SafeCode — конференция по безопасности приложений
214 subscribers
75 photos
84 links
Официальный канал конференции SafeCode.

Даты следующей конференции анонсируем позднее, оставайтесь на связи.

Подробности: https://jrg.su/SafeCode

Чат: @SafeCode_chat
Саппорт: @JUGruSupport
Download Telegram
Открываем продажу билетов на 𝚜𝚢𝚜𝚌𝚘𝚗𝚏 — нашу новую конференцию, целиком посвященную системному программированию

𝚜𝚢𝚜𝚌𝚘𝚗𝚏 — конференция про низкоуровневое программирование, взаимодействие с железом и то, что скрыто под капотом.

🗓️ 22 марта 2025
📍Офлайн в Москве (онлайн-трансляция тоже будет)

🎟️ Про билеты интересно:
— Можно попросить руководство купить вам билет за счет компании.
— Можно купить билет самому.
— Для тех, кто 20–21 марта собирается на
C++ Russia, завели специальный билет сразу на две конференции — БАНДЛ.
— А вот студенты или преподаватели вузов могут купить билет за половину стоимости

Как вы уже поняли, вариантов не прийти на sysconf — просто нет.
👍31
#видеозаписи

Привет!

Мы выложили в открытый доступ видеозаписи SafeCode Meetup №3, который провели совместно с Positive Technologies — 22 октября в Москве.

На митапе Юрий Паликшанов из Альфа-Банка рассказал, как AppSec договориться с разработкой, а Алексей Морозов из ecom․tech показал примеры нетривиальных уязвимостей и способы от них защититься.

Смотрите плейлист с докладами:
на YouTube
в VK Видео
🔥31👍1
#видеозаписи

#БезопаснаяСреда возвращается: начинаем открывать видеозаписи осеннего SafeCode.

Сегодня не просто доклад, а воркшоп, где вместо статичных слайдов — практическая деятельность.

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
🔥41👍1
#видеозаписи

Инструментов для проверок безопасности много, но это полдела.

Сегодня #БезопаснаяСреда рассказывает, как эффективно применять их в мире, где для разработчиков это зачастую что-то «непонятное» и «мешающее».

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
👍32🔥1
#видеозаписи

Сегодня в рубрике #БезопаснаяСреда — не просто доклад, а воркшоп в поварских колпаках, ставший на конференции самым просматриваемым выступлением.

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
3👍3
#видеозаписи

Известно, что аутентификация, авторизация и идентификация — понятия разные, хоть и взаимосвязанные. А вот какие проблемы присущи этим понятиям?

#БезопаснаяСреда открывает запись доклада об этом.

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
🔥4
#видеозаписи

Перефразируя старый мем, «He protec, he attac, but most importantly, he repeat».

#БезопаснаяСреда открывает запись доклада, который описывает историю бинарных атак и защит, начиная аж с 1988 года.

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
🔥6👍2
#видеозаписи

В рубрике #БезопаснаяСреда открываем доклад, тема которого может показаться очень узкой: многим ли нужно именно «фаззить» и именно драйвера?

Но полученные из него знания можно применить не только к драйверам.

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
🔥5👍2
#видеозаписи

Если вам не приходится постоянно иметь дело с криптографией, нужно ли тогда вообще что-то о ней знать? Ну, некоторые общие вещи было бы нелишним.

В рубрике #БезопаснаяСреда сегодня и открываем запись такого «вводного» доклада.

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
🔥6👍1
#видеозаписи

Про генеративный ИИ говорят на каждом шагу, но обычно в контексте «что он может сделать».

А какие вопросы безопасности возникают в этом случае? Узнаем в рубрике #БезопаснаяСреда.

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
👍1
#видеозаписи

Андрей Карпов не первый год рассказывает о поиске ошибок статическим анализом.

Но теперь #БезопаснаяСреда публикует запись доклада, где он зашёл особенно далеко: как найти ненаходимое?

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
👍2🔥2🥴1
#видеозаписи

Фронтенд — это отчасти «слепая зона»: мы отдаём пользователю свой код, но он получает и чужой вроде систем аналитики, с зависимостями тоже непросто… Как проверять, всё ли хорошо?

Разбираемся в рубрике #БезопаснаяСреда.

YouTube | VK Видео

Скачать презентацию с сайта SafeCode
4👍1
Поделитесь своими достижениями в кибербезопасности — поучаствуйте в Pentest Award

Pentest Award — ежегодная премия для специалистов по тестированию на проникновение от компании Awillix. Ее задача — выделить лучших и показать их вклад в развитие российского пентеста.

🗓 30 июня — дедлайн подачи заявки
🥇 1 августа — награждение в Москве

Расскажите о лучшем проекте в свободной форме. Любые шаги в цепочке эксплуатации могут быть полностью анонимны. Важно отразить подход и идею.
В призовом фонде техника Apple, подарки от «Совкомбанк Технологии» и BI․ZONE Bug Bounty, гранты от учебного центра CyberEd и билеты на конференцию OFFZONЕ.

Участие в Pentest Аward бесплатное. Подать заявку можно на сайте премии.
👍2🔥2
Ранее в рубрике #БезопаснаяСреда публиковали записи докладов с конференции по одной. Теперь пришло время открыть её целиком: сегодня открываем полный плейлист.

YouTube | VK Видео
🗿2
Полгода назад мы разбирались, как повысить личную продуктивность разработчика. А сейчас уже думаем над новыми метриками, чтобы измерять влияние агентов на весь процесс

Если вы тоже обнаружили, что ваши новые коллеги — не люди, а агенты — подключайтесь ко второму сезону AI Dev Conf — 21 мая, онлайн

Для кого конференция:

Individual Contributors (Dev, QA, DevOps, SA/BA, etc.)
— Какие практики и инструменты брать в работу?
— Можно ли добиться результата ваншот-запросом?
— Как не выгореть в процессе? 😀

Team / Tech Lead
— Как измерять влияние AI на работу команды?
— Какие инструменты внедрять?
— Как управлять разработкой, когда часть кода пишут агенты?

Tech Management
— Как внедрить AI в масштабе компании и получить измеримый результат?
— Как работать с рисками внедрения AI на длинной дистанции?
— Как не отдать модели чувствительные данные?

Программа и регистрация — на сайте aidevconf.org
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Как из AI-прототипа для гиков вырастить продукт на всю компанию? Реальный опыт Т-Банка / AI Dev Conf Podcast #3

AI ускоряет разработку, но вместе с тем в три раза растет количество багов, а код, сгенерированный нейросетями, требует двойного контроля. Как перестать «играться» с прототипами и построить промышленное решение, которое ускорит и обезопасит процесс? Как доказать его ценность в деньгах и времени, когда команды сопротивляются изменениям?

В новом выпуске выпуске AI Dev Podcast мы разобрали живой кейс Т-Банка: путь инструмента AI Code Review от RnD-эксперимента и изучения whitepapers до продукта, «раскатанного» на тысячи разработчиков.

Гости выпуска:
— Надежда Егошина (Product Head, Т-Банк). Развивает продуктовый подход в инструментах для разработчиков.
— Георгий Мкртчян (руководитель команды разработки софта для инженеров). Именно его команда сделала прототип AI-ревьюера и передала его «на вырост».

Ведущие:
— Андрей Дмитриев — партнер JUG Ru Group
— Андрей Бураков — автор канала Yet Another Analyst, @another_sa.

😉 YouTube | 📺 VK Видео
________
AI Dev Conf 2026, где мы обсудим ИИ в процессах разработки, пройдет уже 21 мая. Программа и регистрация — на сайте aidevconf.org
Please open Telegram to view this post
VIEW IN TELEGRAM