23 февр. 2016 г.

Мастер-класс Кристины Андреевой и Семена Уварова «Жизненный цикл безопасной разработки платежных приложений»

26 февраля 2016 года в 11.00 состоится мастер-класс Кристины Андреевой и Семена Уварова «Жизненный цикл безопасной разработки платежных приложений». 

В ходе мастер-класса будут рассмотрены основные стадии жизненного цикла разработки платежных приложений от формирования требований к приложению до перевода приложения в производственную среду. Будут изложены основные принципы обеспечения информационной безопасности на каждой из стадий, разобран порядок тестирования приложений, способы выявления и защиты от различных уязвимостей кода. Технические вопросы будут обсуждены в том числе с практической точки зрения, основываясь на опыте спикеров в проведении проверок защищенности платежных инфраструктур. Будут также затронуты основные положения обеспечения безопасной разработки программного обеспечения, определяемые руководящими документами регуляторов, такими, как стандарты PCI DSS и PA-DSS, а также рекомендациями Банка России РС БР ИББС 2.6-2014.


Кристина Андреева - специалист по защите информации компании Deiteriy, CISA, PCI QSA. Имеет практический опыт в проведении аудитов информационной безопасности и разработке систем обеспечения информационной безопасности, в том числе платежных инфраструктур. Окончила Санкт-Петербургский Государственный Университет Аэрокосмического Приборостроения по специальности «Комплексная защита объектов информатизации».


Семен Уваров - специалист по тестированию на проникновение компании Deiteriy. Занимается исследовательской деятельностью в области взлома платежных приложений и обхода защитных механизмов платежных инфраструктур. Имеет практический опыт проведения тестов на проникновение. Окончил Институт криптографии, связи и информатики Академии ФСБ России по направлению «Компьютерная безопасность».

Товарищество RISC приглашает к участию в мастер-классе специалистов по информационной безопасности и информационным технологиям, студентов и аспирантов, обучающихся по направлению информационной безопасности, и всех желающих, интересующихся вопросами информационной безопасности.

Участие в мастер-классах RISC бесплатное, необходимо лишь пройти предварительную регистрацию.

Комментариев нет:

Отправить комментарий