ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

ЕДИНЫЙ ЦУПИС провел партнерский митап «Инструменты обеспечения безопасной разработки»

В рамках развития клуба ЦУПИС Intelligence ЕДИНЫЙ ЦУПИС провел очередной партнерский митап, посвященный вопросам безопасной разработки. Мероприятие состоялось в Москве.

Вместе с партнерами из Уральского центра систем безопасности, Profiscope и Axel.PRO ЕДИНЫЙ ЦУПИС обсудил, как из хорошей разработки сделать безопасную, какие инструменты для этого лучше использовать, как правильно интегрировать безопасность в процесс разработки и как это все реализуется на практике.

Мероприятие открыл Гизар Шакиров, заместитель Председателя Правления по информационной безопасности ЕДИНОГО ЦУПИС: «Обеспечение безопасности высоконагруженного сервиса является одним из важнейших стратегических приоритетов ЕДИНОГО ЦУПИС. В условиях функционирования наших приложений в круглосуточном режиме с SLA 99,99 это является непростой задачей. В рамках митапа мы затронули лишь некоторые актуальные вопросы обеспечения безопасности приложений».

Артем Порфирьев, старший инженер по безопасности приложений из Уральского центра систем безопасности, провел исследование машинного обучения в статическом анализе: «Машинное обучение значительно повышает точность и эффективность SAST, сокращая количество ложных срабатываний и улучшая распознавание сложных уязвимостей. Во многом это достигается за счет данных – их предобработка и правильная организация дают большой залог успеха при обучении модели. Однако каким бы превосходным ни был результат работы ML-модели, важно соблюдать баланс между автоматизацией и контролем со стороны человека».

Проблему транзитивных Open Source зависимостей разобрал Алексей Смирнов, Генеральный директор, основатель Profiscope (вендор CodeScoring): он рассказал об исследованиях мирового Open Source, выполняемых командой CodeScoring, и представил аналитическую выжимку в части известных уязвимостей и скорости исправления ошибок безопасности сообществом. Также в докладе были представлены технологические новации, которые реализуются совместно с ИСП РАН и позволяют существенно снизить трудоемкость выполнения проверки безопасности Open Source компонентов.

Дмитрий Саленый, DevSecOps-инженер ЕДИНОГО ЦУПИС, поделился опытом внедрения и поддержки решений кибербезопасности, связанных с разработкой программного обеспечения. «Есть ли жизнь после внедрения системы ИБ? На примере систем безопасной разработки мы обсудили важность внедрения процесса работы с новой системой для всех участников цикла разработки. Особое внимание мы уделили тому, что нужно делать после внедрения решений класса SAST, SCA, Secrets Detection».

Выступление Антона Гаврилова, Product Manager Axel.PRO, было о том, каким должен быть ASOC и с какими сложностями можно столкнуться при управлении процессами безопасной разработки. «Безопасная разработка уже не только набирает обороты, но мчится на полной скорости. Интерес к теме велик, экспертиза специалистов растет так же, как и количество практик, которые они реализуют. Системы, позволяющие централизовать процессы анализа ПО и работы с ИБ-дефектами, станут очень важны как для ИБ-специалистов, так и для разработчиков», – резюмировал эксперт.

Формат мероприятий ЦУПИС Intelligence – клуб технических специалистов для обмена опытом и знаниями.

Контактное лицо: Наталья Докучаева (написать письмо автору)
Компания: ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта") (все новости этой организации)
Добавлен: 12:21, 08.07.2024
Количество просмотров: 131
Страна: Россия

Генеральный директор «Интел коллект» принял участие в круглом столе по вопросам взыскания, ПКО "Интел Коллект", 22:48, 20.03.2026, Россия
533
Мероприятие прошло 19 марта в радиостудии «Комсомольской правды» в Новосибирске.


Новый «Конструктор пояснений к бухгалтерской отчетности» в системе КонсультантПлюс, КонсультантПлюс, 21:18, 16.03.2026, Россия
73
В систему КонсультантПлюс включен новый «Конструктор пояснений к бухгалтерской отчетности». С его помощью бухгалтеры коммерческих организаций смогут быстро и правильно подготовить пояснения к бухгалтерской отчетности за 2025 год.


Askona разместила ЦФА на 1 млрд рублей - выпуск выкупили за 1 час 44 минуты, Аскона, 21:59, 12.03.2026, Россия
410
Группа компаний Askona первой среди российских мебельных производителей разместила цифровые финансовые активы (ЦФА). Выпуск объемом 1 млрд рублей прошел на платформе «А-Токен» и был полностью выкуплен инвесторами за 1 час 44 минуты


V Юбилейный Петербургский налоговый форум 19 марта 2026 в КВЦ "Экспофорум", ООО "ВО "РЕСТЭК", 21:59, 12.03.2026,
453
19 марта Санкт-Петербург станет площадкой для профессионального диалога в сфере налоговой политики и практик её применения, в КВЦ «Экспофорум» состоится пятый, юбилейный Петербургский налоговый форум.


МФК «Лайм-Займ» объявила условия шестого выпуска облигаций, МФК «Лайм-Займ», 23:01, 05.03.2026, Россия
554
Начало размещения запланировано на среду, 11 марта. Оно пройдет на Московкой бирже по закрытой подписке среди квалифицированных инвесторов.


Эксперт Lime Credit Group рассказал о перспективах инвестиций в МФО и ПКО на форуме «PRO Облигации», ГК Lime Credit Group (МФК «Лайм-Займ»), 22:36, 05.03.2026, Россия
76
В сессии «Рынок микрофинансов и долгов» финансовый директор группы компаний Lime Credit Group Евгения Кукуева рассказала, как в условиях ужесточения регулирования микрофинансовые компании меняют свои стратегии привлечения инвестиций от частных инвесторов.


Кризис доверия в ЕАЭС: почему 9 трлн рублей товарооборота требуют от российского бизнеса новой прозрачности, ГК "Юнайт", 22:00, 27.02.2026,
80
Экономическая динамика внутри Евразийского союза показывает, что активный рост взаимной торговли может сопровождаться изменением условий взаимодействия с финансовыми институтами. В текущих реалиях предприниматели иногда сталкиваются с дополнительными требованиями со стороны регуляторов и банков-партнеров.


НПФ «БЛАГОСОСТОЯНИЕ» отмечает 30-летие, НПФ «БЛАГОСОСТОЯНИЕ», 11:37, 22.02.2026, Россия
70
С 1996 года фонд выплатил 270 млрд рублей в виде негосударственных пенсий


В Санкт-Петербурге 25-26 марта 2026 года пройдет деловой форум «Предприниматель как профессия: компетенции для устойчивого бизнеса», АНО «Центр поддержки и развития предпринимательства», 11:28, 22.02.2026, Россия
75
Конференция объединит предпринимателей, представителей экспертного и образовательного сообщества, общественных организаций, государственных органов и институтов развития. Участники обсудят ключевые компетенции собственников бизнеса и системную национальную инициативу «Национальный образовательный предпринимательский стандарт».


Высокие зарплаты — всё? Что происходит с предложениями работодателей, GdeRabota.ru, 22:46, 13.02.2026, Россия
84
По данным сервиса по поиску работы и найму сотрудников [url]GdeRabota.ru[/url], в январе 2026 года среднее зарплатное предложение в вакансиях достигло 116 732 рублей. По сравнению с декабрём 2025 года показатель снизился на 8,7%.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100