Квартирник по безопасной разработке 2026

Квартирник по безопасной разработке 2026

«Без галстуков» о DevSecOps: только практика, реальные кейсы и открытое обсуждение проблем.

image

19 марта федеральный системный интегратор УЦСБ собирает руководителей ИТ и ИБ, разработчиков ПО, менеджеров программных продуктов на квартирник по безопасной разработке.

Квартирник — это пространство для живого диалога «без галстуков». Формат исключает длинные теоретические вступления: в программе только практика, разбор реальных кейсов и открытое обсуждение проблем, с которыми сталкиваются разработчики, архитекторы и заказчики при внедрении DevSecOps в 2026 году.

Когда: 19 марта 2026 года в 13:30
Где: Москва, LOFT HALL

Центральным событием станет диванная дискуссия «Как жить с DevSecOps в 2026 году: честный разговор о зрелости, рисках и реальных изменениях». Модератором выступит Всеслав Соленик, директор по кибербезопасности СберТеха. Участники обсудят актуальное состояние рынка, основные риски и реальные изменения, которые произошли в подходах к безопасной разработке за последний год.

В программе заявлены экспертные доклады от ведущих специалистов отрасли:

  • Евгений Тодышев (УЦСБ) представит авторскую методику аудита цепочек поставок программного обеспечения, основанную на оценке реальных угроз и численных метриках.
  • Антон Прокофьев (Solar appScreener) поделится опытом поиска баланса между людьми и искусственным интеллектом в безопасной разработке, а также расскажет о критериях оценки точности автоматических инструментов.
  • Алексей Смирнов (CodeScoring) рассмотрит комплексный подход к контролю безопасности Open Source — от инструментария разработчика до использования стороннего кода в продуктивной среде.
  • Денис Макрушин (Яндекс) проанализирует, как использование LLM меняет поверхность атаки, и на реальных кейсах покажет эффективные тактики атакующих и меры защиты.
  • Леонид Плетнев (1С-Битрикс) сделает фокус на экономических аспектах безопасной разработки, ответив на вопросы о цене уязвимостей и окупаемости инвестиций в DevSecOps.

Отдельный блок программы — «10 минут откровений». Это серия коротких историй, которые редко обсуждают публично.

Среди спикеров:

  • Дмитрий Евдокимов (Founder&CTO, Luntry) с кейсами по безопасности контейнеров и Kubernetes;
  • Владимир Козицин (Hexway) о роли ASOC в построении безопасной разработки;
  • Антон Русаков-Руденко (Kaspersky Container Security) о том, как защищать контейнеры, не привлекая внимания разработчиков;
  • Андрей Юрченко (AppSec Solutions) с размышлениями об экосистемности в AppSec;
  • Анна Архипова (SASTAV) с практическими кейсами использования инструментов.

Модератором выступит Лев Палей, директор по информационной безопасности Вебмониторэкса.

Завершится вечер неформальным общением, обменом опытом и розыгрышем призов от партнеров.

Участие в мероприятии бесплатное, но количество мест ограничено. Для посещения необходима предварительная регистрация на сайте с последующим подтверждением со стороны организаторов.

Ознакомиться с полной программой и зарегистрироваться можно по ссылке