• Зачем проверять open source перед его использованием в разработке ПО

  • Как убедиться, что сторонние компоненты в вашем приложении безопасны

  • Как найти уязвимости в open source с помощью анализа состава ПО (SCA)

  • Как верифицировать результаты SCA и решить проблему ложных срабатываний

ЧТО БЫЛО НА ВЕБИНАРЕ



Всем, кто использует сторонние компоненты в своих разработках, важно проверять их безопасность. С этим хорошо справляется анализ состава ПО (SCA). Но при этом не избежать ложных срабатываний, которые могут вас запутать и потратить впустую ваше время.


Как увеличить эффективность SCA-анализа до максимума и не утонуть в бесконечных false positives?


На онлайн-практикуме 28 марта наш технический эксперт поделится проверенными методами из первых рук – расскажет, как верифицировать результаты SCA и отфильтровать только истинные уязвимости.


Все это вы увидите на живой демонстрации в Solar appScreener на примере нескольких актуальных уязвимостей.


Ждем вас, если вы:


  • - Руководитель/специалист по ИБ
  • - Разработчик
  • - Эксперт по application security
  • - CTO
  • - Руководитель/специалист по ИТ
  • - Просто интересуетесь темой безопасности приложений

Спикеры вебинара

  • Илья Соколов

    Илья Соколов

    Аналитик отдела разработки Solar appScreener

  • Денис Нагорный

    Денис Нагорный

    Ведущий пресейл-инженер ГК «Солар»

РАСПИСАНИЕ НАШИХ МЕРОПРИЯТИЙ

Советуем посмотреть

Коллега, который не спит: что ИИ может взять на себя в SOC

24 сентября

12:00 МСК (01:30)

Коллега, который не спит: что ИИ может взять на себя в SOC

Регистрация
Вывести на свет: тренды фишинга и статистика утечек за 1H 2026

09 сентября

Завершено

Вывести на свет: тренды фишинга и статистика утечек за 1H 2026

Подробнее
DevSecOps на ИИ-скорости: безопасность без компромиссов

25 августа

Завершено

DevSecOps на ИИ-скорости: безопасность без компромиссов

Подробнее
Взлом без взлома: как атакуют ERP через легитимные доступы

17 июня

Завершено

Взлом без взлома: как атакуют ERP через легитимные доступы

Подробнее
Практикум: жажда скорости в работе SOC и СЗИ

26 мая

Завершено

Практикум: жажда скорости в работе SOC и СЗИ

Подробнее
Solar Dozor. Учимся на чужих утечках, чтобы не допускать свои

21 мая

Завершено

Solar Dozor. Учимся на чужих утечках, чтобы не допускать свои

Подробнее
Приказ ФСТЭК России № 117 без паники: разбираем новые требования

23 апреля

Завершено

Приказ ФСТЭК России № 117 без паники: разбираем новые требования

Подробнее
Как IPsec переворачивает рынок: строим отказоустойчивую сеть без переплат

16 апреля

Завершено

Как IPsec переворачивает рынок: строим отказоустойчивую сеть без переплат

Подробнее
Битва кейсов ИБ: ошибки в защите и реальные последствия

07 апреля

Завершено

Битва кейсов ИБ: ошибки в защите и реальные последствия

Подробнее
Строим экосистему ИБ на базе SIEM c AI и реагированием

25 марта

Завершено

Строим экосистему ИБ на базе SIEM c AI и реагированием

Подробнее