Главная>Мероприятия>(Не)безопасная разработка: как защититься от вредоносных Python-пакетов
20.12.2022 Начало 14:00 Отраслевые мероприятия

(Не)безопасная разработка: как защититься от вредоносных Python-пакетов

Вебинар
Онлайн

Вебинар “(Не)безопасная разработка: как защититься от вредоносных Python-пакетов” состоится 20 декабря 2022 года в 14:00 (мск).

Все слышали о процессе безопасной разработки, и многие даже внедрили его в своих организациях. Особое место в этом процессе занимает поиск уязвимостей в коде, но, по нашим наблюдениям, выявлению вредоносного кода во внешних зависимостях сегодня не уделяется должного внимания.

Может показаться, что простая процедура установки внешней зависимости для проекта совершенно безобидна и не несет угрозы для безопасности. Но события последнего года показывают, что доставка вредоносного кода через сторонние зависимости становится все более популярным способом заражения. Злоумышленники используют разнообразные техники, связанные с компрометацией разработчиков, мимикрией под легитимные пакеты, обфускацией. С течением времени эти техники развиваются, становятся более функциональными и незаметными. Теперь для того, чтобы построить полноценную систему защиты от подобных угроз, требуется привлечение специалистов по анализу вредоносного кода.

На вебинаре мы рассмотрим зависимости только для Python. Поговорим о вредоносах и хакерских техниках, с которыми можно столкнуться. Также расскажем про свою систему для проверки Python-пакетов из репозитория PyPI, работающую по модели as a service (каждый может протестировать эту систему в своем пайплайне безопасной разработки).

Мероприятия в декабре
21 /  12
Онлайн
фото с мероприятия
Вебинар
Building web applications with Ktor and Exposed
Мероприятия партнеров
21 /  12
Онлайн
фото с мероприятия
Конференция
CRM и продажи
Отраслевые мероприятия
21 /  12
Онлайн
фото с мероприятия
Демо-день
Демо-день 2-го отбора акселератора Спринт
Отраслевые мероприятия
21 /  12
Онлайн
фото с мероприятия
Конференция
Anti-Malware: итоги года 2022
Отраслевые мероприятия
21 /  12
Москва
фото с мероприятия
Форум
МЭФ 2022 - Инновации. Инфраструктура. Безопасность
Отраслевые мероприятия
21 /  12
Онлайн
фото с мероприятия
Вебинар
Платформа Intel vPro. Технология Intel EMA
Мероприятия партнеров
22 /  12
Онлайн
фото с мероприятия
Акселератор
Global Creative Industries Accelerator
Мероприятия партнеров
22 /  12
Онлайн
фото с мероприятия
Вебинар
Новогодние истории о сетевых технологиях
Мероприятия партнеров
22 /  12
Онлайн
фото с мероприятия
Вебинар
Investments Live. Опыт венчурного инвестора: как находить лучшие технологические компании в мире и чувствовать тренды индустрии
Отраслевые мероприятия
22 /  12
Онлайн
фото с мероприятия
Конференция
AM Live: Итоги года 2021
Отраслевые мероприятия

Последние новости

«Ростелеком-Солар»: за год компании укрепили внешний периметр, но забыли про внутренние сети

За год на фоне многочисленных кибератак российские компании укрепили защиту ИТ-периметров, но они по-прежнему недооценивают угрозу внутреннего нарушителя.

В России создадут цифровую карту аварийности

В новой карте будут выделены самые опасные зоны вождения автомобилей и самокатов, где чаще всего происходят дорожно-транспортные происшествия. Разработкой решения занимает провайдер Simble. В последствии решение позволит строить маршрут движения с объездом наиболее авариных мест.

ИИ от резидента «Сколково» помог снизить риск развития сердечно-сосудистых заболеваний

Медицинский лечебно-диагностический центр «Миг» и Компания «К-скай», разработчик платформы Webiomed, запустили совместный проект внедрения технологий искусственного интеллекта для анализа обезличенных медицинских данных и прогнозирования развития заболеваний пациентов. Он повышает эффективность профилактической медицинской помощи.

Уральский центр систем безопасности и Positive Technologies успешно завершили внедрение PT Application Firewall

«Уральский центр систем безопасности» (УЦСБ) внедрил PT Application Firewall, чтобы обеспечить безопасную эксплуатацию веб-приложений. Главная цель проекта — защитить веб-приложения от несанкционированного доступа, а также, в рамках импортозамещения, заменить зарубежный межсетевой экран уровня веб-приложений.

«Лаборатория Касперского» представила обновлённое решение Kaspersky SD-WAN

«Лаборатория Касперского» представила обновлённое решение Kaspersky SD-WAN. Это программно-определяемая глобальная сеть для построения филиальных сетей.

«Ростелеком-Солар» представила импортонезависимый межсетевой экран Solar NGFW

«Ростелеком-Солар» выпустила на рынок новое многофункциональное решение для защиты корпоративной сети — Solar NGFW. Продукт обеспечит компаниям защиту от сетевых угроз в сложных условиях. Компании-пользователи нового решения получат защиту от вторжений и продвинутых угроз на основе сигнатур Solar JSOC, контроль приложений, удобство установки, настройки, управления и обновления межсетевого экрана.

Спасибо!
Вы подписались на обновления наших статей
Предложить
авторский материал





    Спасибо!
    Вы подписались на обновления наших статей
    Подписаться
    на тему







      Спасибо!
      Вы подписались на обновления наших статей
      Оформить
      подписку на журнал







        Спасибо!
        Вы подписались на обновления наших статей
        Оформить
        подписку на новости







          Спасибо!
          Вы подписались на обновления наших статей
          Задать вопрос
          редактору








            Оставить заявку

            Мы всегда рады ответить на любые Ваши вопросы

            * Обязательные поля для заполнения

            Спасибо!

            Благодарим за обращение. Ваша заявка принята

            Наш специалист свяжется с Вами в течение рабочего дня