Про вебінар

ШІ прискорює розробку, та водночас команда отримує більше коду, безпеку якого потрібно перевіряти. На вебінарі разом розберемо ризики розробки із ШІ, навички для виявлення вразливостей і способи оцінювати прогрес команди разом з Secure Code Warrior.

На зустрічі обговоримо:
▪︎ Хто відповідає за безпеку коду, створеного за допомогою ШІ?
▪︎ Чим ризики ШІ-помічників відрізняються від ризиків автономних агентів?
▪︎ Чи готова команда виділяти ресурс на пошук вразливостей у такому коді?
▪︎ Як поєднати перевірки безпеки, навчання та оцінювання навичок?
▪︎ Як запустити програму безпечної розробки з вимірюваними результатами?

Програма

ШІ пише код. Хто перевіряє його безпеку?

– Коротке опитування про використання ШІ в розробці.
– Як змінюється відповідальність розробника, тімліда та AppSec-команди.
– Знайомство із Secure Code Warrior.
– П’ять запитань про безпеку розробки із ШІ, на які варто відповісти кожній команді.

Від підказок до автономних агентів: як змінюються ризики

– Різниця між допомогою ШІ та делегуванням завдань агентам.
– Несхвалені ШІ-інструменти, небезпечні зміни й прогалини в перевірці коду.
– Що компанії варто знати про використання ШІ у своїх командах.

Чи готова команда перевіряти код, створений ШІ?

– Навички, потрібні для перевірки безпеки коду.
– Як пов’язати результати перевірок із цільовим навчанням.
– Роль SCW Learning, Trust Score та Trust Agent у цьому процесі.

Рішення Secure Code Warrior: можливості платформи

– Гейміфікація та командні турніри.
– Практичні вправи з кодом і темами OWASP Top 10.
– Навчання з урахуванням ролей розробників, DevOps, QA та фахівців із безпеки.
– Інтеграції з Jira, GitHub/GitLab і процесами CI/CD.
– Навчання та звітність для потреб безпеки й аудиту.
– Вправи з безпеки ШІ та оцінювання навичок через Trust Score.

Демонстрація

– Проходження навчальної вправи.
– Робочі екрани розробника та керівника.
– Метрики й звіти для CISO.
– Приклад перевірки небезпечного фрагмента коду, запропонованого ШІ.

Як запустити програму та оцінити результат

– Вибір пілотної команди, початкове оцінювання навичок і навчання за актуальними для команди проблемами.
– Показники для порівняння: прогрес навичок, повторюваність вразливостей і час їх усунення.
– Релевантний клієнтський приклад.

Запитання та наступні кроки

– Обговоримо сценарії учасників і можливість окремої демонстрації або пілотного проєкту з урахуванням технологій та потреб команди.

Що ви отримаєте від участі

Розуміння, як оцінювати ризики розробки із ШІ у своїй команді.

Чітке уявлення про те, які навички потрібні для перевірки коду, створеного за допомогою ШІ.

Ознайомлення з практичними вправами та можливостями оцінювання навичок у Secure Code Warrior.

Орієнтири для запуску програми безпечної розробки.

Спікер

Євген Кураш

Sales Engineer, BAKOTECH

Євген має понад 7 років досвіду у сфері кібербезпеки, проєктування та впровадження ІТ-рішень для захисту інформації. Спеціалізується на практиках безпечної розробки програмного забезпечення (Secure Software Development), розвитку культури безпечного кодування та підвищенні кіберобізнаності команд розробки. Поєднуючи досвід у тестуванні на проникнення, автоматизації перевірок безпеки та моделюванні реальних сценаріїв атак, допомагає організаціям інтегрувати принципи Secure by Design у процес створення програмного забезпечення.

Як технічний експерт Secure Code Warrior, Євген ділиться практичними підходами до впровадження програм навчання розробників, розвитку навичок безпечного програмування та зменшення ризиків появи вразливостей ще на етапі написання коду. Його виступи поєднують практичний досвід, сучасні підходи до AppSec та реальні кейси побудови безпечного SDLC.

До початку

Днів
Годин
Хвилин
Секунд

Реєстрація

Попередня реєстрація на подію є обов'язковою.