Безопасность

Модератор: Новикова Елена, Лид подбора технического направления в Солар
Описание компании:

Группа компаний «Солар» — архитектор комплексной кибербезопасности. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, интеграция комплексных решений, обучение ИБ-специалистов, аналитика и исследование киберинцидентов.

Контакты:

https://rt-solar.ru/


Артем Бачевский
Владелец продукта @ Солар
Москва

Каждый ИБшник знает, что хакер ударит всегда в самое слабое место системы. Поэтому задача знания и понимания своей инфраструктуры - один из ключевых приоритетов службы безопасности.

В рамках доклада разберем подходы в части Asset Security, их плюсы и минусы, и пройдемся по показательным кейсам из опыта.

  • День выступления: 18.04.2025
  • Время начала: 17:55
  • Время окончания: 18:25
  • Зал : Разработка - 3
  • Категории : Разработка
  • Секции: Безопасность

  • Николай Фомин
    Stream CTO @ МТС Диджитал
    Москва

    Поговорим про разработку сервисов в IoT-направлении. Разберем особенности работы с IoT, какие направления востребованы и почему, что такое безопасность в IoT и как её можно обеспечить

  • Категории : Разработка
  • Секции: Безопасность

  • Антон Третьяков
    Разработчик @ PVS-Studio
    Тула

    Тезисы уточняются

    • День выступления: 18.04.2025
    • Время начала: 16:45
    • Время окончания: 17:15
  • Зал : Разработка - 3
  • Категории : Разработка
  • Секции: Безопасность

  • 1. Проблема безопасности на этапе разработки

    2. Практические кейсы вмешательства в процесс разработки

    3. Концепциия безопасного жизненного цикла (SDLC – Secure Development Lifecycle)

    4. Методологии OWASP SAMM (Software Assurance Maturity Model)

    5. Выводы и рекомендации

  • Категории : Разработка
  • Секции: Безопасность

  • Александр Касимов
    Аналитик-Исследователь @ Газпромбанк.Тех
    Ульяновск

    1. JWT: удобно, но опасно? — почему токен нужно хранить на бэкенде и как это влияет на безопасность.

    2. Фейлы в микросервисах — ошибки, которые совершал каждый: от прямого доступа к базе до зависимостей между сервисами.

    3. Композитный подход — баланс между JWT и запросами: как получить безопасность без потери производительности.

  • Категории : Разработка
  • Секции: Безопасность

    • День выступления: 18.04.2025
    • Время начала: 18:30
    • Время окончания: 19:00
  • Зал : Разработка - 3
  • Категории : Разработка
  • Секции: Безопасность

    • День выступления: 19.04.2025
    • Время начала: 10:00
    • Время окончания: 12:10
  • Зал : Разработка - 3
  • Категории : Разработка
  • Секции: Безопасность