INDEX.PHP: ТОП-5 неудобных вопросов о безопасности кода, созданного ИИ

О вебинаре

u003cpu003eИИ ускоряет разработку, и в то же время команда получает больше кода, безопасность которого необходимо проверять. На вебинаре вместе с u003cstrongu003eSecure Code Warrioru003c/strongu003e разберём риски разработки с использованием ИИ, навыки выявления уязвимостей и способы оценки прогресса команды.u003c/pu003enu003cpu003eНа встрече обсудим:u003c/pu003enu003cpu003e▪︎ Кто отвечает за безопасность кода, созданного с помощью ИИ?u003c/pu003enu003cpu003e▪︎ Чем риски ИИ-помощников отличаются от рисков автономных агентов?u003c/pu003enu003cpu003e▪︎ Готова ли команда выделять ресурсы на поиск уязвимостей в таком коде?u003c/pu003enu003cpu003e▪︎ Как совместить проверки безопасности, обучение и оценку навыков?u003c/pu003enu003cpu003e▪︎ Как запустить программу безопасной разработки с измеримыми результатами?u003c/pu003e

Программа

ИИ пишет код. Кто проверяет его безопасность?

— Краткий опрос об использовании ИИ в разработке.
— Как меняется ответственность разработчика, тимлида и команды AppSec.
— Знакомство с Secure Code Warrior.
— Пять вопросов о безопасности разработки с использованием ИИ, на которые стоит ответить каждой команде.

От подсказок к автономным агентам: как меняются риски

— Разница между использованием ИИ и делегированием задач агентам.
— Неодобренные ИИ-инструменты, опасные изменения и пробелы в проверке кода.
— Что компаниям следует знать об использовании ИИ в своих командах.

Готова ли команда проверять код, созданный ИИ?

— Навыки, необходимые для проверки безопасности кода.
— Как связать результаты проверок с целевым обучением.
— Роль SCW Learning, Trust Score и Trust Agent в этом процессе.

Решение Secure Code Warrior: возможности платформы

— Геймификация и командные турниры.
— Практические упражнения с кодом и темами OWASP Top 10.
— Обучение с учётом ролей разработчиков, DevOps, QA и специалистов по безопасности.
— Интеграция с Jira, GitHub/GitLab и процессами CI/CD.
— Обучение и отчётность для нужд безопасности и аудита.
— Упражнения по безопасности ИИ и оценка навыков с помощью Trust Score.

Демонстрация

— Выполнение учебного упражнения.
— Рабочие экраны разработчика и руководителя.
— Метрики и отчеты для CISO.
— Пример проверки опасного фрагмента кода, предложенного ИИ.

Как запустить программу и оценить результат

— Подбор пилотной команды, первоначальная оценка навыков и обучение по актуальным для команды задачам.
— Показатели для сравнения: прогресс в освоении навыков, повторяемость уязвимостей и время их устранения.
— Релевантный пример из практики клиента.

Вопросы и дальнейшие шаги

— Обсудим сценарии участников и возможность проведения отдельной демонстрации или пилотного проекта с учётом технологий и потребностей команды.

Что вы получите от участия

Понимание того, как оценивать риски разработки с использованием ИИ в своей команде.

Четкое представление о том, какие навыки необходимы для проверки кода, созданного с помощью ИИ.

Знакомство с практическими упражнениями и возможностями оценки навыков в Secure Code Warrior.

Ориентиры для запуска программы безопасной разработки.

Спикер

Евгений Кураш

Sales Engineer, BAKOTECH

Евгений имеет более 7 лет опыта в сфере кибербезопасности, проектирования и внедрения IT-решений для защиты информации. Специализируется на практиках безопасной разработки программного обеспечения (Secure Software Development), развитии культуры безопасного программирования и повышении киберосведомленности команд разработчиков. Сочетая опыт в тестировании на проникновение, автоматизации проверок безопасности и моделировании реальных сценариев атак, помогает организациям интегрировать принципы Secure by Design в процесс создания программного обеспечения.

Как технический эксперт Secure Code Warrior, Евгений делится практическими подходами к внедрению программ обучения разработчиков, развитию навыков безопасного программирования и снижению рисков появления уязвимостей ещё на этапе написания кода. Его выступления сочетают практический опыт, современные подходы к AppSec и реальные кейсы построения безопасного SDLC.