Тема: Статический анализ кода в методическом документе ЦБ РФ "Профиль защиты"
Дата: 16 февраля 16:00
Описание:
Методический документ "Профиль защиты (ПЗ) прикладного ПО автоматизированных систем и приложений кредитных организаций и некредитных финансовых организаций", опубликованный в декабре 2025 года, уточнил и расширил многие меры, направленные на разработку безопасных программных продуктов. Например, перечислены требования, предъявляемые к инструментальным средствам статического анализа кода. Рассмотрим эти изменения, а также причины, по которым полезно изучить ГОСТ Р 56939—2024 и ГОСТ Р 71207—2024 при реализации требований безопасности, изложенных в ПЗ.
Но не расстраивайтесь — впереди ещё много интересного. Посмотрите расписание предстоящих вебинаров и успейте зарегистрироваться!
Тема: Хороший тимлид — не друг и не надсмотрщик. Как найти баланс через 1-to-1
Дата: 28 мая 14:00
Описание:
Тимлиды приходят в роль через сильную техническую экспертизу, но дальше рост зависит от умения работать с людьми: выстраивать коммуникацию, замечать изменения в состоянии команды...
Тема: Подводные камни регулярных выражений: катастрофический возврат, ReDoS-атаки и выявление уязвимостей
Дата: 30 апреля
Описание: Все знают про регулярные выражения, многие используют их на регулярной (фить-ха!) основе. Однако не все знают, что у них есть слабые места… На вебинаре разобрали, что же скрывают внутри себя...
Тема: Современный Gradle для Java-разработчика: один модуль — хорошо, несколько — лучше
Дата: 29 апреля
Описание: Запускаем цикл вебинаров, посвященных современному Gradle для Java-разработчика.В первом вебинаре Егор Пиший, Java-разработчик в PVS-Studio, расскажет, зачем в современных проектах нужны модули и...
Тема: Онбординг 2026
Дата: 28 апреля
Описание: Как быстро и безболезненно включать новых сотрудников в работу? Что действительно работает в онбординге сегодня, а что ведёт к трате времени? На вебинаре разобрали базу и поговорили о подводных...
Тема: Механизмы в SAST-решениях для выявления дефектов из OWASP Top Ten
Дата: 12 марта
Описание: На вебинаре вместе с Лукой Сафоновым, лидером российского отделения консорциума OWASP, разобрали OWASP Top Ten. Поговорили о том, почему так важно проверять исходный код на наличие потенциальных...