Комплексная безопасность цепочек поставок ПО с примерами из жизни

Информационная безопасность в производственной компании

Непрерывное развертывание и деплой
Application security
Безопасность от планирования до эксплуатации
Безопасность
Безопасность инфраструктуры

Доклад принят в программу конференции

Целевая аудитория

devops, devsecops, руководители команд разработки, CISO

Тезисы

Цепочки поставок программного обеспечения обеспечивает надежность и доступность ПО при его использовании бизнесом, обеспечивая непрерывное функционирование и развитие последнего. Но она также стала объектом внимания злоумышленников и по оценкам, в 2025 году 45% компаний столкнется с атакой на цепочки поставок. Что делать и как обеспечить комплексную безопасность зависимостей и стороннего ПО? В своем докладе, на примере крупной компании с собственной и заказной разработкой более 1000 человек расскажу какие процессы мы строили для обеспечения безопасности цепочек поставок, что такое Сальса и как она применяется на практике.

Евгений Тодышев

Уральский центр систем безопасности

Руководитель направления «Безопасная разработка» в Центре кибербезопасности УЦСБ
Помогаем нашим Заказчикам создавать безопасные приложения
Обеспечиваем безопасность облаков и микросервисов
CPO платформы анализа защищенности Apsafe

Уральский центр систем безопасности

Предоставляет полный комплекс услуг по информационной безопасности

Видео