РБПО в 2026 году: как проектировать, разрабатывать и сопровождать безопасное ПО
Описание
Безопасная разработка программного обеспечения давно перестала ограничиваться анализом кода и проверками перед релизом. Сегодня безопасность начинается на этапе требований, проектирования архитектуры, выбора сторонних компонентов и организации процессов разработки.
В эфире AM Live эксперты обсудили:
— разработку безопасного программного обеспечения (РБПО);
— требования ФСТЭК и ГОСТ Р 56939-2024;
— безопасную архитектуру приложений;
— модель угроз и поверхность атаки;
— контроль стороннего кода и подрядной разработки;
— композиционный анализ компонентов (SCA);
— безопасность open-source библиотек;
— low-code, no-code и LLM-инструменты в разработке;
— современные практики AppSec и Secure SDLC.
В эфире приняли участие:
Модератор: Александр Савин, CDEK
Спикеры:
⚡Дмитрий Шмойлов, Лаборатория Касперского
⚡Кирилл Самосадный, SolidLab Group
⚡Данила Луцив, Security Vision
⚡Владимир Тележников, Группа Астра
⚡Антон Прокофьев, ГК «Солар»
⚡Андрей Смирнов, F6/Эфшесть
⚡Алексей Хорошилов, ИСП РАН
Безопасная разработка ПО в 2026 году: лучшие практики РБПО и DevSecOps: https://www.anti-malware.ru/analytics/Technology_Analysis/Secure-Software-Development-in-2026?utm_source=rutube&utm_campaign=description
Тайм-коды:
00:00:50 — Введение
00:06:26 — Определение безопасной разработки
00:10:54 — Заимствованные компоненты
00:14:43 — Сертификация в СТЭК
00:22:44 — Практическое применение стандартов
00:24:17 — Проблемы с внедрением РБПО
00:32:45 — Обучение и экспертиза
00:40:53 — Культура безопасной разработки
00:46:38 — Приоритизация задач
00:53:43 — Моделирование угроз и сторонний код
00:55:37 — Определение поверхности атаки
01:02:10 — Митигационные меры
01:08:46 — Рекомендации по языкам программирования
01:13:59 — Культура безопасной разработки
01:20:41 — Проблемы с open source компонентами
01:23:20 — Риски для цепочек поставок и инфраструктуры
01:24:17 — Контейнеры и Kubernetes как часть инфраструктуры
01:34:44 — Риски зависимостей
01:41:04 — Роль ИИ в безопасности
01:44:08 — Мониторинг уязвимостей
01:47:45 — Безопасность внутренних репозиториев
01:52:05 — Использование LLM
01:58:42 — Использование ИИ в безопасности
02:06:57 — Парадигма разработки с участием ИИ
02:19:13 — Будущие практики РБПО
02:23:50 — Прогнозы и реальность
02:25:50 — Рекомендации для компаний
02:35:22 — Заключение
Календарь трансляций AM Live https://amlive.ru/
https://t.me/anti_malware
https://vk.com/anti_malware
https://www.anti-malware.ru/
По вопросам рекламы:
sales@anti-malware.ru
Рекомендуемые видео

















