🔺Алексей Хорошилов, руководитель Центра исследований безопасности системного программного обеспечения ИСП РАН, представил результаты исследования безопасности программных компонентов с открытым исходным кодом. Базовая идея работы заключалась в определении конкретного целевого компонента и формировании работы над систематическим процессом анализа безопасности ПО.
Практикой внедрения РБПО и подходами к реализации положений нормативных стандартов и становлению ИБ-процессов поделились эксперты компаний, участников Ассоциации «Отечественный софт»:
▪️Анастасия Калугина, руководитель направления безопасной разработки и инфраструктуры «ИнфоТеКС», рассказала о методах и инструментах Security by Design в разработке.
▪️Николай Курочкин, начальник отдела сертификационных испытаний СЗИ «СФБ Лаб», представил доклад о практической пользе использования формальных моделей в процессе РБПО.
▪️Карина Нападовская, руководитель центра сертификации и соответствия стандартам «Лаборатории Касперского», поделилась опытом создания отраслевых стандартов в области безопасной разработки.
▪️Екатерина Рудина, руководитель группы аналитиков по ИБ «Лаборатории Касперского», посвятила выступление обзору национальных нормативных документов с точки зрения разработки конструктивно безопасных систем.
▪️Сас Арустамян, директор центра оценки соответствия и тестирования АО «НПО «Эшелон», говорил о практике внедрения и последующей модернизации процессов по РБПО в соответствии с регулярно обновляемыми стандартами.
▪️Сергей Трошкин, руководитель направления сертификации Positive Technologies рассказал о процессном подходе при разработке безопасного ПО. Представители отрасли сошлись во мнении о практической пользе и необходимости использования безопасной разработки в производстве программных продуктов, подчеркнув значимость экспертизы и комплексного подхода к РБПО.
Post #627
830
- 👍 4
- ❤ 2
- 👏 2