8 октября стартовала онлайн-программа Форума ITSEC 2024: на конференции "Оптимизируем инструментарий для процессов безопасной разработки" 212 технических директоров, руководителей групп безопасной разработки, разработчиков, руководителей и специалистов по информационной безопасности изучили опыт и лучшие практики. Видеозапись и презентации →

Далее в программе ITSEC 2024 →

На мероприятии обсудили, как развивается безопасная разработка, какие новые подходы и технологии применяются, как безопасно интегрировать сторонний код и автоматизировать проверки безопасности на всех этапах разработки.

Генеральный партнер конференции:

Angara security

Материалы конференции "Оптимизируем инструментарий для процессов безопасной разработки"

§ Инструменты обеспечения доверия сторонним компонентам
Илья Поляков, руководитель отдела анализа кода Angara Security

§ Quality Gate как сервис автоматизации оценки рисков ИБ
Илья Шмаков, заместитель начальника отдела информационной безопасности управления рисками ПАО Росбанк

§ Харденинг и приёмка Open-Source
Лев Хакимов, lead направления безопасности K8s MTC Web Services

§ Docker в безопасности, повышаем защищённость контейнерной инфраструктуры
Александр Рахманный, старший разработчик ПАО “Промсвязьбанк”

§ Сообщество FinDevSecOps: как мы помогаем финансовым организациям выстраивать процесс безопасной разработки
Карапет Манасян, глава платформы разработки цифровых продуктов MOEX Group, и Татьяна Билык, директор технологических проектов Ассоциации ФинТех

§ О сертификации процессов РБПО
Вартан Падарян, ведущий научный сотрудник ФГБУН “ИСП РАН”

В Дискуссии "Безопасная разработка сегодня" приняли участие:

·       Дмитрий Пономарев, заместитель генерального директора – директор департамента внедрения и развития РБПО НТЦ "Фобос-НТ”, сотрудник ИСП РАН, преподаватель МГТУ им. Н.Э. Баумана

·       Алексей Морозов, руководитель направления прикладной безопасности Ecom.tech

·       Илья Поляков, руководитель отдела анализа кода Angara Security

·       Илья Шмаков, заместитель начальника отдела информационной безопасности управления рисками ПАО Росбанк

·       Александр Рахманный, старший разработчик ПАО “Промсвязьбанк”

·       Татьяна Билык, директор технологических проектов Ассоциации ФинТех

·       Алексей Скворцов, начальник службы разработки программного обеспечения с применением гибких методологий ОАО "РЖД" ПКТБ ЦЦТ 

·       Лев Хакимов, lead направления безопасности K8s MTC Web Services

·       Дмитрий Андреев, начальник отдела разработки программных продуктов ООО “Юнител Инжиниринг”

·       Александр Славутский, заместитель начальника отдела разработки программных продуктов  ООО "НЭК ТЕХ"

·       Александр Малахов, главный специалист службы информационной безопасности АО “СО ЕЭС”

·       Денис Макрушин, независимый эксперт по информационной безопасности

09.10.2024 13:34:00

Другие публикации

Если гендиректор – ноль в вопросах ИБ

Исследования Angara MTDR показывают, что почти половина современных кибератак (48%) переходят к фазе нанесения ущерба за срок до двух недель, в среднем атака занимает 3–4 дня. Поэтому когда генеральный директор не разбирается в вопросах информационной безопасности, это не просто управленская слабость, а системный риск для бизнеса, считает Александр Хонин, директор центра консалтинга Angara Security

актуально
рекомендации

07.11.2025

Иллюзия контроля: 3 ошибки, которые превращают ИИ и Zero Trust в угрозу для бизнеса

Даже самые передовые технологии — ИИ, Zero Trust и DevSecOps — могут обернуться угрозой, если внедрять их без стратегии и понимания рисков. Ошибки, рождённые спешкой, превращают инновации в уязвимости. Но при зрелом подходе эти инструменты становятся опорой бизнеса, а не его слабым звеном.
Об этом рассуждают эксперты Angara Security: Денис Бандалетов, руководитель отдела сетевых технологий, Виктор Дрынов, руководитель отдела безопасной разработки и Илья Поляков, руководитель отдела анализа кода.

04.11.2025

Не Cobalt Strike и не Brute Ratel: почему злоумышленники выбрали AdaptixC2 и как его обнаружить

В сентябре 2025 года исследователи из Angara MTDR обнаружили, что фреймворк AdaptixC2 стал использоваться в атаках на организации в Российской Федерации.

01.11.2025

«Evil»-бонус от банка, или как пройти опрос и потерять все деньги

Специалисты Angara MTDR выявили и исследовали новую волну кибермошенничества с установкой вредоносных приложений на телефон. В этот раз злоумышленники предлагают получить бонус от банка и предоставить доступ к своему телефону.

24.10.2025

Сетевой фейс-контроль как элемент стратегии безопасности

Средняя корпоративная сеть – это десятки точек входа, сотни устройств и постоянные удаленные подключения. В такой среде периметр становится условным, а значит, контроль доступа должен осуществляться на каждом этапе – такой подход лежит в основе стратегии сетевого фейсконтроля. Александр Черных, директор Центра разработки Angara Security, специально для журнала «Информационная безопасность» №4/2025

актуально

02.10.2025

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах