Как упростить организацию безопасной разработки бизнес-приложений с использованием российской open-source платформы Jmix и безопасного репозитория «РТК-Феникс».
1:19 — Вступление, адженда
6:30 — Термины
7:25 — Риски истользования свободного программного обеспечения
8:24 — Риск злонамеренного кода
10:17 — Риск нарушения целостности и безопасности артефактов разработки
12:17 — Компроментация цепочек поставок
14:09 — Примеры компроментации цепочки поставок
15:34 — Лицензии: копилефтные, разрешительные (пермиссивные)
18:35 — Базовые практики безопасности приложений
20:41 — Резюмируем задачи OSA/ SCA
21:42 — Задачи Static Application Security Testing (SAST)
22:20 — Задачи Dynamic Application Security Testing (DAST)
23:15 — Инструменты купили, теперь безопасность?
24:24 — Решение Jmix и РТК-Феникс
24:51 — Что предлагает Jmix
25:47 — Что предлагает РТК-Феникс
27:00 — Доступ к РТК-Феникс (онлайн)
29:54 — Доступ к РТК-Феникс (оффлайн)
30:56 — Статистика проверки и хранения артефактов
31:52 — Преимущества решения Jmix и РТК-Феникс
32:40 — Демо
42:43 — Варианты поставок
43:26 — Как получить доступ
44:13 — Вопросы
Определения:
Исходный текст программного обеспечения — программное обеспечение, представленное на языке программирования, в форме, беспрепятственно позволяющей внесение в программное обеспечение изменений.
Программное обеспечение — программы для электронных вычислительных машин (компьютерные программы) и документация, необходимая для их эксплуатации
Открытое программное обеспечение — программное обеспечение, право использования которого предоставляется на условиях лицензии открытого программного обеспечения.
Артефакт СПО — любой созданный искусственно элемент программы для ЭВМ. к артефактам могут относиться исходный текст, объектный код программного обеспечения.
Cвободное программное обеспечение (СПО) — программное обеспечение, право использования которого предоставляется на основании лицензионного договора, условия которого позволяют пользователю:
• использовать программное обеспечение в любых, не запрещенных законом целях;
• получать доступ к исходным текстам программного обеспечения как в целях изучения и адаптации, так и в целях переработки;
• распространять программное обеспечение (бесплатно или за плату, по своему усмотрению);
• вносить изменения в программное обеспечение (перерабатывать) и распространять экземпляры измененного (переработанного) программного обеспечения с учетом возможных требований наследования лицензии.
Лицензия открытого программного обеспечения — лицензионный договор (открытая лицензия) по предоставлению права использования программного обеспечения, условия которого не должны накладывать каких-либо ограничений на использование (включая распространение и продажу экземпляра) программного обеспечения в качестве компонента составного программного обеспечения, содержащего программы для электронных вычислительных машин, полученные из различных источников, должен являться безвозмездным (не должен содержать обязательств об уплате лицензионных либо иных вознаграждений), за исключением возможности включения в текст лицензионного договора:
• требований в отношении распространения производного (модифицированного) программного обеспечения на тех же условиях, что и лицензируемое (использованное) программное обеспечение;
• требований в отношении распространения вместе с программным обеспечением текста лицензии и сведений об авторских правах;
• требований лицензионных договоров, предусматривающих доступ к дополнительным функциям программного обеспечения и (или) доступ к определенным частям исходного текста программного обеспечения или объектного кода, реализующим такие дополнительные функции, на возмездной основе или при выполнении определенных лицензиаром условий, в том числе при предоставлении услуг.
28 views
2296
871
3 years ago 02:14:58 12
Безопасная разработка приложений (DevSecOps)
2 years ago 04:12:13 1
Секция «Безопасная разработка»
8 years ago 01:27:31 20
[secsem][seccourse] Разработка безопасного кода
8 months ago 01:01:42 1
Безопасная разработка (DevSecOps)
10 months ago 01:35:46 1
НЕЙМАРК.Интенсив | Инфобезопасность #21: Безопасная разработка UI
4 years ago 01:21:37 6
Безопасная среда | Безопасная разработка
3 years ago 00:51:52 13
Безопасная разработка в вашей IDE
11 months ago 01:06:38 1
Вебинар №6: Безопасная разработка ПО для значимых объектов КИИ
9 months ago 00:48:28 1
Евгений Бондаренко — Безопасная разработка во фронтенде
6 years ago 00:13:33 38
Безопасная веб-разработка на PHP
2 years ago 00:15:17 1
Разработка безопасного программного обеспечения
5 years ago 01:52:32 2
Безопасность разработки приложений с Checkmarx
2 years ago 00:09:28 7
Безопасная разработка ПО: зачем нужен DevSecOps? Баклушин Евгений
11 years ago 01:02:21 78
Типовые ошибка Web разработки в контексте информационной безопасности
7 years ago 01:01:29 49
4. ФРОНТЕНД. Безопасность, архитектура и разработка API | Технострим
3 years ago 00:15:53 11
Безопасная разработка приложений (DevSecOps). Статический и динамический анализ
5 years ago 02:14:02 1
Разработка веб-приложений. Основы безопасности
8 years ago 01:46:04 76
Вебинар “Основы энергетической безопасности, создание личной защиты“
6 years ago 00:48:10 50
Moscow Python Podcast. Как повысить безопасность разработки (level: middle+)
10 years ago 00:02:11 139
В арктической системе безопасности России появятся разработки якутских спасателей
9 years ago 00:01:08 35
Психокодирование. Разработка КГБ.
7 years ago 01:55:30 2
РАЗРАБОТКА КРЕАТИВНЫХ / ТВОРЧЕСКИХ ПРОЕКТОВ
9 years ago 00:32:27 267
Поехали! Разработка российских космических систем. Приборостроение
8 years ago 00:36:58 1
Разработка и примеры разработки обоснования безопасности опасного производств...