ИнфоТеКС принял участие в OS Day
С 23 по 24 июня в Москве состоялась IX Международная научно-практическая конференция OS Day 2022, собравшая ключевых игроков российского ИТ-рынка. Она прошла при поддержке Института системного программирования им. В.П. Иванникова РАН.
Главной темой мероприятия стало технологическое обеспечение безопасности операционных систем (ОС). Участники конференции обсудили технологии разработки отечественных ОС, строение систем и их новые компоненты, вопросы защиты информации и доверенного ПО, и многое другое.
Компанию «ИнфоТеКС» на OS Day 2022 представлял Андрей Моисеев, специалист отдела разработки. Он прочитал доклад на тему «Адаптация подхода S.T.R.I.D.E. для моделирования угроз».
«Моделирование угроз — один из важнейших этапов безопасной разработки, представляющей процесс, который требует глубокого понимания продукта и знания возможных проблем безопасности. Практика моделирования угроз позволяет обнаружить проблемы безопасности еще на этапе дизайна архитектуры и поддерживать уровень качества продуктов в течение его жизненного цикла. Ошибки, допущенные в ходе реализации практики, могут привести к не обнаружению проблем безопасности, которые приводят к различным рискам», — отметил Андрей Моисеев.
В докладе был представлен вариант подхода к моделированию угроз продуктовыми командами, учитывающий модификации для исключения основных ошибок.
Запись выступления смотрите по ссылке