Подходы и инструменты управления процессом РБПО. Долгая дорога — эффективный бизнес
Генеральный партнер конференции
Стратегический партнер
Партнеры РБПО
Сообщество РБПО
Приветственное слово ведущих конференции
Дмитрий Пономарев, заместитель генерального директора - директор департамента внедрения и развития РБПО в НТЦ Фобос-НТ, сотрудник ИСП РАН, преподаватель МГТУ им. Н.Э. Баумана кафедра ИУ10
Андрей Мирошкин, генеральный директор компании Гротек
От сертификации продуктов к культуре безопасной разработки на примере внедрения процессов РБПО
Переход от разрозненных решений к единому workflow разработки с автоматизацией и CI/CD.
Интеграция безопасности в жизненный цикл продукта: SBOM, воспроизводимые сборки, контролируемая цепочка поставок.
Изменение роли РБПО: от контрольной функции к партнёрству с командами разработки.
Переход от сертификации отдельных продуктов к сертификации процессов безопасной разработки.
Организационные факторы успеха и практическая ценность сертификации РБПО для бизнеса.
Благими намерениями вымощена дорога в РБПО: бережливое конструирование политик безопасности разработки
Современные стандарты РБПО и опыт российского рынка только и говорят, что о процессах безопасной разработки. Сам процесс не появляется в один день после прочтения больших "карт внедрения" инструментов и найма нужных специалистов. Доклад посвящен поэтапному внедрению политик безопасной разработки, которое должно уберечь от лишних разрушительных действий как саму службу безопасной разработки, так и R&D.
Сервисный подход в построении процессов РБПО: миф или реальность?
Pipeline БРПО убьёт в тебе обезьяну и поможет сертифицировать ПО
Инженерный подход к управлению РБПО: как превратить требования в работающий процесс
РБПО — это непрерывный процесс, встроенный в жизненный цикл системы, а не набор документов. Архитектурные решения напрямую влияют на управляемость и соответствие требованиям. Управление изменениями строится на атомарности, воспроизводимости и контроле состояния. CI/CD и автоматизация становятся элементами безопасности. Open source требует аудита и контроля цепочки поставок. Правильные интерфейсы снижают риск ошибок администратора и повышают прозрачность. Все это – составные части РБПО.
Практический опыт по ускоренному внедрению РБПО в UserGate
Компании, работающие в области ИБ и и микроэлектроники, не могут воспринимать РБПО только как формальное требование. Для UserGate это каркас производственных процессов, для обеспечения устойчивого, прозрачного и безопасного конвейера разработки.
Путь от декларации намерений, стандартизировать процессы под требования РБПО, до результата, UserGate прошел за полтора года.
Учитывая большую кодовую базу и количество продуктов, эти сроки потребовали существенного перестроения процессов компании.
В ходе доклада расскажем путь компании, и сделаем акцент на основных сложностях, и способах их решений.
От комплаенса к реальной эффективности
Один инженер, десять рук. Цифровые сотрудники, которые превращают инженера в AppSec Отдел
OC Astra Linux: нам по пути с РБПО
РБПО: Процесс №5.X
Проанализируем, с какими сложностями сталкиваются команды при реализации ключевых процессов безопасной разработки (на примере поиска секретов, статического и композиционного анализов), и как использование централизованного подхода может эти сложности решить.
Доверенный корпоративный репозиторий. Опыт ПАО “Ростелеком”
За прошедшие 3 года, ИТ-кластер Ростелеком прошел путь от нескольких независимых репозиториев open-source артефактов, со своими правилами использования артефактов в разработке, до единого централизованного хранилища артефактов, который в итоге стал OSA/SCA решением «Безопасный репозиторий РТК-Феникс».
В выступлении будет рассказан наш путь повышения безопасности разработки во внутренней практике на 3+ тысячи разработчиков, покажем текущую статистику по блокировке артефактов и разберем наиболее сложные вызовы, которые у нас были, а также как мы их решали.
РБПО реального времени
Репозиторий: подходы к организации и метрики доверия
Внимание, челлендж! Безопасная разработка kvadraOS - Enterprise системы на базе AOSP (Android Open Source Project)
Круглый стол “РБПО. Долгая дорога — эффективный бизнес”
*Темы выступлений, тезисы и фотографии предоставлены докладчиками. Возможны изменения в программе.
Есть о чем рассказать?
Демонстрируйте экспертизу компании, современние решения и эффективные технологии