Пресс-релизы // » Добавить пресс-релиз

ЕДИНЫЙ ЦУПИС провел партнерский митап «Инструменты обеспечения безопасной разработки»

В рамках развития клуба ЦУПИС Intelligence ЕДИНЫЙ ЦУПИС провел очередной партнерский митап, посвященный вопросам безопасной разработки. Мероприятие состоялось в Москве.

Вместе с партнерами из Уральского центра систем безопасности, Profiscope и Axel.PRO ЕДИНЫЙ ЦУПИС обсудил, как из хорошей разработки сделать безопасную, какие инструменты для этого лучше использовать, как правильно интегрировать безопасность в процесс разработки и как это все реализуется на практике.

Мероприятие открыл Гизар Шакиров, заместитель Председателя Правления по информационной безопасности ЕДИНОГО ЦУПИС: «Обеспечение безопасности высоконагруженного сервиса является одним из важнейших стратегических приоритетов ЕДИНОГО ЦУПИС. В условиях функционирования наших приложений в круглосуточном режиме с SLA 99,99 это является непростой задачей. В рамках митапа мы затронули лишь некоторые актуальные вопросы обеспечения безопасности приложений».

Артем Порфирьев, старший инженер по безопасности приложений из Уральского центра систем безопасности, провел исследование машинного обучения в статическом анализе: «Машинное обучение значительно повышает точность и эффективность SAST, сокращая количество ложных срабатываний и улучшая распознавание сложных уязвимостей. Во многом это достигается за счет данных – их предобработка и правильная организация дают большой залог успеха при обучении модели. Однако каким бы превосходным ни был результат работы ML-модели, важно соблюдать баланс между автоматизацией и контролем со стороны человека».

Проблему транзитивных Open Source зависимостей разобрал Алексей Смирнов, Генеральный директор, основатель Profiscope (вендор CodeScoring): он рассказал об исследованиях мирового Open Source, выполняемых командой CodeScoring, и представил аналитическую выжимку в части известных уязвимостей и скорости исправления ошибок безопасности сообществом. Также в докладе были представлены технологические новации, которые реализуются совместно с ИСП РАН и позволяют существенно снизить трудоемкость выполнения проверки безопасности Open Source компонентов.

Дмитрий Саленый, DevSecOps-инженер ЕДИНОГО ЦУПИС, поделился опытом внедрения и поддержки решений кибербезопасности, связанных с разработкой программного обеспечения. «Есть ли жизнь после внедрения системы ИБ? На примере систем безопасной разработки мы обсудили важность внедрения процесса работы с новой системой для всех участников цикла разработки. Особое внимание мы уделили тому, что нужно делать после внедрения решений класса SAST, SCA, Secrets Detection».

Выступление Антона Гаврилова, Product Manager Axel.PRO, было о том, каким должен быть ASOC и с какими сложностями можно столкнуться при управлении процессами безопасной разработки. «Безопасная разработка уже не только набирает обороты, но мчится на полной скорости. Интерес к теме велик, экспертиза специалистов растет так же, как и количество практик, которые они реализуют. Системы, позволяющие централизовать процессы анализа ПО и работы с ИБ-дефектами, станут очень важны как для ИБ-специалистов, так и для разработчиков», – резюмировал эксперт.

Формат мероприятий ЦУПИС Intelligence – клуб технических специалистов для обмена опытом и знаниями.

Контактное лицо: Наталья Докучаева
Компания: ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта")
Добавлен: 21:31, 09.07.2024 Количество просмотров: 172
Страна: Россия


«Телфин» подвел итоги 2024 года: продажи комплексных коммуникационных решений выросли на 35%, Телфин, 01:35, 17.02.2025, Россия100
Российский провайдер коммуникационных сервисов «Телфин» подвел итоги работы за 2024 год. Компания выполнила плановые показатели по техническому развитию и нарастила продажи комплексных коммуникационных решений на 35% за год.


«1С ПРО Консалтинг»: на рынке ERP в 2025 году не стоит ожидать быстрых побед, 1С ПРО Консалтинг, 01:34, 17.02.2025, Россия102
В «1С ПРО Консалтинг» назвали тенденции, по которым будет развиваться российский рынок ERP в 2025 году. Среди основных драйверов – появление новых отраслевых игроков, экспансия отечественных ERP за рубеж, а также внедрение технологий на базе ИИ.


Linx Cloud запустил сервис по обучению информационной безопасности из облака, Linx, 01:34, 17.02.2025, Россия95
Провайдер облачных решений и услуг ЦОД Linx объявил о выходе на рынок нового сервиса по обучению информационной безопасности. Сервис позволяет запускать обучающие курсы и имитировать фишинговые атаки для освоения основ информационной безопасности сотрудниками заказчиков.


Hybrid увеличил выручку на 157,9% по итогам 2024 года, Hybrid, 01:33, 17.02.2025, Россия96
AdTech-экосистема Hybrid, один из лидеров в разработке высокотехнологичных решений для интернет-рекламы, в 2024 году увеличила мировую выручку на 157,9%. Hybrid состоит из 5 бизнес-юнитов: Hybrid Platform, VOX, Hybe, Flamp и Hybrid Metaverse. Сегодня продукты компании дают доступ к 95% трафика по всему миру.


DCLogic: потенциал рынка импортозамещения АСУ ТП превышает сотни миллиардов рублей, DCLogic, 01:29, 17.02.2025, Россия40
Только 10% российских проектов в таких отраслях, как металлургия, энергетика и химия, реализуются на основе отечественного программного обеспечения (ПО). Такие данные озвучены экспертами системного интегратора с опытом разработки собственных продуктовых решений, компании DCLogic.


БФТ-Холдинг расширяет функциональные возможности администрирования доходов и контроля дебиторской задолженности в системе «АЦК-Финансы», БФТ-Холдинг, 01:28, 17.02.2025, Россия35
БФТ-Холдинг выпустил обновление комплексной системы управления общественными финансами «АЦК-Финансы». В обновленной версии системы пользователю будет доступна подсистема контроля дебиторской задолженности с модернизированным арсеналом средств для эффективного администрирования доходов.


«Райтек ДТГ» озвучил тренды в автоматизации производства на 2025 год, Райтек ДТГ, 01:28, 17.02.2025, Россия38
Эксперты системного интегратора для промышленности «Райтек ДТГ» выделили ключевые тренды на рынке автоматизации производства, которые будут актуальны для российских промышленных предприятий и ИТ-компаний и получат развитие в 2025 году.


Исследование: Голосовой помощник ПСБ снова лучший среди банковских ассистентов, BSS, 01:27, 17.02.2025, Россия32
Голосовой помощник третий год подряд лидирует среди банковских виртуальных ассистентов в голосовом канале, уверенно обгоняя соперников. Также в десятку лучших по качеству сервиса в банках вошел чат-бот ПСБ.


При поддержке ЕДИНОГО ЦУПИС в Курской области оборудовали социальное учреждение для детей, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 01:25, 17.02.2025, Россия30
В Курске в детском учреждении социального обслуживания «Центр сопровождения и инноваций» открылся комплекс «Дом Совы» – сенсорно-динамический зал с набором специальных инструментов для развития сенсомоторной интеграции. Открытие зала произошло при содействии ЕДИНОГО ЦУПИС, платежного сервиса в регулируемой индустрии развлечений.


В самом маленьком городе Подмосковья ускорили мобильный интернет, МегаФон, 01:20, 17.02.2025, Россия37
МегаФон модернизировал сеть в Верее, площадь которой не превышает пяти квадратных километров. Теперь жители и туристы этого небольшого древнего города, история которого насчитывает больше 650 лет, могут пользоваться мобильным интернетом на средней скорости 50 Мбит/с.


Почти 50% IT-специалистов потратили на путь до «мидла» или «сеньора» менее 5 лет, Calltouch, 01:20, 17.02.2025, Россия31
Популярность IT-профессий, быстрый рост зарплатных предложений и агрессивная реклама курсов создали ложное впечатление, что путь в IT очень прост. Эксперты Calltouch провели исследование и выяснили, сколько времени, средств и сил нужно вложить в профессиональное развитие. В исследовании приняли участие 1 120 IT-специалистов с грейдом middle и senior.


Начинается реализация проекта «Карелиада», Физическое лицо, 14:57, 29.01.2025, Россия1728
В рамках проекта «Карелиада: путешествия по родному краю» будут созданы мультимедийные материалы о малоизвестных памятниках архитектуры республиканского значения, которые расположены в карельских городах, и являются точкой притяжения для местных жителей.


LG ПРИОБРЕТАЕТ КОНТРОЛЬНЫЙ ПАКЕТ АКЦИЙ BEAR ROBOTICS ДЛЯ РАСШИРЕНИЯ ВОЗМОЖНОСТЕЙ В ОБЛАСТИ РОБОТОТЕХНИКИ, LG Electronics, 14:57, 29.01.2025, Россия1761
LG Electronics (LG) сделала значительный шаг в развитии своих возможностей в области робототехники, приобретя контрольный пакет акций стартапа Bear Robotics


Разработчик RPA-системы Roomy bots масштабировал инфраструктуру с помощью Linx Cloud, Linx, 14:55, 29.01.2025, Россия1749
Компания «Руми» завершила миграцию в облако Linx Cloud. В результате проекта была повышена отказоустойчивость информационных систем «Руми» и стабильность работы ее RPA-сервиса.


«Рейтинг Рунета» выяснил приоритеты digital-компаний, Рейтинг Рунета, 14:55, 29.01.2025, Россия1744
После 2022 года большинство участников digital-рынка борется за выживание, для которого в краткосрочной перспективе нужны продажи. К такому выводу пришли эксперты «Рейтинга Рунета», проведя исследование приоритетов руководителей компаний, оказывающих цифровые услуги.


  © 2003-2025 inthepress.ru