Информационная безопасность, защита данных, управление рисками
Сергей<br>Кулевский
Сергей Кулевский
АО ГЛОНАСС
Архитектор
Занимался 1С DevOps, когда еще это не было мейнстримом. Из рядовых саппортов вырос в разработчика-инженера.
«50 оттенков беззащитности 1С: почему данные могут утечь»
1. Сколько прав доступа ДОСТАТОЧНО, чтобы пользователь увел вашу базу обработкой в 50 строк?
Почему достаточно прав на использование обработок, чтобы все пошло кувырком

2. РИСКОВАТЬ! Нельзя терпеть!
Стандартное поведение бизнеса в условиях аврала и реакция разработчиков.
Подходы, на которые не обращают внимания.

3. Скрытая угроза: как вероятнее всего будет выглядеть уязвимость и почему вы узнаете об утечке данных последним.

4. Где КОРП с профилями безопасности не панацея?
Сильные и слабые стороны профилей КОРПа, где они помогут и где нет, а также:
КОРП и импортозамещение несовместимы?

5. РИСКОВАТЬ нельзя. Терпеть!
SonarQube и его реакция. Почему code-review актуален как никогда.

25 Февраля 11:20-11:50
Зал: Конгресс-зал 2

Доклад принят

Бронируйте билеты по выгодной цене

С 15 февраля будет повышение цены на билеты.

Вы можете сейчас забронировать себе билеты по выгодной цене, затем у вас будет 7 дней на оплату.

смотреть тарифы
Для просмотра комментариев необходимо авторизоваться
Внимание! У вас нет прав на просмотр топика