13 февраля 2025 | 11:00 — 17:00 Эксперты и экспертиза РБПО. Вызовы нашего времени
Управление недостатками/уязвимостями в процессе РБПО - взгляд со стороны разработчика
Александр Дубинин, эксперт по информационной безопасности, YADRO
- Конструктивизм и функциональный минимализм;
- Особенности управления уязвимостями и недостатками на этапе "сопровождение и эксплуатация" в жизненном цикле безопасного продукта;
- Инструменты РБПО - источники информации об уязвимостях/дефектах;
- Процесс выпуска хот-фиксов для критических уязвимостей и регулярных патч-релизов - SymVer, особенности Enterprise;
- "Прошивка" vs. прикладное ПО+ОС;
- "Побочка" SCA: меньше компонентов - меньше уязвимостей, меньше тестирования, меньше расход ресурсов на сопровождение продукта;
- Управление дефектами и SCA: как дерево зависимостей на практике позволяет сократить объём тестирования патч-релизов, исправляющих дефекты;
- Изолированная воспроизводимая сборка и средства кросс-компиляции (Yocto/OE, Buildroot, T2SDE, др.) как способ выпускать правильные хот-фиксы.
Адрес: 123376, г. Москва, ул. Рочдельская 15, стр. 15
Телефоны: +7 495 540 50 55
Будущее в наших руках
YADRO — российская технологическая компания (входит в "ИКС Холдинг"), объединяющая направления разработки и производства вычислительных платформ, систем обработки и хранения данных, телекоммуникационного и сетевого оборудования, персональных и "умных" устройств, микропроцессорных ядер и fabless-разработку микропроцессоров.
R&D центры расположены в Москве, Санкт-Петербурге, Екатеринбурге, Нижнем Новгороде и Минске.