18 ноября
Кибердом, ул. 2-я звенигородская, д. 12, строение 18
офлайн + онлайн
26
дней
:
19
часов
:
15
минут
офлайн + онлайн
18 ноября
Кибердом, ул. 2-я звенигородская, д. 12, строение 18
Positive
AppSec Conf
Безопасность веб-приложений — это безопасность бизнеса, и на бумаге она не строится. На AppSec Conf говорим о реальных кейсах, непростых решениях и личном опыте тех, кто каждый день отвечает за защиту компании.
Станьте спикером Positive AppSec Conf
Ищем практиков, готовых делиться реальным опытом, кейсами и даже факапами.
Встреча AppSec-комьюнити
Все, что эксперты обычно обсуждают между собой. Обсуждаем практические кейсы, спорим о подходах и ищем решения, которые работают в проде, а не только помогают пройти сертификацию.
Практика
Кейсы с цифрами, реальные инциденты, продакшн-факапы
Честность
Опенсорс и вендоры — сравниваем без маркетинговых листовок
Комьюнити
Здесь вы говорите со «своими» людьми на одном языке
О чем будем говорить?
Правда ли, что AppSec-специалисты скоро будут не нужны
Какие технологии двигают отрасль и как принять их наиболее эффективно. И стоит ли.
AI пишет код быстрее, чем вы находите в нем дыры
Где заканчивается ускорение разработки и начинается риск навайбкодить уязвимость в проде.
SAST/DAST/IaC-сканеры: спасают или создают иллюзию безопасности
Что из инструментов пайплайна реально работает, а что превратилось в формальность для отчетности.
Бизнес-метрики эффективности безопасной разработки
Почему «сколько нашли уязвимостей» — плохая метрика. Про переход индустрии от подсчета находок к оценке реальной эксплуатируемости и бизнес-риска.
Новые векторы атак на приложения
Почему компрометация одного поставщика или open-source-библиотеки обрушивает десятки компаний одновременно.
Как классический AppSec заражается погоней за эффективностью
Все можно сделать самим, но есть нюанс.
Как обосновать AppSec бюджету, а не купить себе алиби
Метрики на основе рисков и расчет окупаемости, которые помогают обосновать инвестиции в AppSec перед бизнесом.
Четыре роли, один зал — и каждому будет что сказать

AppSec и DevSecOps

  • Что реально живет в пайплайне
    SAST/DAST/IaC-сканеры: где спасают, а где шумят

CISO

  • Как защитить бюджет на AppSec
    Какие AppSec-инструменты действительно снижают риски, а какие только помогают отчитаться перед аудитом

Архитектор ИБ

  • Угрозы в эпоху AI
    Продвинутые практики, которые не работают в средних командах

Технический директор

  • Как вайбкодить безопасно
    Безопасный код без потери скорости разработки
Приходите обсудить волнующие вас темы и поделиться своим опытом
Кто формирует программу
Рассматривают каждую заявку и держат планку программы. Комитет отвечает на каждую заявку вне зависимости от результата отбора.
Владимир Кочетков
Руководитель направления исследований технологий безопасности приложений, Positive Technologies
Алексей Федулаев
Руководитель направления Cloud Native Security, МТС Web Services
Антон Жаболенко
Директор по продуктам AppSec, Positive Technologies
Артем Гутник
Директор департамента безопасности, Национальная система платёжных карт (НСПК)
Павел Пархомец
Руководитель продукта PT Cloud Application Firewall, Positive Technologies
Как добраться
Адрес:
Кибердом, ул. 2-я звенигородская, д. 12, строение 18
Ближайшее метро:
Улица 1905 года
Парковка для участников:
Есть
Faq
Зарегистрироваться
Готовы к честному разговору? Участие бесплатное, комьюнити закрытое — регистрация проходит через подтверждение
Предложение предназначено для резидентов H1 Business Group. Организатор оставляет за собой право изменить сроки проведения акции, а также закрыть регистрацию без предварительного уведомления при достижении лимита участников.