🛡УЦСБ – официальный партнер форума ITSEC, где ежегодно встречаются специалисты по AppSec, DevSecOps, DevOps, тестированию и управлению ИБ.
В рамках деловой части события 18 июня в 12:00 выступит Евгений Тодышев, руководитель направления безопасной разработки УЦСБ.
В докладе Евгений рассмотрит существующие угрозы и способы их митигации в трех случаях:
▪️Когда разработчик ПО встравает OSS в свой код
▪️При внешней заказной разработке
▪️Использование ПО, в котором нет доступа к исходным кодам
Эксперт разберет пример атаки на Codecov с ее предотвращением, а также представит рекомендации по построению Zero trust архитектуры для обеспечения безопасности цепочек поставок.
Подробнее о конференции
Post #660
1.12K
