Небезопасный жизненный цикл продукта: практические кейсы.

Описание:

1. Проблема безопасности на этапе разработки

2. Практические кейсы вмешательства в процесс разработки

3. Концепциия безопасного жизненного цикла (SDLC – Secure Development Lifecycle)

4. Методологии OWASP SAMM (Software Assurance Maturity Model)

5. Выводы и рекомендации

О спикере

Специализация: тестирование на проникновение. Автор и визионер продуктов по информационной безопасности. Общий стаж работы в области практической ИБ более 20 лет. Профессиональный опыт: Выявление уязвимостей в программных продуктах, подтвержденные CVE и «залы славы» множества российских и зарубежных компаний: Яндекс, МайлРу, БДУ ФСТЭК, ДИТ Правительства Москвы, Хабр, Битрикс, UserGate, Телеграм (Telegraph), Apple, Apache, Google, Facebook, Sectigo (Comodo) и многих других. Лидер российского отделения консорциума OWASP. Участник рабочей группы по управлению данными Комиссии по науке и технике ООН.

Похожие доклады