На вебинаре рассказали, как построить процессы безопасной разработки
в части анализа кода на практике, с соблюдением требований ГОСТ Р 56939-2024 и ГОСТ Р 71207-2024.
Разобрали 2 инструмента и рассказали про плюсы их интеграции:
💬 PVS-Studio - отечественный SAST-инструмент, который ищет ошибки и потенциальные уязвимости в исходном коде программ на C, C++, C# и Java.
💬 SECURITM - SGRC система для управления всеми организационными процессами служб информационной безопасности, от соответствия требованиям до управления уязвимостями.
И показали примеры использования инструментов,
дали рекомендации по запуску процессов РБПО и рассказали как оптимизировать процессы разработки для достижения высокого уровня безопасности.
Кому будет интересен вебинар:
Руководителям отделов ИБ, которые хотят структурировать процессы
Командам, где много параллельных задач
и часто теряются приоритеты
Специалистам ИБ, стремящимся повысить эффективность
и прозрачность работы