Инфосистемы Джет: Доклад «Моделирование угроз для frontend-приложения: делаем каждый релиз Secure By HD

Инфосистемы Джет: Доклад «Моделирование угроз для frontend-приложения: делаем каждый релиз Secure By
00:47:54
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

«Инфосистемы Джет» — инновационная ИТ-компания, работающая на рынке более 30 лет. Надежный технологический партнер крупнейших компаний в России, который создает вместе с ними комплексные цифровые проекты.

Доклад «Моделирование угроз для frontend-приложения: делаем каждый релиз Secure By.

Существующие практики моделирования угроз неприменимы к frontend-приложениям. Как можно закрыть этот пробел?

В рамках доклада спикер:
1. Расскажет о проблемах существующих подходов моделирования угроз и каталогов угроз — CAPEC, БДУ ФСТЭК, OWASP, WASC, CWE и других
2. Представит собственный фреймворк моделирования угроз для frontend-приложений, созданный с учетом лучших мировых практик
3. Покажет, как построить модель угроз для типового приложения и сформировать требования к созданию безопасного ПО с первого релиза
4. Поделится способами контроля безопасности frontend-приложений на всех этапах SSDLC

Спикер: Михаил Парфенов
Application Security Architect, DPA Analytics
_____
CyberCamp — это ежегодные большие киберучения с докладами, прямыми эфирами, консультанциями экспертов и призами.
RSS
Нет комментариев. Ваш будет первым!

Новости

​Рег.решения начали проверять бизнес-гипотезы для маркетплейсов ITKey получила сертификат ФСТЭК на облачную платформу KeyStack RedLab приняла участие в реализации проекта по обеспечению стабильного и прозрачного обмена данными между 1С и интернет-магазином ​В Рег.облаке появилась защищенная операционная система РЕД ОС для регламентированных ИТ-сред Вебинар: Чего требовать от DLP в 2026-м: взгляд от практика и аналитика

​Рег.решения начали проверять бизнес-гипотезы для маркетплейсов


20 часов назад
​Рег.решения начали проверять бизнес-гипотезы для маркетплейсов
​Рег.решения начали проверять бизнес-гипотезы для маркетплейсов
ITKey получила сертификат ФСТЭК на облачную платформу KeyStack
ITKey получила сертификат ФСТЭК на облачную платформу KeyStack
RedLab приняла участие в реализации проекта по обеспечению стабильного и прозрачного обмена данными между 1С и интернет-магазином
RedLab приняла участие в реализации проекта по обеспечению стабильного и прозрачного обмена данными между 1С и интернет-магазином
​В Рег.облаке появилась защищенная операционная система РЕД ОС для регламентированных ИТ-сред
​В Рег.облаке появилась защищенная операционная система РЕД ОС для регламентированных ИТ-сред
Вебинар: Чего требовать от DLP в 2026-м: взгляд от практика и аналитика
Вебинар: Чего требовать от DLP в 2026-м: взгляд от практика и аналитика