Мнение Программного комитета о докладе
Хорошие практики безопасности на злобу дня.
Доклад принят в программу конференции
Хорошие практики безопасности на злобу дня.
В этом году мы узнали новый окрас открытого программного обеспечения в виде термина protestware — ситуации, когда в открытые компоненты встраивается вредоносный код или протестные лозунги.
Многие начали задумываться, как же уберечься от этого и какие существуют средства защиты, и оказалось (!), что и проблема не нова, да и большая часть средств предотвращения уязвимых пакетов давно существует.
В докладе мы расскажем, какие это средства защиты, от каких рисков они могут уберечь и как эффективно бороться с рисками в цепочке поставки артефактов.
Основатель и руководитель компании Profiscope, специализирующейся на аудите и разработке решений для безопасной разработки программного обеспечения.
* ~20 лет в коммерческой разработке от разработчика до руководителя;
* cпециализация на обработке текстовых данных в контексте анализа исходных кодов;
* с 2008 года преподает Python в СПбГУ;
* с 2019 года организатор трека и конференции CodeMining по анализу исходных кодов и сопутствующих артефактов в сообществе OpenDataScience (ods.ai).
profiscope.io
Безопасность, DevSecOps
Видео, доступные к покупке
Видео FrontendConf 2022
7 и 8 ноября 2022
28000 ₽
Видео HighLoad++ 2022
24 и 25 ноября 2022
32500 ₽
Видео TeamLead Conf 2023
27 и 28 февраля 2023
32000 ₽
Видео DevOpsConf 2023
13 и 14 марта 2023
32000 ₽
Видео Saint HighLoad++ 2023
26 и 27 июня 2023
32000 ₽
Видео Saint TeamLead Conf 2023
29 и 30 июня 2023
32000 ₽
Видео "Как сделать шоу из обычного доклада"
2 и 3 октября 2023
100000 ₽