и более 600 сотрудников. Одна из самых инвестиционно привлекательных компаний в отрасли, которая в 2024 году заключила сделку с Севергрупп., 19:29, 03.08.2025, Россия |
90 |
Маркетплейс для автобизнеса «Автостэлс» совместно с российским IT-интегратором RDN Group завершил масштабную цифровую трансформацию, построив технологическую платформу на базе отечественного ПО. |
 |
«Телфин» и Yclients запускают омниканальную платформу для связи с клиентами, Телфин, 19:22, 03.08.2025, Россия |
30 |
Провайдер коммуникационных сервисов «Телфин» расширяет число интеграций CRM с мессенджерами. На базе виджета Whatcrm разработана интеграция Yclients и WhatsApp — и теперь пользователям CRM доступно омниканальное решение для автоматизации работы с клиентской базой, включающее телефонию «Телфин» и текстовое общение. |
|
Эксперт BSS принял участие в исследовании ВЦИОМ для ПМЭФ о будущем цифрового рубля, BSS, 17:59, 31.07.2025, Россия |
239 |
Всероссийский центр изучения общественного мнения (ВЦИОМ) совместно с Фондом Росконгресс провели исследование на тему «Будущее денег», результаты которого были представлены на Петербургском международном экономическом форуме (ПМЭФ-2025). В числе ведущих российских экспертов по цифровому рублю в исследовании принял участие Станислав Шилов, директор по развитию продуктов Центра цифровых решений компании BSS. |
|
Итоги технической онлайн-конференции 1C-RarusTechDay 2025, 1С‑Рарус, 17:58, 31.07.2025, Россия |
236 |
17 июля компания «1С-Рарус» провела 8-ю ежегодную техническую конференцию. В онлайн-трансляции приняли участие свыше 5 тысяч слушателей. Эксперты представили 32 доклада в 8 тематических секциях. 247 участников 1C-RarusTechDay получили бесплатный доступ к современным сервисам за обратную связь по итогам мероприятия. |
|
|
 |
|
 |
|
Разделы //
Новости по странам //
Сегодня у нас публикуются //
|
|