SafeCode — конференция по безопасности приложений
218 subscribers
74 photos
82 links
Официальный канал конференции SafeCode.

Ближайшая конференция — SafeCode 2025, даты будут анонсированы позднее.

Подробности: https://tinyurl.com/SafeCodejrg

Чат: @SafeCode_chat
Саппорт: @JUGruSupport
Download Telegram
#анонсы

Стартуем через 2 недели! 

Конференция по безопасности приложений SafeCode 2024 стартует через 2 недели и будет идти 13–14 марта онлайн. 

В разделе «Практика» собрали 6 докладов, из которых вы почерпнете идеи о том, как повысить защищенность своего сервиса или приложения уже сейчас. Оцените их:

— «Секреты в безопасности: предотвращение утечек и компрометаций в большой компании», Ольга Рачич (Kaspersky);
— «Уязвимости бизнес-логики, которые могут стоить вам миллионы», Азиз Азимов (Яндекс);
— «Проектируем безопасный сервис аутентификации», Александр Савин (Wildberries);
— «Как защитить ядро. Поговорим о безопасном коде на kernel space», Анна Мелехова (Kaspersky);
— «Ответственное использование авторизационных токенов», Кирилл Мухов (VK Tech);
— «Анализ поверхности атаки приложений и программных систем», Павел Довгалюк (ИСП РАН).

Участвуйте откуда угодно, смотрите видео в 4K, задавайте вопросы спикерам и общайтесь с коллегами в чате конференции.

Переходите на сайт SafeCode 2024 за билетами и подробностями. 

Увидимся на конференции!
👍5🔥3
#анонсы

Бесплатный день, чтобы познакомиться с конференцией SafeCode 2024!

На SafeCode 2024 будет Community Day — то есть бесплатный доступ к части докладов второго дня. Он пройдет 14 марта. Это хороший способ бесплатно ознакомиться с докладами конференции.

Мы смогли организовать этот бесплатный доступ для вас благодаря поддержке компании K2 Кибербезопасность.

Она стала партнером Community Day на SafeCode 2024. K2 Кибербезопасность на заказ проектирует ИБ-системы и концепции защиты, реализует их и сопровождает.

В этот день будут доклады о практиках DevSecOps, разработке собственных безопасных решений и не только.

Например, о том, эффективен ли WAF (web application firewall) для защиты веб-приложений и можно ли ее реализовать другими средствами

Для участия достаточно зарегистрироваться до 14 марта включительно.

Все удобства онлайна подразумеваются: удобный плеер, дискуссии со спикерами после докладов и чат с коллегами. 

Подключайтесь откуда угодно!
Увидимся на Community Day SafeCode 2024!
🔥11
#доклады

КиберДед знает, поэтому мы и пригласили его на SafeCode 2024!

Заглядывайте на интервью с Андреем Масаловичем — обсудим, как использовать OSINT для поиска уязвимостей и атак на компании, а также как этому противостоять.

Подробнее — на сайте.

Купить билет на SafeCode 2024
🔥61
#анонсы

До SafeCode 2024 осталась неделя! В этом посте суммируем информацию и выкладываем козыри приводим последние аргументы в пользу участия.

Конференция пройдет 13-14 марта

2 онлайн-дня. 32 спикера. 22 доклада. 5 обсуждений.
Программный комитет конференции работал днями и ночами, чтобы сделать программу по-настоящему полезной и интересной. Рекомендуем обратить внимание на эти доклады:

— «Как защитить ядро. Поговорим о безопасном коде на kernel space» (Анна Мелехова, Kaspersky);
— «Страх и ненависть в мобильных приложениях: какие уязвимости актуальны до сих пор и как их найти?» (Юрий Шабалин, Стингрей Технолоджиз);
— «Безопасность контейнерных сред. Как мы встали на путь разработки собственного решения и что из этого получилось» (Игорь Вербицкий и Александр Рахманный, Lamoda Tech);
— «Как аппсеки в Авито API собирали» (Александр Трифанов, Авито);
— «Ошибки в коде: ожидания и реальность» (Андрей Карпов, PVS-Studio).

Вас также ждут включения из Главной студии конференции:
— Круглый стол на тему секчемпов;
— Обсуждение болей разработки по отношению к ИБ;
— Круглый стол «Как устроена безопасность в технологически зрелой компании»;
— Круглый стол «Как разработке отбиться от очередного ИБ отчета»;
— Интервью с КиберДедом.

В дополнение ко всему этому вас ждут и другие плюшки: дискуссии после докладов, удобный плеер, трансляция в 4К и общение с коллегами из других компаний.

Переходите на сайт SafeCode за подробностями.

Билеты также ждут вас на сайте конференции.
🔥4
#анонсы

Как использовать AppSec-решения в работе? Показываем на Community Day

Вы наверняка слышали о ВДНХ, выставке достижений народного хозяйства в Москве. 14 марта, в Community Day, на SafeCode будет что-то подобное. Конечно, не в масштабах московского ВДНХ, а в одноименном треке конференции.

Мы дополним теорию практикой — покажем, как в реальности работают AppSec-решения от ведущих отечественных компаний-разработчиков. Это будут короткие видеоролики, в которых вы узнаете, как применять статический анализатор, разворачивать WAF, настраивать защиту контейнеров и использовать другое полезное ПО в своей работе.

Подключайтесь к трансляции 14 марта в 12:00 на сайте SafeCode.

Если еще не успели зарегистрироваться на Community Day, то сейчас самое время это сделать.

До встречи на конференции!
4
#анонсы

На прошлой неделе мы упоминали в посте включения из Главной студии, которые будут ждать вас в ходе конференции. Сегодня рассказываем о них чуть подробнее:

— Круглый стол «СекЧемпы: показатель зрелости или бедности». Зачастую инициативы лучших практик продвигаются как аксиома — в том числе назначение СекЧемпов. Попробуем разобраться, есть ли реальная польза от security-чемпионов или это все инфоцыганство.

— Обсуждение «Боли и запросы разработки». Заказчик требует расширять функциональность все быстрее? Любые замедления расцениваются как помеха, даже если речь о необходимом уровне безопасности? Обсудим, что нужно учитывать, чтобы вопросы ИБ не мешали, а помогали делать хороший продукт.

— Круглый стол «Как устроена безопасность в технологически зрелой компании». Чем отличается безопасность в технологически развитой компании? Чем в целом отличается ИТ-ландшафт в такой компании? Работает ли закон Парето? Об этом и многом другом поговорим за круглым столом.

— Круглый стол «Как разработке отбиться от очередного ИБ отчета». Эксперты из AppSec и разработчики поищут общий язык: будем обсуждать, как оптимальнее отрабатывать запросы от ИБ, как предоставлятьть информацию так, чтобы сэкономить время, и какие аргументы сделают обсуждения эффективнее.

— Интервью «КиберДед знает: взгляд из прошлого». Поспрашиваем Андрея Масаловича, как использовать OSINT-инструменты для поиска уязвимостей, возможно ли применять их в атаках на компании и можно ли этому противостоять.

Конференция стартует уже завтра — если вы откладывали покупку билета на последний момент, он настал.

Увидимся в эфире!

Билеты на SafeCode 2024
3
Партнер Community Day — К2 Кибербезопасность. 

В 11:45 МСК их спикер Аскар Добряков, ведущий эксперт направления защиты бизнес-приложений, выступит с докладом «WAF — необходимое звено в защите веб-приложений или навязанная коробка? Взгляд интегратора».

Обсудим функции защиты, которые возлагают на web application firewall, ее реализацию другими средствами и типовые схемы защиты мобильных и веб-приложений в различных организациях.

До встречи!
5👍2
О практиках DevSecOps и работе с API — в докладах от партнеров SafeCode 2024

13:00

Выстраиваем DevSecOps по ГОСТу с нуля и улучшаем существующие DevOps-процессы вместе с Виталием Астраханцевым, владельцем продукта в команде СберТеха.

13:30

Как собрать воедино маршрутизацию nginx, Envoy, API gateways и микросервисов и получить инструмент для управления ассетами API?

Узнаем из доклада Александра Трифанова, ведущего инженера AvitoTech.
👍5
SafeCode 2024 подошел к концу 

Записи докладов уже доступны участникам на сайте.

Спасибо, что были с нами! До скорых встреч!
👍11
#подкаст

По следам обсуждения на конференции…

Продолжаем выяснять, как отбиться от ИБ-отчета — в новом выпуске [SafeCode Live].

На SafeCode 2024 мы уже поговорили, что делать разработчикам, когда к ним «постучались» — и как специалистам по безопасности «стучаться» правильно. 

В подкасте более развернуто отвечаем на вопросы:
— какие аргументы использовать обеим сторонам, чтобы найти компромисс?
— как избежать незапланированных изменений и непонятных задач в духе «исправить сейчас же»?
— у кого должен быть рубильник, который останавливает релиз?

В студии снова встретились:
— Дмитрий Шмойлов — руководитель AppSec-подразделения в Kaspersky.
— Алексей Смирнов — основатель платформы композиционного анализа CodeScoring, организатор трека и конференции Code Mining в сообществе ODS․ai. 
— Андрей Дмитриев — директор департамента производства в JUG Ru Group. 

Выпуск уже на YouTube

Слушайте подкаст на других платформах:
Apple Podcasts;
Яндекс Музыка;
ВКонтакте;
👍41
#опрос

Привет!

На связи Программный комитет конференции I'ML.

Мы — группа единомышленников, которая работает над наполнением конференеции. Мы придумали идею программы I'ML, собрали и обработали много заявок, а часть из них уже утвердили.

Одна из наших целей — максимально попасть в ожидания и потребности комьюнити. И здесь нам нужна ваша помощь.

Пожалуйста, пройдите небольшой опрос о докладах I'ML 2024. В нем нужно оценить приведенные материалы на предмет пользы и актуальности с точки зрения практикующего специалиста.

Ваше мнение поможет сделать конференцию лучше, и поэтому оно очень важно для нас.

Перейти к опросу
3
Вы могли заметить, что в наших постах есть хэштеги. Мы ввели их для удобной навигации, чтобы в каналах и чатах было проще ориентироваться. Вот что они означают:

#видеозаписи — видео с прошлых сезонов.
#доклады — о докладах: например, их анонсы.
#программа — обзор программы конференции.
#анонсы — общие анонсы конференций с основной информацией: дата, место, формат, время и т.п.
👍3
#анонсы

SafeCode возвращается: билеты уже в продаже!

Мы вовсю готовимся ко второй конференции по безопасности данных. SafeCode 2024 Autumn пройдет онлайн 30 октября. 

В этот раз будет новый формат:
— 1 день конференции.
— Максимальная концентрация полезных докладов по безопасной разработке.
— Цены на билеты гораздо ниже. 

Но суть конференции останется прежней: 
— Доклады о безопасности, разработке, эксплуатации, инструментах и процессах.
— Отдельный трек ВДНХ, где на практике покажем, как работают AppSec-решения от отечественных компаний-разработчиков. 
— Бессрочные записи докладов и презентации. 
— Обмен опытом со спикерами и другими участниками в дискуссиях и чатах.
— Сообщество единомышленников.

Чтобы понять, что вас ждет на конференции — загляните в плейлист с выступлениями прошлого SafeCode. 

А если доверяете нашей репутации и знаете, что конференция получится насыщенной и полезной — покупайте билеты уже сейчас. Они будут дорожать примерно раз в месяц, по мере приближения конференции.
🔥7🥱1
#анонсы

SafeCode ждет новые лица 

Приглашаем вас выступить на осенней конференции по безопасности приложений. 

Расскажите, что происходит в индустрии, похвастайтесь успешным кейсом или, наоборот, поделитесь своей болью. Вас услышат разработчики SAST/DAST, QA, AppSec-инженеры, хакеры, security-чемпионы и все, кто так или иначе связан с безопасностью разработки.

Заходите на страницу подачи заявок. Все подробности уже там — темы, форматы выступления и наша помощь в подготовке. 

Что получит спикер, кроме опыта, новых эмоций, общения с коллегами и полезных знакомств?

Доступ ко всем выступлениям SafeCode 2024 Autumn, подробный аналитический отчет и статистику по результатам доклада, а также отзывы и комменты от участников.

Чем раньше подадите заявку, тем увереннее и профессиональнее выступите осенью.

❗️Дедлайн подачи заявок: 4 августа. 

Подробности уточняйте у программного координатора SafeCode Анастасии Жуковой: [email protected].
1
#видеозаписи

Как думаете, какие ошибки в коде самые распространенные?

Мы теперь будем каждую среду с хэштегом #БезопаснаяСреда открывать что-то из видеозаписей прошедшего SafeCode.

И начнем сегодня с доклада о том, как представления о «частых ошибках» отличаются от реальности.

Скачать презентацию с сайта SafeCode
🔥3👍1
#видеозаписи

Вы наверняка знаете, что с зависимостью в проект может проникнуть что-то злонамеренное. Но совсем отказаться от зависимостей обычно не вариант. Ну и как тогда безопасно жить? В рубрике #БезопаснаяСредазапись доклада об этом.

Скачать презентацию с сайта SafeCode
🔥42🤣1💔1
#анонсы

Прием заявок от спикеров на SafeCode 2024 Autumn закрывается 4 августа

Мы старательно отбираем лучшие заявки на выступления, но, кажется, не досчитались вашей. Исправим?

SafeCode 2024 Autumn пройдет 30 октября онлайн. Вы можете выступить из любой точки мира или приехать в нашу студию в Питере с профессиональным оборудованием для трансляции и записи выступлений.

Если вам не хватило информации про подачу заявки или процесс подготовки спикеров — все это есть на странице подачи заявок. Если остались вопросы, пишите координатору конференции Анастасии Жуковой на почту: [email protected].

Программа будет традиционно заточенной на технический и прикладной контент:

— безопасность и разработка,
— безопасность и эксплуатация,
— под капотом,
— исследования,
— процессы и люди.

Подробнее о темах, которые мы хотим обсудить на конференции, — на сайте.

Мы принимаем заявки до 4 августа включительно.

У вас есть только идея и приблизительный план или тезисы? Стесняетесь или никогда не выступали публично? Осталась куча вопросов?

Подавайтесь! Мы вместе все обсудим, доработаем и отрепетируем.
👍63