INDEX.PHP: ТОП-5 неудобных вопросов о безопасности кода, созданного ИИ
О вебинаре
Программа
ИИ пишет код. Кто проверяет его безопасность?
— Краткий опрос об использовании ИИ в разработке.
— Как меняется ответственность разработчика, тимлида и команды AppSec.
— Знакомство с Secure Code Warrior.
— Пять вопросов о безопасности разработки с использованием ИИ, на которые стоит ответить каждой команде.
От подсказок к автономным агентам: как меняются риски
— Разница между использованием ИИ и делегированием задач агентам.
— Неодобренные ИИ-инструменты, опасные изменения и пробелы в проверке кода.
— Что компаниям следует знать об использовании ИИ в своих командах.
Готова ли команда проверять код, созданный ИИ?
— Навыки, необходимые для проверки безопасности кода.
— Как связать результаты проверок с целевым обучением.
— Роль SCW Learning, Trust Score и Trust Agent в этом процессе.
Решение Secure Code Warrior: возможности платформы
— Геймификация и командные турниры.
— Практические упражнения с кодом и темами OWASP Top 10.
— Обучение с учётом ролей разработчиков, DevOps, QA и специалистов по безопасности.
— Интеграция с Jira, GitHub/GitLab и процессами CI/CD.
— Обучение и отчётность для нужд безопасности и аудита.
— Упражнения по безопасности ИИ и оценка навыков с помощью Trust Score.
Демонстрация
— Выполнение учебного упражнения.
— Рабочие экраны разработчика и руководителя.
— Метрики и отчеты для CISO.
— Пример проверки опасного фрагмента кода, предложенного ИИ.
Как запустить программу и оценить результат
— Подбор пилотной команды, первоначальная оценка навыков и обучение по актуальным для команды задачам.
— Показатели для сравнения: прогресс в освоении навыков, повторяемость уязвимостей и время их устранения.
— Релевантный пример из практики клиента.
Вопросы и дальнейшие шаги
— Обсудим сценарии участников и возможность проведения отдельной демонстрации или пилотного проекта с учётом технологий и потребностей команды.
Что вы получите от участия
Понимание того, как оценивать риски разработки с использованием ИИ в своей команде.
Четкое представление о том, какие навыки необходимы для проверки кода, созданного с помощью ИИ.
Знакомство с практическими упражнениями и возможностями оценки навыков в Secure Code Warrior.
Ориентиры для запуска программы безопасной разработки.
Спикер
Евгений Кураш
Sales Engineer, BAKOTECH
Евгений имеет более 7 лет опыта в сфере кибербезопасности, проектирования и внедрения IT-решений для защиты информации. Специализируется на практиках безопасной разработки программного обеспечения (Secure Software Development), развитии культуры безопасного программирования и повышении киберосведомленности команд разработчиков. Сочетая опыт в тестировании на проникновение, автоматизации проверок безопасности и моделировании реальных сценариев атак, помогает организациям интегрировать принципы Secure by Design в процесс создания программного обеспечения.
Как технический эксперт Secure Code Warrior, Евгений делится практическими подходами к внедрению программ обучения разработчиков, развитию навыков безопасного программирования и снижению рисков появления уязвимостей ещё на этапе написания кода. Его выступления сочетают практический опыт, современные подходы к AppSec и реальные кейсы построения безопасного SDLC.