Форум ITSEC 2025

Форум про интеграцию безопасности в процессы внутренней разработки средних и крупных компаний. Здесь обсуждаются лучшие практики, инструменты и подходы, которые помогают обеспечивать безопасность на всех этапах разработки, а также защиту приложений в продакшн-среде.
Программа:
📅 3 июня 2025
⏰ 11:00–15:30 | КОНФЕРЕНЦИЯ | ЗАЛ 1
Проектирование и защита API
Активный рост использования API для интеграции различных сервисов и приложений делает их мишенью для атак. Конференция посвящена вопросам безопасного проектирования и защиты API на всех этапах разработки и эксплуатации. Участники обсудят лучшие практики проектирования, методологию и инструменты для предотвращения утечек данных, атак на API, также соблюдение нормативных требований.
⏰ 11:00–15:30 | КОНФЕРЕНЦИЯ | ЗАЛ 2
Защита СУБД и данных
На конференции рассмотрим вопросы безопасности не только самих баз данных, но и данных, которые в них хранятся. Обсудим методы защиты от несанкционированного доступа, утечек данных и атак на СУБД, контроля доступа, защиты от SQL-инъекций и других угроз, а также подходы к обеспечению конфиденциальности и целостности данных в рамках корпоративных приложений. Коснемся также вопроса маскирования данных в СУБД и передачи внешним разработчикам.
🎯 ДЕМО-ЗОНА И ЦЕНТРЫ КОНСУЛЬТАЦИЙ
Демо-зона и центры консультаций (день 1)
Демонстрация решений для обеспечения безопасности и управления внутренней разработкой.
📅 4 июня 2025
⏰ 11:00–15:30 | КОНФЕРЕНЦИЯ | ЗАЛ 1
Доверенные репозитории и контроль кода
Ответственность за безопасность кода, который вы используете, полностью лежит на вас. Важно контролировать и проверять весь код, который интегрируется в корпоративные системы. Бесконтрольное использование сторонних репозиториев, особенно Open Source, может привести к внедрению уязвимостей и безопасности. Обсудим подходы к правильному формированию, наполнению и использованию корпоративных репозиториев кода для предотвращения появления уязвимостей в приложениях.
⏰ 11:00–15:30 | КОНФЕРЕНЦИЯ | ЗАЛ 2
Защита контейнеров и микросервисной разработки
Подходы и инструменты для защиты контейнеров, управления уязвимостями, мониторинга и обеспечения безопасности взаимодействий между микросервисами в облачных и гибридных средах. Растущая популярность этих технологий, несмотря на свою гибкость и масштабируемость, создает новые вызовы для безопасности приложений. Участники обсудят подходы и решения для защиты контейнеров на всех уровнях — от инфраструктуры до приложений, а также методы обеспечения безопасности взаимодействий между микросервисами.
🎯 ДЕМО-ЗОНА И ЦЕНТРЫ КОНСУЛЬТАЦИЙ
Демо-зона и центры консультаций (день 2)
Демонстрация решений для обеспечения безопасности и управления внутренней разработкой.
📅 5 июня 2025
⏰ 11:00–14:30 | КОНФЕРЕНЦИЯ | ОНЛАЙН
AI-инструменты и разработка
Рассмотрим готовые решения с элементами ИИ, которые помогают автоматизировать различные этапы разработки, от написания кода до тестирования и внедрения. Обсудим проблемы и эффекты, возникающие при их использовании.
