Направления:
Программирование и IT
Безопасность веб-приложений напрямую влияет на устойчивость бизнеса — её нельзя обеспечить одними регламентами. 18 ноября на AppSec Conf обсудят практические кейсы, сложные решения и опыт специалистов, которые ежедневно отвечают за защиту компаний.
Регистрация для участников начнется в сентябре. Сейчас организаторы формируют состав спикеров и ждут тех, кто готов поделиться практикой защиты бизнеса в реальных условиях.
Насколько оправданы прогнозы о скорой невостребованности appsec-специалистов. Какие технологии меняют индустрию, как применять их с максимальной пользой — и всегда ли это необходимо.
AI создает код быстрее, чем удается обнаруживать в нем уязвимости: где проходит граница между ускорением разработки и риском навайбкодить уязвимость в проде.
SAST/DAST/IaC-сканеры — реальная защита или ощущение безопасности: какие инструменты в пайплайне действительно эффективны, а какие стали формальностью ради отчетности.
Новые способы атак на приложения. Почему взлом одного поставщика или open-source-библиотеки способен одновременно затронуть десятки компаний.
Бизнес-метрики результативности безопасной разработки. Почему показатель «сколько нашли уязвимостей» не отражает реальную картину. Переход отрасли от подсчета находок к оценке фактической эксплуатируемости и бизнес-рисков.
Как стремление к эффективности меняет классический AppSec. Сделать всё самостоятельно возможно, но есть нюанс.
Как аргументировать ценность AppSec для бюджета, а не просто получить алиби: risk-based-метрики и ROI-аргументы, помогающие не только отчитаться перед CISO, но и защитить бюджет.
Программный комитет AppSec Conf отвечает за высокий уровень программы
Комитет изучает каждую заявку и дает ответ независимо от итогов отбора.