📰 Дайджест статей и новостей за 10 апреля. BIS Journal об интересном:
⚫️️ Как организовать эффективный процесс безопасной разработки с подрядчиком. ИТ-отрасль стремительно развивается, и, чтобы успеть за ее темпами, частные компании и госсектор часто прибегают к услугам внешних подрядчиков для разработки программного обеспечения
⚫️️ Современная защита цепочки поставок, и при чём здесь хранилище артефактов разработки? Когда команда, которая занимается безопасностью кода, начинает строить собственное хранилище артефактов, предсказуем вопрос: а зачем еще одно?
⚫️️ Триаж секретов с применением LLM в процессах РБПО по ГОСТ Р 56939-2024. Утечки чувствительных данных остаются одной из наиболее опасных проблем современной разработки ПО
⚫️️ Принцип GIGO. Зачем современной разработке точный SAST. Внедрение комплексных платформ управления безопасностью приложений набирает обороты
⚫️️ Александр Пушкин: «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс». Актуальные подходы к защите веб-ресурсов — одна из важных тем Форума ГосСОПКА
⚫️️ ГосСОПКА и люди. Почему цифровой щит не спасёт от человеческой ошибки. Любую систему национальной кибербезопасности принято описывать метафорой щита. Сенсоры, центры мониторинга, каналы обмена данными, регламенты реагирования образуют стену между страной и атакующими. Метафора красивая, но неточная. ГосСОПКА не стена
Post #11606
236