🆕 Трек «Application Security: как безопасность приложений меняет правила игры»
➡️«Спасибо, что поделились своим кодом (и уязвимостями): митигация рисков цепочек поставок»
Что может скрываться за open source-зависимостями и сторонним кодом? Увы, не только удобство и экономия времени, но и уязвимости — иногда масштабные.
Прямо сейчас Евгений Тодышев, руководитель направления безопасной разработки УЦСБ, в своем докладе разложит по полочкам существующие угрозы и способы их митигации — от внешней разработки до встраивания OSS-библиотек и ПО без доступа к исходному коду. На примере атаки на Codecov покажет, как можно (и нужно) действовать.
💬Все вопросы к Евгению вы можете задать в комментариях под этим постом.
Post #340
318
- 🔥 6
- 👏 2
- ❤ 1
- 👍 1