Круглый стол: А как Вы внедряли ИБ?
Доклад принят в программу конференции
Целевая аудитория
Тезисы
DevSecOps почти всегда начинается с конфликта между скоростью разработки и требованиями безопасности.
Через год после старта DevSecOps у большинства компаний появляется 5–10 security-инструментов и полная потеря управляемости.
DevSecOps без метрик превращается в "мы что-то сканируем".
Технический стек:
- Rust / C / C++ — system / embedded / cybersecurity development
- EDK2 / GNU EFI / UEFI–BIOS, портирование NTFS Kernel Drivers
- Intel Virtualization (VT-d), Hyper-V, Docker / K8s / VM / WSL
- Blockchain (Rust / Solana; EVM Go / Solidity; IoT)
- R&D и НИОКР (белый хакинг; ИБ/КБ-исследования; boxing)
Научная деятельность (ML / Cybersecurity, ≥ 30 публикаций):
- «Временные ряды и вейвлет-анализ»
- «Детектирование сетевых аномалий»
- «Нейрогенетические и генетические алгоритмы (hyper-NEAT)»
- «Кластеризация и иммунизация (адаптивность) SF-сетей»
Видео
Другие доклады секции
Круглые столы