×
Мы обрабатываем cookies, чтобы сделать наш сайт удобнее и персонализированнее для вас. Подробнее: политика использования «cookies» и «политики конфиденциальности».

Для самостоятельной настройки ознакомьтесь с инструкцией

Дополнительные настройки cookies в браузерах

Файлы cookie автоматически загружаются в ваш браузер при посещении веб-сайта. У вас есть возможность управлять этими файлами. Если Вы не согласны с использованием файлов cookies, запретите их сохранение на своём устройстве, удалите уже имеющиеся файлы cookies через настройки браузера или прекратите использование сайта.

При отключении обработки cookie наш сайт продолжит функционировать, однако будут использоваться исключительно необходимые технические файлы, без которых работа ресурса невозможна.

Инструкция по отключению cookies
Принять
Настроить
Отклонить
Техподдержка
Подпишись на рассылку
Подпишись на рассылку Digital Q

Безопасность кода в 2026: реальные угрозы

Опубликовано: 16.03.2026
Киберугрозы становятся всё более изощрёнными: убытки от киберпреступности достигли $10,5 трлн в 2025 году, 30% атак проходят через цепочки поставок программного обеспечения, а средняя стоимость восстановления после ransomware-атаки составляет $3,58 млн.

Киберугрозы становятся всё более изощрёнными: убытки от киберпреступности достигли $10,5 трлн в 2025 году, 30% атак проходят через цепочки поставок программного обеспечения, а средняя стоимость восстановления после ransomware-атаки составляет $3,58 млн. 

Для разработчиков это означает новую реальность: безопасность больше не может быть "чьей-то другой проблемой". Уязвимости в зависимостях, утечки секретов в коде, атаки через CI/CD — всё это касается каждого, кто пишет код. Что обсудим Мы поговорим о практических аспектах безопасной разработки без излишнего пафоса и страшилок. 

Эксперты поделятся реальным опытом: 

  • Проверка кода на уязвимости Какие инструменты используются на практике? 

  • Как интегрировать SAST/DAST в рабочий процесс, не замедляя релизы? 

  • Управление зависимостями Как контролировать безопасность сторонних библиотек?

  • Что делать с тысячами транзитивных зависимостей в современных проектах?

  • Защита секретов и конфигураций Где хранить API-ключи, токены доступа и пароли? Как избежать их случайной публикации в репозитории? 

  • Безопасность CI/CD конвейеров Какие риски несёт автоматизация и как защитить процесс сборки и деплоя?

  • Требования регуляторов ГОСТ Р 56939-2024, требования ФСТЭК, закон 325-ФЗ — что из этого реально влияет на работу разработчиков?

Реальные инциденты

  • Как выглядят атаки в реальности?

  • Что происходит после обнаружения уязвимости?

  • Какие уроки можно извлечь?
Открытый разговор между практикующими специалистами без заготовленных презентаций.

Модератор задаёт вопросы, участники делятся опытом, зрители могут задавать свои вопросы в чате. После эфира текстовая версия дискуссии будет опубликована на Хабре — крупнейшей русскоязычной IT-площадке с аудиторией более 12 млн специалистов ежемесячно.

Смотрите на Рутуб: https://rutube.ru/video/1c9783b5379b568a429397cf82e62c46/
Опубликовано: 16.03.2026
Читайте также
публикации
компании
BPM-проект компании «Диасофт» в «Искра Технологии» победил в номинации «Цифровизация и автоматизация производства» конкурса
Компания «Диасофт» приняла участие в конкурсе «Трансформация», организованном сообществом лидеров трансформации IN'HUB. Проект, реализованный в «Искра Технологии», – «Цифровая трансформация региона: промышленный масштаб Digital Q.BPM» – стал победителем в номинации «Цифровизация и автоматизация производства». Финал конкурса прошел 24-25 июня в рамках восьмой недели инноваций и производительности IN'HUB. На форуме руководители операционных и трансформационных направлений крупнейших промышленных и финтех компаний обсудили управление бизнес-процессами и эффективную трансформацию в эпоху ограниченных ресурсов.
08.07.2026
Обновление «Сервера аутентификации» от «Диасофт»: делегирование прав и безопасная имперсонация пользователей
Компания «Диасофт» расширила возможности продукта «Сервер аутентификации», входящего в решение Digital Q.Security: реализованы сценарии делегирования прав доступа и безопасной имперсонации пользователей. «Сервер аутентификации» разработан для решения задач безопасного входа в прикладные решения и снижения рисков при управлении доступами в корпоративных системах.
26.06.2026
«Диасофт» интегрировал ИИ-помощника в Digital Q.AppServer для интеллектуального управления серверами приложений
Компания «Диасофт» совершенствует решение Digital Q.AppServer, объединяющее в себе серверы приложений на базе Apache TomEE и WildFly. Оно помогает системным администраторам управлять серверами без сложных команд в консоли или через операционную систему, а разработчикам – быстро тестировать и развертывать приложения. Однако с ростом числа приложений и усложнением конфигураций возрастает и нагрузка на администраторов. В связи с этим ИТ-специалисты «Диасофт» интегрировали ИИ-помощника в Digital Q.AppServer.
22.06.2026
Начать разработку бесплатно
свяжитесь
с нами
контакты
Для прямой связи с нами вы можете использовать контакты ниже, либо оставить заявку через форму обратной связи, и мы обязательно свяжемся с вами

*поля обязательные к заполнению