Чем грозит опоздание проверки защищенности и как это предотвратить
Антон Башарин, Технический директор ООО "Свордфиш Секьюрити"
- Основные опасности позднего сканирования
- Почему все борются за shift left / shift everywhere
- Автоматизация обработки результатов и управление процессом безопасной разработки и метрики
Конференция "Подходы и инструменты управления процессом безопасной разработки. От сертификации СЗИ к сертификации РБПО". Офлайн

Безопасная разработка при использовании open source компонентов
Константин Крючков, Product Owner AppSec.Track (OSA/SCA), ООО "Свордфиш Секьюрити"
Разработка с использованием open source компонентов радикально сокращает Time-to-market, но и несет ряд проблем, связанных с безопасностью и лицензионной чистотой продукта. Разберемся, как выстроить процесс безопасной загрузки и проверки компонентов, чтобы это было комфортно для разработчиков.
Конференция "Доверенные отечественные ИТ-системы и российское ПО для госсектора и ключевых отраслей". Офлайн

Специальные условия для участников Форума от Swordfish Security. Оставьте заявку на сайте с пометкой #ТБФорум
Сотни довольных и защищенных клиентов.
Адрес: 121087, Москва, Береговой пр-д 5А к 1, кв./оф. 5
Телефон: +7 (495) 721-37-76
Более 10 лет помогаем строить процессы безопасной разработки. Инструменты безопасности наших заказчиков бесшовно встроены в процессы DevOps, проверки автоматизированы, Time to market оптимизирован.
AppSec.Track - инструмент SCA, защищает контур разработки от попадания вредоносных компонентов Open Source, снижает до минимума риски атак на цепочки поставок.
AppSec.Hub - панель автоматизированного управления инструментами анализа защищенности, агрегирует и анализирует информацию об уязвимостях.