Открываем продажу билетов на 𝚜𝚢𝚜𝚌𝚘𝚗𝚏 — нашу новую конференцию, целиком посвященную системному программированию
𝚜𝚢𝚜𝚌𝚘𝚗𝚏 — конференция про низкоуровневое программирование, взаимодействие с железом и то, что скрыто под капотом.
🗓️ 22 марта 2025
📍Офлайн в Москве (онлайн-трансляция тоже будет)
🎟️ Про билеты интересно:
— Можно попросить руководство купить вам билет за счет компании.
— Можно купить билет самому.
— Для тех, кто 20–21 марта собирается на
C++ Russia, завели специальный билет сразу на две конференции — БАНДЛ.
— А вот студенты или преподаватели вузов могут купить билет за половину стоимости.
Как вы уже поняли, вариантов не прийти на sysconf — просто нет.
𝚜𝚢𝚜𝚌𝚘𝚗𝚏 — конференция про низкоуровневое программирование, взаимодействие с железом и то, что скрыто под капотом.
🗓️ 22 марта 2025
📍Офлайн в Москве (онлайн-трансляция тоже будет)
🎟️ Про билеты интересно:
— Можно попросить руководство купить вам билет за счет компании.
— Можно купить билет самому.
— Для тех, кто 20–21 марта собирается на
C++ Russia, завели специальный билет сразу на две конференции — БАНДЛ.
— А вот студенты или преподаватели вузов могут купить билет за половину стоимости.
Как вы уже поняли, вариантов не прийти на sysconf — просто нет.
👍3❤1
#видеозаписи
Привет!
Мы выложили в открытый доступ видеозаписи SafeCode Meetup №3, который провели совместно с Positive Technologies — 22 октября в Москве.
На митапе Юрий Паликшанов из Альфа-Банка рассказал, как AppSec договориться с разработкой, а Алексей Морозов из ecom․tech показал примеры нетривиальных уязвимостей и способы от них защититься.
Смотрите плейлист с докладами:
— на YouTube
— в VK Видео
Привет!
Мы выложили в открытый доступ видеозаписи SafeCode Meetup №3, который провели совместно с Positive Technologies — 22 октября в Москве.
На митапе Юрий Паликшанов из Альфа-Банка рассказал, как AppSec договориться с разработкой, а Алексей Морозов из ecom․tech показал примеры нетривиальных уязвимостей и способы от них защититься.
Смотрите плейлист с докладами:
— на YouTube
— в VK Видео
🔥3❤1👍1
#видеозаписи
#БезопаснаяСреда возвращается: начинаем открывать видеозаписи осеннего SafeCode.
Сегодня не просто доклад, а воркшоп, где вместо статичных слайдов — практическая деятельность.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
#БезопаснаяСреда возвращается: начинаем открывать видеозаписи осеннего SafeCode.
Сегодня не просто доклад, а воркшоп, где вместо статичных слайдов — практическая деятельность.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
🔥4❤1👍1
#видеозаписи
Инструментов для проверок безопасности много, но это полдела.
Сегодня #БезопаснаяСреда рассказывает, как эффективно применять их в мире, где для разработчиков это зачастую что-то «непонятное» и «мешающее».
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
Инструментов для проверок безопасности много, но это полдела.
Сегодня #БезопаснаяСреда рассказывает, как эффективно применять их в мире, где для разработчиков это зачастую что-то «непонятное» и «мешающее».
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
👍3❤2🔥1
#видеозаписи
Сегодня в рубрике #БезопаснаяСреда — не просто доклад, а воркшоп в поварских колпаках, ставший на конференции самым просматриваемым выступлением.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
Сегодня в рубрике #БезопаснаяСреда — не просто доклад, а воркшоп в поварских колпаках, ставший на конференции самым просматриваемым выступлением.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
❤3👍3
#видеозаписи
Известно, что аутентификация, авторизация и идентификация — понятия разные, хоть и взаимосвязанные. А вот какие проблемы присущи этим понятиям?
#БезопаснаяСреда открывает запись доклада об этом.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
Известно, что аутентификация, авторизация и идентификация — понятия разные, хоть и взаимосвязанные. А вот какие проблемы присущи этим понятиям?
#БезопаснаяСреда открывает запись доклада об этом.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
🔥4
#видеозаписи
Перефразируя старый мем, «He protec, he attac, but most importantly, he repeat».
#БезопаснаяСреда открывает запись доклада, который описывает историю бинарных атак и защит, начиная аж с 1988 года.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
Перефразируя старый мем, «He protec, he attac, but most importantly, he repeat».
#БезопаснаяСреда открывает запись доклада, который описывает историю бинарных атак и защит, начиная аж с 1988 года.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
🔥6👍2
#видеозаписи
В рубрике #БезопаснаяСреда открываем доклад, тема которого может показаться очень узкой: многим ли нужно именно «фаззить» и именно драйвера?
Но полученные из него знания можно применить не только к драйверам.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
В рубрике #БезопаснаяСреда открываем доклад, тема которого может показаться очень узкой: многим ли нужно именно «фаззить» и именно драйвера?
Но полученные из него знания можно применить не только к драйверам.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
🔥5👍2
#видеозаписи
Если вам не приходится постоянно иметь дело с криптографией, нужно ли тогда вообще что-то о ней знать? Ну, некоторые общие вещи было бы нелишним.
В рубрике #БезопаснаяСреда сегодня и открываем запись такого «вводного» доклада.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
Если вам не приходится постоянно иметь дело с криптографией, нужно ли тогда вообще что-то о ней знать? Ну, некоторые общие вещи было бы нелишним.
В рубрике #БезопаснаяСреда сегодня и открываем запись такого «вводного» доклада.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
🔥6👍1
#видеозаписи
Про генеративный ИИ говорят на каждом шагу, но обычно в контексте «что он может сделать».
А какие вопросы безопасности возникают в этом случае? Узнаем в рубрике #БезопаснаяСреда.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
Про генеративный ИИ говорят на каждом шагу, но обычно в контексте «что он может сделать».
А какие вопросы безопасности возникают в этом случае? Узнаем в рубрике #БезопаснаяСреда.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
👍1
#видеозаписи
Андрей Карпов не первый год рассказывает о поиске ошибок статическим анализом.
Но теперь #БезопаснаяСреда публикует запись доклада, где он зашёл особенно далеко: как найти ненаходимое?
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
Андрей Карпов не первый год рассказывает о поиске ошибок статическим анализом.
Но теперь #БезопаснаяСреда публикует запись доклада, где он зашёл особенно далеко: как найти ненаходимое?
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
👍2🔥2🥴1
#видеозаписи
Фронтенд — это отчасти «слепая зона»: мы отдаём пользователю свой код, но он получает и чужой вроде систем аналитики, с зависимостями тоже непросто… Как проверять, всё ли хорошо?
Разбираемся в рубрике #БезопаснаяСреда.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
Фронтенд — это отчасти «слепая зона»: мы отдаём пользователю свой код, но он получает и чужой вроде систем аналитики, с зависимостями тоже непросто… Как проверять, всё ли хорошо?
Разбираемся в рубрике #БезопаснаяСреда.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
❤4👍1
#видеозаписи
Сегодня в рубрике #БезопаснаяСреда публикуем запись доклада, который возник по причине «накипело». Неплохая мотивация: если для вас тоже что-то про безопасность накипело, подавайтесь с заявками на доклад.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
Сегодня в рубрике #БезопаснаяСреда публикуем запись доклада, который возник по причине «накипело». Неплохая мотивация: если для вас тоже что-то про безопасность накипело, подавайтесь с заявками на доклад.
YouTube | VK Видео
Скачать презентацию с сайта SafeCode
YouTube
Артемий Юрьев — WEB. Безопасность данных авторизации. Утечет или нет?
Подробнее о конференции SafeCode: https://jrg.su/hbNqzs
— —
Скачать презентацию с сайта SafeCode — https://jrg.su/4Wd71s
В докладе затронуты проблемы конфиденциальности данных авторизации при работе с web-приложениями.
— Рассматриваются различные механизмы…
— —
Скачать презентацию с сайта SafeCode — https://jrg.su/4Wd71s
В докладе затронуты проблемы конфиденциальности данных авторизации при работе с web-приложениями.
— Рассматриваются различные механизмы…
🔥2
Поделитесь своими достижениями в кибербезопасности — поучаствуйте в Pentest Award
Pentest Award — ежегодная премия для специалистов по тестированию на проникновение от компании Awillix. Ее задача — выделить лучших и показать их вклад в развитие российского пентеста.
🗓 30 июня — дедлайн подачи заявки
🥇 1 августа — награждение в Москве
Расскажите о лучшем проекте в свободной форме. Любые шаги в цепочке эксплуатации могут быть полностью анонимны. Важно отразить подход и идею.
В призовом фонде техника Apple, подарки от «Совкомбанк Технологии» и BI․ZONE Bug Bounty, гранты от учебного центра CyberEd и билеты на конференцию OFFZONЕ.
Участие в Pentest Аward бесплатное. Подать заявку можно на сайте премии.
Pentest Award — ежегодная премия для специалистов по тестированию на проникновение от компании Awillix. Ее задача — выделить лучших и показать их вклад в развитие российского пентеста.
🗓 30 июня — дедлайн подачи заявки
🥇 1 августа — награждение в Москве
Расскажите о лучшем проекте в свободной форме. Любые шаги в цепочке эксплуатации могут быть полностью анонимны. Важно отразить подход и идею.
В призовом фонде техника Apple, подарки от «Совкомбанк Технологии» и BI․ZONE Bug Bounty, гранты от учебного центра CyberEd и билеты на конференцию OFFZONЕ.
Участие в Pentest Аward бесплатное. Подать заявку можно на сайте премии.
👍2🔥2
#видеозаписи
На SafeCode были не только доклады, но и интервью. Например, если человек занимается ИБ давно, интересно спросить: с какими проблемами приходилось сталкиваться раньше, а с какими сейчас? #БезопаснаяСреда публикует такую запись.
YouTube | VK Видео
На SafeCode были не только доклады, но и интервью. Например, если человек занимается ИБ давно, интересно спросить: с какими проблемами приходилось сталкиваться раньше, а с какими сейчас? #БезопаснаяСреда публикует такую запись.
YouTube | VK Видео
YouTube
Интервью с Сергеем Головановым
Подробнее о конференции SafeCode: https://jrg.su/hbNqzs
— —
Сергей — главный эксперт по безопасности в Kaspersky. 20 лет в кибербезе научили его не удивляться ничему.
В формате интервью Сергей рассказал, как хакеры видят ошибки в коде, какие security-проблемы…
— —
Сергей — главный эксперт по безопасности в Kaspersky. 20 лет в кибербезе научили его не удивляться ничему.
В формате интервью Сергей рассказал, как хакеры видят ошибки в коде, какие security-проблемы…
#видеозаписи
В рубрике #БезопаснаяСреда снова интервью, но в этот раз нетипичное. Никита Соболев — не безопасник, а разработчик, причастный к работе над Python. Какие вопросы безопасности актуальны сейчас там?
YouTube | VK Видео
В рубрике #БезопаснаяСреда снова интервью, но в этот раз нетипичное. Никита Соболев — не безопасник, а разработчик, причастный к работе над Python. Какие вопросы безопасности актуальны сейчас там?
YouTube | VK Видео
YouTube
Интервью с Никитой Соболевым
Подробнее о конференции SafeCode: https://jrg.su/hbNqzs
— —
Никита — full time open source-разработчик и мейнтейнер проекта СPython — https://github.com/python/cpython
В интервью обсудили:
— Профессиональный путь Никиты: с чего начинал, какие языки и технологии…
— —
Никита — full time open source-разработчик и мейнтейнер проекта СPython — https://github.com/python/cpython
В интервью обсудили:
— Профессиональный путь Никиты: с чего начинал, какие языки и технологии…
#видеозаписи
Публикуем в рубрике #БезопаснаяСреда заключительное из трёх интервью. Тут можно что-то узнать не только про безопасную разработку, но и про саму конференцию: как она выглядит глазами Программного комитета?
YouTube | VK Видео
Публикуем в рубрике #БезопаснаяСреда заключительное из трёх интервью. Тут можно что-то узнать не только про безопасную разработку, но и про саму конференцию: как она выглядит глазами Программного комитета?
YouTube | VK Видео
YouTube
Интервью с Денисом Макрушиным
Подробнее о конференции SafeCode: https://jrg.su/hbNqzs
— —
В главной студии SafeCode 2024 Autumn — Денис Макрушин, независимый эксперт по информационной безопасности, ex-технический директор МТС, автор Telegram-канала про кибербезопасность, технологии и…
— —
В главной студии SafeCode 2024 Autumn — Денис Макрушин, независимый эксперт по информационной безопасности, ex-технический директор МТС, автор Telegram-канала про кибербезопасность, технологии и…
Ранее в рубрике #БезопаснаяСреда публиковали записи докладов с конференции по одной. Теперь пришло время открыть её целиком: сегодня открываем полный плейлист.
YouTube | VK Видео
YouTube | VK Видео
🗿2
Полгода назад мы разбирались, как повысить личную продуктивность разработчика. А сейчас уже думаем над новыми метриками, чтобы измерять влияние агентов на весь процесс
Если вы тоже обнаружили, что ваши новые коллеги — не люди, а агенты — подключайтесь ко второму сезону AI Dev Conf — 21 мая, онлайн
Для кого конференция:
Individual Contributors (Dev, QA, DevOps, SA/BA, etc.)
— Какие практики и инструменты брать в работу?
— Можно ли добиться результата ваншот-запросом?
— Как не выгореть в процессе?😀
Team / Tech Lead
— Как измерять влияние AI на работу команды?
— Какие инструменты внедрять?
— Как управлять разработкой, когда часть кода пишут агенты?
Tech Management
— Как внедрить AI в масштабе компании и получить измеримый результат?
— Как работать с рисками внедрения AI на длинной дистанции?
— Как не отдать модели чувствительные данные?
Программа и регистрация — на сайте aidevconf.org
Если вы тоже обнаружили, что ваши новые коллеги — не люди, а агенты — подключайтесь ко второму сезону AI Dev Conf — 21 мая, онлайн
Для кого конференция:
Individual Contributors (Dev, QA, DevOps, SA/BA, etc.)
— Какие практики и инструменты брать в работу?
— Можно ли добиться результата ваншот-запросом?
— Как не выгореть в процессе?
Team / Tech Lead
— Как измерять влияние AI на работу команды?
— Какие инструменты внедрять?
— Как управлять разработкой, когда часть кода пишут агенты?
Tech Management
— Как внедрить AI в масштабе компании и получить измеримый результат?
— Как работать с рисками внедрения AI на длинной дистанции?
— Как не отдать модели чувствительные данные?
Программа и регистрация — на сайте aidevconf.org
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Как из AI-прототипа для гиков вырастить продукт на всю компанию? Реальный опыт Т-Банка / AI Dev Conf Podcast #3
AI ускоряет разработку, но вместе с тем в три раза растет количество багов, а код, сгенерированный нейросетями, требует двойного контроля. Как перестать «играться» с прототипами и построить промышленное решение, которое ускорит и обезопасит процесс? Как доказать его ценность в деньгах и времени, когда команды сопротивляются изменениям?
В новом выпуске выпуске AI Dev Podcast мы разобрали живой кейс Т-Банка: путь инструмента AI Code Review от RnD-эксперимента и изучения whitepapers до продукта, «раскатанного» на тысячи разработчиков.
Гости выпуска:
— Надежда Егошина (Product Head, Т-Банк). Развивает продуктовый подход в инструментах для разработчиков.
— Георгий Мкртчян (руководитель команды разработки софта для инженеров). Именно его команда сделала прототип AI-ревьюера и передала его «на вырост».
Ведущие:
— Андрей Дмитриев — партнер JUG Ru Group
— Андрей Бураков — автор канала Yet Another Analyst, @another_sa.
😉 YouTube | 📺 VK Видео
________
AI Dev Conf 2026, где мы обсудим ИИ в процессах разработки, пройдет уже 21 мая. Программа и регистрация — на сайте aidevconf.org
AI ускоряет разработку, но вместе с тем в три раза растет количество багов, а код, сгенерированный нейросетями, требует двойного контроля. Как перестать «играться» с прототипами и построить промышленное решение, которое ускорит и обезопасит процесс? Как доказать его ценность в деньгах и времени, когда команды сопротивляются изменениям?
В новом выпуске выпуске AI Dev Podcast мы разобрали живой кейс Т-Банка: путь инструмента AI Code Review от RnD-эксперимента и изучения whitepapers до продукта, «раскатанного» на тысячи разработчиков.
Гости выпуска:
— Надежда Егошина (Product Head, Т-Банк). Развивает продуктовый подход в инструментах для разработчиков.
— Георгий Мкртчян (руководитель команды разработки софта для инженеров). Именно его команда сделала прототип AI-ревьюера и передала его «на вырост».
Ведущие:
— Андрей Дмитриев — партнер JUG Ru Group
— Андрей Бураков — автор канала Yet Another Analyst, @another_sa.
________
AI Dev Conf 2026, где мы обсудим ИИ в процессах разработки, пройдет уже 21 мая. Программа и регистрация — на сайте aidevconf.org
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
AI Dev Podcast #3 / Как сделать Code Review инструмент / Опыт Т-Банка
Как из AI-прототипа для гиков вырастить продукт на всю компанию? Реальный опыт Т-Банка / AI Dev Conf Podcast #3
AI ускоряет разработку, но вместе с тем в три раза растет количество багов, а код, сгенерированный нейросетями, требует двойного контроля. Как…
AI ускоряет разработку, но вместе с тем в три раза растет количество багов, а код, сгенерированный нейросетями, требует двойного контроля. Как…