Секция AppSec — ещё одна премьера этого года на DUMP.
Это направление посвящено безопасной разработке — той самой части, без которой сегодня невозможно создавать устойчивые и надёжные продукты. Здесь не будет абстрактной теории: только реальные подходы, инструменты и кейсы из практики команд.
В программе секции — широкий спектр тем, связанных с безопасностью приложений. Поговорим о том, как находить уязвимости на ранних этапах разработки и почему одного подхода уже недостаточно. Разберём современные методы анализа: статический, динамический и композиционный анализ, работу с зависимостями и поиск уязвимостей в сторонних библиотеках
Отдельное внимание уделим практическим инструментам: как расширять покрытие тестов безопасности, использовать нестандартные подходы (например, инъекцию ошибок), и как автоматизировать процессы, чтобы безопасность не тормозила разработку, а становилась её частью.
Обсудим и более «живые» вопросы:
— как выстраивать процессы AppSec внутри команды
— как взаимодействовать разработчикам и безопасникам без конфликтов
— какие навыки сегодня нужны специалистам, чтобы оставаться востребованными
❗Спонсор секции - компания CodeScoring. Платформа безопасной разработки программного обеспечения.
Российское решение для безопасной работы с open source, проверки совместимости лицензий, поиска секретов и оценки качества кода в разрезе команды
Post #797
1.07K

- 🔥 3
- ❤ 2
- 👍 2