Вебинар цикла "Надёжность, качество, безопасность ПО: методология и инструменты"

В предыдущем цикле вебинаров "Вокруг РБПО" мы рассмотрели 25 процессов из ГОСТ Р 56939—2024, направленных на создание безопасных программных решений. Теперь поговорим не только о безопасности, но и в целом о создании качественного и надёжного ПО.
Будут рассмотрены как теоретические подходы, так и работа с конкретными инструментальными средствами. Вместе с экспертами из различных компаний мы разберём такие темы, как:
- развитие DevSecOps практик;
- подходы к написанию качественного кода;
- ИИ: новые вызовы и новые инструменты;
- вопросы регуляторики: сертификация ПО, "Профиль защиты" ЦБ РФ, приказ ФСТЭК №117, ГОСТы;
- инструменты композиционного, статического, динамического анализа;
- функциональная безопасность встраиваемого ПО.
Александра Уварова (Developer Advocate, PVS-Studio) в своем докладе "Автоматизация процессов обеспечения безопасности" расскажет, как одновременно с ускорением разработки и поставки программного обеспечения должна развиваться безопасность. В рамках вебинара рассмотрим методы эффективной интеграции SAST-инструмента в DevSecOps-пайплайн, чтобы выявлять уязвимости на ранних этапах, снижать риски и повышать эффективность безопасной разработки.
Дьяков Алексей (Эксперт по монетизации и защите ПО, Guardant) в своем докладе "Защита ПО: от анализа угроз до выбора стратегии" расскажет, почему защита ПО — необходимость, а не опция. Рассмотрим модели угроз, способы защиты и оценим, что компания может сделать самостоятельно. Главное — честно сравним, когда выгоднее строить свое решение, а когда покупать готовое.


