Управление уязвимостями: процессы и инструменты
Рассмотрены подходы к выявлению известных уязвимостей в информационных системах и проведен их сравнительный анализ. Подробно разобран процесс управления уязвимостями в контексте СМИБ, а также актуальные проблемы, возникающие в ходе внедрения.
Безопасная разработка в жизненном цикле ПО. Балансируем характеристики: функционально, безопасно, быстро и дешево.
- Калугина Анастасия Валентиновна, руководитель направления безопасной разработки и инфраструктуры, ИнфоТеКС
Безопасная разработка, какая она? Быстро, качественно, дешево? А если добавляем безопасность? Совместить несовместимое, или минимизация трудозатрат в безопасной разработке.
Перспективные подходы к аппаратному ускорению постквантовой криптографии
- Турченко Олег Юрьевич, к.т.н., исследователь, КуАпп
Проводится обзор перспективных подходов к аппаратному ускорению постквантовых алгоритмов. В алгоритмах выделяются наиболее узкие места и предлагаются способы ускорения на основе известных научных результатов.
Национальный удостоверяющий центр — безопасность в интернете
- Хасин Евгений Владимирович, врио директора Департамента обеспечения кибербезопасности, Минцифры России
Текущая работа НУЦ, ближайшие и долгосрочные планы развития. Перспективы нормативно-правового обеспечения в области выпуска и использования ssl-сертификатов.
О некоторых результатах разработки специализированных комплексов для исследования телекоммуникационных линий связи и межмашинных каналов управления на физическом уровне
Доклад о результатах создания и испытаний экспериментального образца на базе российской перспективной АЦП и отечественного специализированного ПО, предназначенного для исследования физических трактов низкоскоростных и высокоскоростных каналов и интерфейсов обмена данными, используемых для криптографически и инженерно-криптографически значимых элементов аппаратно-программных средств, комплексов и систем обеспечения информационной безопасности.