ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Attack Killer представила на BIS Summit методологию обеспечения безопасности в разработке ПО

Компания Attack Killer представила методологию встраивания сканеров кода в процесс разработки программного обеспечения. Презентация прошла на международной конференции Business Information Security Summit Ekaterinburg в рамках мастер-класса группы компаний InfoWatch для представителей промышленных предприятий и компаний других секторов Уральского федерального округа.
Компания Attack Killer представила методологию встраивания сканеров кода в процесс разработки программного обеспечения. Презентация прошла на международной конференции Business Information Security Summit (BIS Summit) Ekaterinburg в рамках мастер-класса группы компаний InfoWatch для представителей промышленных предприятий и компаний других секторов Уральского федерального округа. BIS Summit в Екатеринбурге был посвящен точкам роста эффективности в обеспечении информационной безопасности (ИБ) организаций.

Методология встраивания безопасности в процесс разработки ПО, предлагаемая компанией Attack Killer, отличается от обычной практики, когда выявление и устранение неисправностей выделяется в отдельный этап и увеличивает срок до вывода нового продукта на рынок. Предложенная методология SDL (Security development lifecycle) предполагает использование сканера кода Appercut и инструментов комплексной безопасности Attack Killer на 7 основных этапах разработки: обучение, формирование требований, проектирование, реализация, верификация, выпуск и реагирование. Предложенный метод позволит надежно защитить продукты, независимо от используемой разработчиком модели SDLC (Software Development Life Cycle).

«В рамках нашей методологии мы исходим из принципа, что в процессе разработки приложение должно быть защищено от раскрытия информации, изменения и разрушения; должна обеспечиваться корректная аутентификация и управление правами пользователей, а также конфигурациями, сеансами и ошибками», — подчеркнул директор по развитию продуктов Attack Killer Михаил Бубнов.

Кроме того, в рамках BIS Summit Ekaterinburg вице-президент ГК InfoWatch Рустэм Хайретдинов рассказал о подходе компании Attack Killer к управлению безопасностью веб-ресурсов, который заключается во встраивании систем защиты в цикл создания и использования программного обеспечения. Эксперт отметил, что при создании методологии необходимо учитывать анализ платформы разработки, организационные меры, управление версиями, инструменты обеспечения безопасности в различных точках разработки и использования ИТ-систем. Слушателям мастер-класса были представлены система защиты веб-приложений Attack Killer, сканер исходного кода Appercut, а также новые функции системы.

«Информационная безопасность – базовый элемент бизнеса, сегодня функция ИБ начинает пересекаться с функциями других подразделений. ИБ уже не только выявляет и защищает бизнес-процессы от атак, но и выполняет HR-задачи, например, проверяя лояльность сотрудников. Занимается ИБ и вопросами внутреннего контроля – предотвращая мошенничество и, в целом, помогая обеспечивать непрерывность бизнес-процессов. Очевидно, что трансформация отрасли набирает обороты, кибербезопасность должна стать полноценным функциональным подразделениям, способным обосновать инвестиции в развитие инструментов ИБ», — рассказал генеральный директор Attack Killer, президент BISA Рустэм Хайретдинов.

BIS Summit Ekaterinburg 2019 – традиционная масштабная встреча экспертов по информационной безопасности со всей России. Пленарная дискуссия саммита посвящена безопасности информационной инфраструктуры, новых вызовах и рисках отрасли. Помимо этого, эксперты обсудят кибербезопасность промышленных предприятий.

О компании Attack Killer
Attack Killer — первая в России компания, специализирующаяся на разработке и внедрении систем для комплексной защиты веб-ресурсов, а также отдельных инструментов для обеспечения информационной безопасности. Компания является резидентом инновационного центра «Сколково». Ключевой продукт — Attack Killer, единая система автоматической защиты веб-ресурсов и приложений. Среди других решений компании Attack Killer — Appercut, статический сканер исходного кода бизнес-приложений на наличие уязвимостей.

Контакты для СМИ
Пресс-служба компании Attack Killer
Денис Бойцов,
iTrend.ru – коммуникации для ИТ
тел. + 7 (965) 057 13 16
denis@itrend.ru

Контактное лицо: Владимир Шабалин (написать письмо автору)
Компания: Attack Killer (все новости этой организации)
Добавлен: 22:58, 20.02.2019
Количество просмотров: 426
Страна: Россия

СХД начального уровня ATLAS.SE получила функционал расширенного файлового доступа, ATLAS, 14:00, 10.06.2025, Россия
327
Российская компания ATLAS, разработчик и производитель решений для хранения, передачи и обработки данных, сообщила об обновлении систем хранения данных начального уровня ATLAS.SE. Ключевым улучшением стала реализация расширенного файлового доступа к дисковым ресурсам по протоколам NFS, SMB и FTP.


2ГИС открыл возможности для анализа целевой аудитории на карте, 2ГИС, 13:53, 10.06.2025, Россия
303
2ГИС открыл бесплатный доступ к части функций сервиса для бизнеса «Геометр». Теперь компании, представленные на картах 2ГИС, могут узнать, как пользователи находят их в городе, когда и по каким запросам, какие ещё услуги им интересны. Рекламодатели же, в свою очередь, получат расширенные возможности для анализа похожих организаций.


БФТ-Холдинг продолжает развитие автоматизированной системы управления городскими финансами города Москвы, БФТ-Холдинг, 13:53, 10.06.2025, Россия
303
БФТ-Холдинг, российский разработчик собственных программных продуктов и заказных решений, завершил очередной этап проекта по развитию автоматизированной системы управления городскими финансами (АСУ ГФ) города Москвы и расширил её новыми функциями.


В системе КонсультантПлюс обновилась стартовая страница и появилась возможность закреплять свои документы, КонсультантПлюс, 13:28, 10.06.2025, Россия
309
В справочной правовой системе КонсультантПлюс обновилась стартовая страница. В ленте новостей теперь еще больше новостей, отдельно выделены важные изменения, а главное – теперь пользователи могут сами выбирать и добавлять свои документы на стартовую страницу.


eXpress подводит итоги своего участия в ЦИПР-2025, eXpress, 13:25, 10.06.2025, Россия
309
eXpress стал частью X ежегодной конференции «Цифровая индустрия промышленной России» (ЦИПР), которая прошла со 2 по 5 июня 2025 в Нижнем Новгороде.


В ТГУ создали онлайн-тест на знание английского языка, NUE, 13:12, 10.06.2025, Россия
56
Тольяттинский госуниверситет получил свидетельство Роспатента о государственной регистрации Программы адаптивного тестирования уровня владения английским языком по классификации CEFR.


«Гравитон» и «ХайТэк» представили универсальный аппаратный комплекс для высокоплотных вычислений GraLinQ AI, Гравитон, 13:11, 10.06.2025, Россия
60
9 июня 2025 года, Нижний Новгород. — Российский производитель вычислительной техники «Гравитон» и компания «ХайТэк» представили на конференции ЦИПР-2025 универсальный аппаратный ИИ-комплекс GraLinQ AI. Решение создано для критически важных областей — от городской безопасности до научных исследований. GraLinQ AI позволяет эффективно работать с технологиями искусственного интеллекта и развёртывать нейронные сети.


Каждый третий соискатель в ИТ-сфере – зумер: исследование BIA Technologies и hh.ru, BIA Technologies, 13:10, 10.06.2025, Россия
63
Согласно данным, полученным в ходе совместного исследования ИТ-компании и платформы онлайн-рекрутинга HeadHunter, в первом квартале 2025 года россияне разместили или обновили почти 10 млн резюме, при этом 34% из них (более 3,3 млн) приходится на представителей поколения людей, которые родились после 1995 года, постмиллениалов или зумеров.


MULTIDIRECTORY — в реестре российского ПО, МУЛЬТИФАКТОР, 13:09, 10.06.2025, Россия
51
Служба каталогов MULTIDIRECTORY, предназначенная для централизованного хранения данных и управления информацией о пользователях, группах и ресурсах, включена в Реестр российского программного обеспечения.


Компании «ИВК» и «Актив» обеспечили работу устройств Рутокен ЭЦП 3.0 в СКЗИ «ИВК Крипто» для надежной защиты периметра и VPN-сетей, ИВК, 13:08, 10.06.2025, Россия
56
9 июня 2025 г., Москва


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100