GIS_CYBERSEC Telegram 3829
🗣Уже завтра, 27 июня в 11:00 (МСК), в прямом эфире AM Live примет участие наш эксперт Роман Андреенко, руководитель разработки продукта SafeERP компании «Газинформсервис».

Эксперты разберут, как внедрить безопасность в каждую фазу жизненного цикла разработки ПО: от создания модели угроз, разработки концепции продукта и его архитектуры, до контроля секретов, композиционного анализа (SCA), использования сканеров исходного кода (SAST, DAST) и управления уязвимостями. Обсудят рабочие практики, частые ошибки, реальные кейсы и новый российский ГОСТ Р 56939-2024 как каркас зрелости процессов РБПО.

Вопросы для обсуждения:
Как правильно учитывать безопасность в low-code/no-code проектах и при работе с LLM?
Как управлять найденными уязвимостями: процессы, триаж (triage), баг-репорты?
Какие этапы жизненного цикла самые уязвимые — и почему?
Как разработать и учесть модель угроз (Threat Modeling) при разработке ПО?
Как обеспечить контроль доступа к репозиторию исходного кода и среде разработки?
Зачем нужен композиционный анализ программного продукта (SCA, Software Composition Analysis)?
Какие инструменты анализа кода используются: SAST, DAST, IAST — что реально работает?

Требуется регистрация: https://live.anti-malware.ru/am-live/bezopasnaya-razrabotka/#reg
#gis_участвует #safeerp
Please open Telegram to view this post
VIEW IN TELEGRAM



tgoop.com/gis_cybersec/3829
Create:
Last Update:

🗣Уже завтра, 27 июня в 11:00 (МСК), в прямом эфире AM Live примет участие наш эксперт Роман Андреенко, руководитель разработки продукта SafeERP компании «Газинформсервис».

Эксперты разберут, как внедрить безопасность в каждую фазу жизненного цикла разработки ПО: от создания модели угроз, разработки концепции продукта и его архитектуры, до контроля секретов, композиционного анализа (SCA), использования сканеров исходного кода (SAST, DAST) и управления уязвимостями. Обсудят рабочие практики, частые ошибки, реальные кейсы и новый российский ГОСТ Р 56939-2024 как каркас зрелости процессов РБПО.

Вопросы для обсуждения:
Как правильно учитывать безопасность в low-code/no-code проектах и при работе с LLM?
Как управлять найденными уязвимостями: процессы, триаж (triage), баг-репорты?
Какие этапы жизненного цикла самые уязвимые — и почему?
Как разработать и учесть модель угроз (Threat Modeling) при разработке ПО?
Как обеспечить контроль доступа к репозиторию исходного кода и среде разработки?
Зачем нужен композиционный анализ программного продукта (SCA, Software Composition Analysis)?
Какие инструменты анализа кода используются: SAST, DAST, IAST — что реально работает?

Требуется регистрация: https://live.anti-malware.ru/am-live/bezopasnaya-razrabotka/#reg
#gis_участвует #safeerp

BY GIS о кибербезопасности




Share with your friend now:
tgoop.com/gis_cybersec/3829

View MORE
Open in Telegram


Telegram News

Date: |

With the administration mulling over limiting access to doxxing groups, a prominent Telegram doxxing group apparently went on a "revenge spree." Public channels are public to the internet, regardless of whether or not they are subscribed. A public channel is displayed in search results and has a short address (link). For crypto enthusiasts, there was the “gm” app, a self-described “meme app” which only allowed users to greet each other with “gm,” or “good morning,” a common acronym thrown around on Crypto Twitter and Discord. But the gm app was shut down back in September after a hacker reportedly gained access to user data. While some crypto traders move toward screaming as a coping mechanism, many mental health experts have argued that “scream therapy” is pseudoscience. Scientific research or no, it obviously feels good. In the “Bear Market Screaming Therapy Group” on Telegram, members are only allowed to post voice notes of themselves screaming. Anything else will result in an instant ban from the group, which currently has about 75 members.
from us


Telegram GIS о кибербезопасности
FROM American