YADRO

ООО "КНС ГРУПП"

  • Спикер конференции "Эксперты и экспертиза РБПО. Вызовы нашего времени"
Александр Дубинин, YADRO
13 февраля 2025 | 11:00 — 17:00 Эксперты и экспертиза РБПО. Вызовы нашего времени

Управление недостатками/уязвимостями в процессе РБПО - взгляд со стороны разработчика

Александр Дубинин, эксперт по информационной безопасности, YADRO

  • Конструктивизм и функциональный минимализм;
  • Особенности управления уязвимостями и недостатками на этапе "сопровождение и эксплуатация" в жизненном цикле безопасного продукта;
  • Инструменты РБПО - источники информации об уязвимостях/дефектах;
  • Процесс выпуска хот-фиксов для критических уязвимостей и регулярных патч-релизов - SymVer, особенности Enterprise;
  • "Прошивка" vs. прикладное ПО+ОС;
  • "Побочка" SCA: меньше компонентов - меньше уязвимостей, меньше тестирования, меньше расход ресурсов на сопровождение продукта;
  • Управление дефектами и SCA: как дерево зависимостей на практике позволяет сократить объём тестирования патч-релизов, исправляющих дефекты;
  • Изолированная воспроизводимая сборка и средства кросс-компиляции (Yocto/OE, Buildroot, T2SDE, др.) как способ выпускать правильные хот-фиксы.

Адрес: 123376, г. Москва, ул. Рочдельская 15, стр. 15

Телефоны: +7 495 540 50 55

 

Будущее в наших руках

YADRO — российская технологическая компания (входит в "ИКС Холдинг"), объединяющая направления разработки и производства вычислительных платформ, систем обработки и хранения данных, телекоммуникационного и сетевого оборудования, персональных и "умных" устройств, микропроцессорных ядер и fabless-разработку микропроцессоров.

R&D центры расположены в Москве, Санкт-Петербурге, Екатеринбурге, Нижнем Новгороде и Минске.