Информационная безопасность, защита данных, управление рисками

Сергей Кулевский
АО ГЛОНАСС
Архитектор
Занимался 1С DevOps, когда еще это не было мейнстримом. Из рядовых саппортов вырос в разработчика-инженера.
«50 оттенков беззащитности 1С: почему данные могут утечь»
1. Сколько прав доступа ДОСТАТОЧНО, чтобы пользователь увел вашу базу обработкой в 50 строк?
Почему достаточно прав на использование обработок, чтобы все пошло кувырком
2. РИСКОВАТЬ! Нельзя терпеть!
Стандартное поведение бизнеса в условиях аврала и реакция разработчиков.
Подходы, на которые не обращают внимания.
3. Скрытая угроза: как вероятнее всего будет выглядеть уязвимость и почему вы узнаете об утечке данных последним.
4. Где КОРП с профилями безопасности не панацея?
Сильные и слабые стороны профилей КОРПа, где они помогут и где нет, а также:
КОРП и импортозамещение несовместимы?
5. РИСКОВАТЬ нельзя. Терпеть!
SonarQube и его реакция. Почему code-review актуален как никогда.
Почему достаточно прав на использование обработок, чтобы все пошло кувырком
2. РИСКОВАТЬ! Нельзя терпеть!
Стандартное поведение бизнеса в условиях аврала и реакция разработчиков.
Подходы, на которые не обращают внимания.
3. Скрытая угроза: как вероятнее всего будет выглядеть уязвимость и почему вы узнаете об утечке данных последним.
4. Где КОРП с профилями безопасности не панацея?
Сильные и слабые стороны профилей КОРПа, где они помогут и где нет, а также:
КОРП и импортозамещение несовместимы?
5. РИСКОВАТЬ нельзя. Терпеть!
SonarQube и его реакция. Почему code-review актуален как никогда.
25 Февраля 11:20-11:50
Зал: Конгресс-зал 2


Бронируйте билеты по выгодной цене
С 15 февраля будет повышение цены на билеты.
Вы можете сейчас забронировать себе билеты по выгодной цене, затем у вас будет 7 дней на оплату.
Для просмотра комментариев необходимо авторизоваться
Внимание! У вас нет прав на просмотр топика