Swordfish Security

 

Спикер конференции "Подходы и инструменты управления процессом безопасной разработки. От сертификации СЗИ к сертификации РБПО" и партнер секции "Доверенные отечественные ИТ-системы и российское ПО для госсектора и ключевых отраслей"

 

15 февраля 2024

Чем грозит опоздание проверки защищенности и как это предотвратить

Антон Башарин, Технический директор ООО "Свордфиш Секьюрити"

  • Основные опасности позднего сканирования
  • Почему все борются за shift left / shift everywhere
  • Автоматизация обработки результатов и управление процессом безопасной разработки и метрики

Конференция "Подходы и инструменты управления процессом безопасной разработки. От сертификации СЗИ к сертификации РБПО". Офлайн

Антон Башарин, Свордфиш Секьюрити_sq-1
15 февраля 2024
15 февраля 2024

Безопасная разработка при использовании open source компонентов

Константин Крючков, Product Owner AppSec.Track (OSA/SCA), ООО "Свордфиш Секьюрити"

Разработка с использованием open source компонентов радикально сокращает Time-to-market, но и несет ряд проблем, связанных с безопасностью и лицензионной чистотой продукта. Разберемся, как выстроить процесс безопасной загрузки и проверки компонентов, чтобы это было комфортно для разработчиков.

Конференция "Доверенные отечественные ИТ-системы и российское ПО для госсектора и ключевых отраслей". Офлайн

Константин Крючков, Свордфиш Секьюрити
15 февраля 2024

Специальные условия для участников Форума от Swordfish Security. Оставьте заявку на сайте с пометкой #ТБФорум

Сотни довольных и защищенных клиентов.

 

Адрес: 121087, Москва, Береговой пр-д 5А к 1, кв./оф. 5

Телефон: +7 (495) 721-37-76

Более 10 лет помогаем строить процессы безопасной разработки. Инструменты безопасности наших заказчиков бесшовно встроены в процессы DevOps, проверки автоматизированы, Time to market оптимизирован.

 

AppSec.Track - инструмент SCA, защищает контур разработки от попадания вредоносных компонентов Open Source, снижает до минимума риски атак на цепочки поставок.

 

AppSec.Hub - панель автоматизированного управления инструментами анализа защищенности, агрегирует и анализирует информацию об уязвимостях.