• Чем может грозить использование open-source-кода в приложениях

  • Какие существуют подходы к проверке безопасности сторонних компонентов

  • Как эффективно выявлять уязвимости с помощью SCA

  • Почему важно сочетать разные виды анализа кода для полноценного контроля безопасности ПО

ЧТО БЫЛО НА ВЕБИНАРЕ

Больше 70% кода приложений разработчики не пишут сами, а берут из общедоступных библиотек. Поскольку неизвестно, кто писал этот код, то нет уверенности, что в нем отсутствуют уязвимости. При этом широко распространены случаи, когда злоумышленники намеренно внедряют вредоносный код в open-source-компоненты, что приводит к инцидентам ИБ. Все это ставит под сомнение безопасность бесконтрольного использования чужого кода.


Чтобы помочь заказчикам решить эту проблему и безопасно использовать сторонние компоненты в своем коде, мы добавили в Solar appScreener модуль SCA для анализа состава ПО и выявления уязвимостей в заимствованных библиотеках.


На вебинаре мы поделимся лучшими практиками по анализу безопасности общедоступных библиотек, продемонстрируем их на примере обновленного решения Solar appScreener и расскажем, как обеспечить полноценный контроль безопасности разрабатываемого ПО.

Спикеры вебинара

  • Алёна Князева

    Алёна Князева

    Менеджер по развитию бизнеса Solar appScreener

  • Денис Нагорный

    Денис Нагорный

    Пресейл-инженер

РАСПИСАНИЕ НАШИХ МЕРОПРИЯТИЙ

Советуем посмотреть

Коллега, который не спит: что ИИ может взять на себя в SOC

24 сентября

12:00 МСК (01:30)

Коллега, который не спит: что ИИ может взять на себя в SOC

Регистрация
Вывести на свет: тренды фишинга и статистика утечек за 1H 2026

09 сентября

11:00 МСК (01:30)

Вывести на свет: тренды фишинга и статистика утечек за 1H 2026

Регистрация
DevSecOps на ИИ-скорости: безопасность без компромиссов

25 августа

Завершено

DevSecOps на ИИ-скорости: безопасность без компромиссов

Подробнее
Взлом без взлома: как атакуют ERP через легитимные доступы

17 июня

Завершено

Взлом без взлома: как атакуют ERP через легитимные доступы

Подробнее
Практикум: жажда скорости в работе SOC и СЗИ

26 мая

Завершено

Практикум: жажда скорости в работе SOC и СЗИ

Подробнее
Solar Dozor. Учимся на чужих утечках, чтобы не допускать свои

21 мая

Завершено

Solar Dozor. Учимся на чужих утечках, чтобы не допускать свои

Подробнее
Приказ ФСТЭК России № 117 без паники: разбираем новые требования

23 апреля

Завершено

Приказ ФСТЭК России № 117 без паники: разбираем новые требования

Подробнее
Как IPsec переворачивает рынок: строим отказоустойчивую сеть без переплат

16 апреля

Завершено

Как IPsec переворачивает рынок: строим отказоустойчивую сеть без переплат

Подробнее
Битва кейсов ИБ: ошибки в защите и реальные последствия

07 апреля

Завершено

Битва кейсов ИБ: ошибки в защите и реальные последствия

Подробнее
Строим экосистему ИБ на базе SIEM c AI и реагированием

25 марта

Завершено

Строим экосистему ИБ на базе SIEM c AI и реагированием

Подробнее