Эксперты Swordfish Security поделились опытом на ТБ Форуме
15 февраля Антон Башарин и Константин Крючков выступили на международном ТБ Форуме, посвященном цифровой трансформации и обеспечению безопасности крупнейших предприятий российской экономики. Мероприятие объединило представителей государственного и коммерческого секторов и специалистов ИБ.
Антон Башарин, технический директор Swordfish Security, представил доклад «Чем грозит опоздание проверки защищенности и как это предотвратить». Эксперт поделился практическими знаниями и наблюдениями в области безопасной разработки. Антон рассказал, чем опасно позднее сканирование защищенности продуктов, почему специалисты борются за подход shift left/shift everywhere и как автоматизация и AI позволяют сократить время устранения уязвимостей. Запись выступления можно посмотреть на YouTube-канале Swordfish Security.
Константин Крючков, руководитель направления безопасности Open Source в ГК Swordfish Security и Product Owner AppSec.Track, выступил с докладом «Безопасная разработка при использовании Open Source компонентов». Специалист поговорил о том, как разработка с использованием компонентов открытого исходного кода позволяет сократить Time-to-market и как построить комфортный для разработчиков процесс безопасной загрузки и проверки компонентов, а также разобрал основные проблемы, подходы и методы защиты при работе с OSS. Ссылка на выступление.
-
- 14 ноября
ГК Swordfish Security вошла в ТОП-100 крупнейших ИТ-поставщиков для банков по версии TAdviser!
-
- 12 ноября
Регуляторика РБПО. Часть 4 – Требования к ГИС, ИСПДн, отраслевые требования
-
- 11 ноября
IaC и DevSecOps: выбираем лучшие инструменты анализа и защиты инфраструктурного кода
-
- 07 ноября
Обзор нового релиза Dependency-Track v4.12
-
- 01 ноября
Влад сдал пилотный экзамен Yandex Cloud Security Speciality, чтобы вам не пришлось
-
- 28 октября
Безопасность цепочек поставок ПО. Построение процессов с помощью OSS