SafeCode — конференция по безопасности приложений
218 subscribers
74 photos
82 links
Официальный канал конференции SafeCode.

Ближайшая конференция — SafeCode 2025, даты будут анонсированы позднее.

Подробности: https://tinyurl.com/SafeCodejrg

Чат: @SafeCode_chat
Саппорт: @JUGruSupport
Download Telegram
#анонсы

SafeCode возвращается: билеты уже в продаже!

Мы вовсю готовимся ко второй конференции по безопасности данных. SafeCode 2024 Autumn пройдет онлайн 30 октября. 

В этот раз будет новый формат:
— 1 день конференции.
— Максимальная концентрация полезных докладов по безопасной разработке.
— Цены на билеты гораздо ниже. 

Но суть конференции останется прежней: 
— Доклады о безопасности, разработке, эксплуатации, инструментах и процессах.
— Отдельный трек ВДНХ, где на практике покажем, как работают AppSec-решения от отечественных компаний-разработчиков. 
— Бессрочные записи докладов и презентации. 
— Обмен опытом со спикерами и другими участниками в дискуссиях и чатах.
— Сообщество единомышленников.

Чтобы понять, что вас ждет на конференции — загляните в плейлист с выступлениями прошлого SafeCode. 

А если доверяете нашей репутации и знаете, что конференция получится насыщенной и полезной — покупайте билеты уже сейчас. Они будут дорожать примерно раз в месяц, по мере приближения конференции.
🔥7🥱1
#анонсы

SafeCode ждет новые лица 

Приглашаем вас выступить на осенней конференции по безопасности приложений. 

Расскажите, что происходит в индустрии, похвастайтесь успешным кейсом или, наоборот, поделитесь своей болью. Вас услышат разработчики SAST/DAST, QA, AppSec-инженеры, хакеры, security-чемпионы и все, кто так или иначе связан с безопасностью разработки.

Заходите на страницу подачи заявок. Все подробности уже там — темы, форматы выступления и наша помощь в подготовке. 

Что получит спикер, кроме опыта, новых эмоций, общения с коллегами и полезных знакомств?

Доступ ко всем выступлениям SafeCode 2024 Autumn, подробный аналитический отчет и статистику по результатам доклада, а также отзывы и комменты от участников.

Чем раньше подадите заявку, тем увереннее и профессиональнее выступите осенью.

❗️Дедлайн подачи заявок: 4 августа. 

Подробности уточняйте у программного координатора SafeCode Анастасии Жуковой: [email protected].
1
#видеозаписи

Как думаете, какие ошибки в коде самые распространенные?

Мы теперь будем каждую среду с хэштегом #БезопаснаяСреда открывать что-то из видеозаписей прошедшего SafeCode.

И начнем сегодня с доклада о том, как представления о «частых ошибках» отличаются от реальности.

Скачать презентацию с сайта SafeCode
🔥3👍1
#видеозаписи

Вы наверняка знаете, что с зависимостью в проект может проникнуть что-то злонамеренное. Но совсем отказаться от зависимостей обычно не вариант. Ну и как тогда безопасно жить? В рубрике #БезопаснаяСредазапись доклада об этом.

Скачать презентацию с сайта SafeCode
🔥42🤣1💔1
#анонсы

Прием заявок от спикеров на SafeCode 2024 Autumn закрывается 4 августа

Мы старательно отбираем лучшие заявки на выступления, но, кажется, не досчитались вашей. Исправим?

SafeCode 2024 Autumn пройдет 30 октября онлайн. Вы можете выступить из любой точки мира или приехать в нашу студию в Питере с профессиональным оборудованием для трансляции и записи выступлений.

Если вам не хватило информации про подачу заявки или процесс подготовки спикеров — все это есть на странице подачи заявок. Если остались вопросы, пишите координатору конференции Анастасии Жуковой на почту: [email protected].

Программа будет традиционно заточенной на технический и прикладной контент:

— безопасность и разработка,
— безопасность и эксплуатация,
— под капотом,
— исследования,
— процессы и люди.

Подробнее о темах, которые мы хотим обсудить на конференции, — на сайте.

Мы принимаем заявки до 4 августа включительно.

У вас есть только идея и приблизительный план или тезисы? Стесняетесь или никогда не выступали публично? Осталась куча вопросов?

Подавайтесь! Мы вместе все обсудим, доработаем и отрепетируем.
👍63
#видеозаписи

Азиз Алимов работает в информационной безопасности уже больше десяти лет, так что сталкивался с впечатляющим числом реальных уязвимостей. В результате у него получился доклад-подборка — и в рубрике #БезопаснаяСреда мы делимся его записью.
🔥5👍1
#анонсы

Поделитесь своими достижениями и успехами на SafeCode 2024 Autumn

Этой осенью на SafeCode будет тематический трек ВДНХ. Это как выставка достижений народного хозяйства в Москве, только на нашей конференции. Будем дополнять теорию практикой и демонстрировать технологические продукты и решения в формате видеороликов.

Зачем участвовать в ВДНХ?

Вы сможете поделиться опытом решения задач в области AppSec или ИБ, обсудить решения с коллегами и получить обратную связь от организаторов SafeCode и участников. Куратор из Программного комитета поддержит вас на всех этапах — от обсуждения идеи до запуска видеоролика в прод. А еще все участники получают бесплатный билет на конференцию SafeCode.

Посмотрите, как это было в прошлом сезоне

На прошлой конференции было 10 докладов от спикеров из Yandex Cloud, Positive Technologies, Kaspersky и других компаний.

Они рассказали про:
Написание безопасного кода с использованием плагинов для IDE
Защиту контейнерных сред и приложений
Тестирование и сравнение WAF

Все ролики предыдущего сезона можно найти в плейлисте. Смотрите, вдохновляйтесь, подавайте заявки на новый сезон SafeCode!

Узнать подробности о требованиях к роликам и оставить заявку можно по ссылке.  

Прием заявок открыт до 14 августа. Готовые видео нужно прислать до 1 сентября.
🔥6
#видеозаписи

Понятно, что информацию вроде паролей необходимо защищать, но если в большой компании отдать это на откуп разным сотрудникам, неизбежна ситуация «лебедь, рак и щука».

Как может выглядеть единое стройное решение? В рубрике #БезопаснаяСреда открываем запись доклада об этом.

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
🔥3👍2
#видеозаписи

Понятно, что безопасность важна и защищаться нужно — но как в большом проекте понять, где вообще кроется угроза?

Сегодня в рубрике #БезопаснаяСреда публикуем запись доклада о том, какие есть методы для определения поверхности атаки. 

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
🔥4
#анонсы

Принципы гигиены CI/CD и UX в безопасности

На онлайн-митапе SafeCode Meetup №2 — 30 августа в 17:00 по Москве.

Доклады в программе:

Алексей Федулаев и Андрей Моисеев из MTS Web Services покажут базовые принципы защиты конвейера — от Code Review и настройки привилегий до борьбы с распространенными атаками.

Александр Трифанов из Авито попробует выяснить, есть ли что-то общее между UX и безопасностью. Посмотрим на процессы глазами и разработчика, и безопасника.

После каждого доклада у вас будет возможность задать вопросы спикерам — за лучшие вопросы к каждому докладу подарим билеты на конференцию SafeCode 2024 Autumn.

Для участия нужно зарегистрироваться.

До начала митапа мы пришлем вам на почту ссылку на трансляцию.

Заходите в Telegram-чат митапа.

Добавляйте событие в календарь, чтобы ничего не пропустить.
🔥62
#видеозаписи

Люди часто говорят о гипотетических угрозах ИИ вроде «машины нападут на людей». Но куда меньше говорят об угрозах вида «люди атакуют ИИ», хотя вот они-то уже не гипотетические.

В рубрике #БезопаснаяСреда открываем доклады о безопасности в ML:

• Павел Филонов — Разглядываем MITRE ATLAS

YouTube | VK Видео

• Евгений Кокуйкин — Анализ атак на LLM, техники промпт-инъекций и защиты от них 

YouTube | VK Видео

• Артем Семенов — Большой куш: баги в MLOps и моделях машинного обучения, которые приводят к тем самым последствиям

YouTube | VK Видео
🔥2👍1
#видеозаписи

Сама идея начинать penetration testing с «разведки» не нова. Но умеете ли вы проводить её и быстро, и в то же время эффективно?

Сегодня в рубрике #БезопаснаяСреда — запись доклада об этом.

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
🔥3
#видеозаписи

Если делать самописное решение для аутентификации, сталкиваешься с множеством ИБ-вопросов.

Весной их разбирали на SafeCode, а сегодня в рубрике #БезопаснаяСреда открываем этот доклад. 

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
👍2🔥1
#анонсы

В программе SafeCode 2024 Autumn появились первые доклады

SafeCode 2024 Autumn пройдет 30 октября в онлайне. В программе уже стали появляться доклады и даже есть один воркшоп. Смотрите сами:

→ Готовим контейнеры полезно и вкусно — Анатолий Карпенко, Алексей Федулаев

По какому рецепту приготовить полезный и безопасный образ? Независимо от уровня кулинарного мастерства научимся создавать полезные и вкусные контейнеры с помощью качественных базовых образов, свежих пакетов и правильных рецептов конфигураций.

→ WEB. Безопасность данных авторизации. Утечет или нет? — Артемий Юрьев

Узнаем, как не допустить утечки данных авторизации и как ее выявить, если она все же произошла.

→ AppSecAutomation: как внедрить проверки в жизнь разработчиков и не свести их с ума — Вячеслав Давыдов, Алена Жилина

Проверки на безопасность иногда мешают быстро запустить продукт на рынок. Узнаем, как эту проблему поможет решить оркестрация AppSec-инструментов, Kubernetes-оператор и применение «shift-left»-подхода.

→ ВДНХ

Трек с пятнадцатиминутными видеороликами, в которых разработчики продемонстрируют софтверные решения в области AppSec и ИБ.

Скоро докладов станет больше, мы будем держать вас в курсе. Если вам понравились эти 3 доклада, то и остальные не разочаруют. Поэтому билет лучше покупать сейчас — дальше цена будет только расти. 

Подробности и билеты
6🔥2
#видеозаписи

Используете ли вы Kyverno? А умеете ли вы использовать его «по полной программе»?

В рубрике #БезопаснаяСреда открываем доклад и про стандартное, и про нестандартное использование.  

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
👍41🔥1
#видеозаписи

Привет!

Мы выложили в открытый доступ записи докладов SafeCode Meetup №2, где спикеры рассказали о базовых принципах защиты конвейера и посмотрели на UX глазами безопасника.

Смотрите видео на удобной платформе — YouTube | VK Видео
🔥51
#видеозаписи

Одно дело — работать с API в монолите, и совсем другое — когда у вас множество микросервисов с запутанными связями. Как во втором случае подходить к безопасности?

Публикуем запись доклада в рубрике #БезопаснаяСреда.

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
👍41
#доклады

Поговорим о безопасности с экспертом из Kaspersky

На конференции проведем интервью с Сергеем Головановым — главным экспертом по безопасности в Kaspersky. 

Узнаем, как хакеры видят ошибки в коде и какие security-проблемы встречаются при расследовании киберинцидентов чаще всего.

Подробности — на сайте.

Купить билет на SafeCode 2024
🔥7
#видеозаписи

На весенней конференции в блоке Analytics были очень разные темы — от уязвимостей мобильных приложений до архивов уязвимостей. А сегодня открываем записи этих докладов:

• Рустам Гусейнов — Развитие практик стандартизации Secure SDL: от международных лучших практик к «импортозамещенным» требованиям

YouTube | VK Видео

• Виктор Вершанский — JavaScript как конструктор безопасного языка

YouTube | VК Видео

• Юрий Шабалин — Страх и ненависть в мобильных приложениях: какие уязвимости актуальны до сих пор и как их найти?

YouTube | VК Видео

• Андрей Кулешов — Архивы уязвимостей и как их готовить

YouTube | VК Видео
👍4🔥2
#подкаст

Новый выпуск подкаста [SafeCode Live] — про архитекторов безопасности 

Что строят архитекторы безопасности, кроме серьезного лица? Какой строительный вуз нужно закончить, чтобы стать таким архитектором? Как собрать свою бригаду безопасников?

Также выясним, чем отличается работа архитекторов ИБ в разных компаниях. Для этого мы пригласили специалистов этой сферы. Они поделятся забавными случаями из опыта — расскажут, когда архитекторы могут спасти ситуацию.

Гости выпуска:

Владимир Поглазов — инженер информационной безопасности, Rakuten Mobile. Живет и работает в Японии, руководит секцией оценки безопасности.
Роман Панин — руководитель направления архитектуры ИБ, МТС. Автор Telegram-канала Пакет Безопасности, ментор и ваш дружелюбный безопасник.

Ведущий — Алексей Федулаев. Руководитель направления Cloud Native Security, MTC Web Secvices, Автор канала Ever Secure в YouTube и Telegram.

Выпуск уже на YouTube.
🔥8👍311