Безопасность ПО начинается не перед релизом, а на этапе разработки — 17 июня 2026 г. в 13:15:00.434
Безопасность ПО начинается не перед релизом, а на этапе разработки Роман Карпов, генеральный директор Axiom JDK и глава комитета по ИБ АРПП «Отечественный софт», рассказал, как меняется подход к защите приложений: от DevSecOps и SBOM до доверенных репозиториев и контроля open source-компонентов. Главный вывод: риски сегодня возникают во всей цепочке поставки ПО. Поэтому компаниям важно понимать, какие компоненты используются, откуда они пришли и как обновляются. Со своей стороны Axiom JDK помогает выстроить более безопасный и управляемый Java-стек: • снижает зависимость от внешних источников; • помогает контролировать уязвимости и обновления; • повышает доверенность компонентов; • делает эксплуатацию критически важных систем более предсказуемой; • встраивает безопасность в процесс разработки. 👉Подробнее — в интервью

