Submit Event
Безпечна AI Допоміжна Розробка: Створення Безпечнішого Коду з Claude Code, Codex та Мотиваційними Запитами безпеки

Безпечна AI Допоміжна Розробка: Створення Безпечнішого Коду з Claude Code, Codex та Мотиваційними Запитами безпеки

22 лип 202617:30 - 20:30 America/Los_AngelesSanta Monica, United States0 AttendeesOpen

Description

Назва: Безпечна AI Допоміжна Розробка: Створення Безпечнішого Коду з Claude Code, Codex та Мотиваційними Запитами безпеки​Анотація: AI помощники з кодування швидко змінюють спосіб, яким розробляється, пишеться, рецензується та тестується ПЗ. Але без належних обмежень ці інструменти можуть також прискорити ненадійні шаблони, ввести тонкі вразливості та створити нові ризики у процесі розробки. У цій практичній, демонстраційній сесії Джим Маніко покаже розробникам, інженерам безпеки та технічним лідерам, як більш безпечно і ефективно використовувати AI для кодування. Учасники дізнаються, як налаштувати безпечне середовище для AI кодування, застосувати шаблони запитів з акцентом на безпеку та використовувати такі інструменти як Claude Code і Codex для підтримки генерації безпечного коду, рецензування вразливостей, створення тестів і усунення проблем. Доповідь буде зосереджена на реальних робочих процесах, які команди можуть негайно застосувати, визначаючи правила безпечного кодування, обмежуючи поведінку AI інструментів, перевіряючи згенерований код на загальні ризики OWASP і поєднуючи допомогу AI з людським судженням у сфері безпеки. Учасники покинуть захід з чіткою моделлю інтеграції AI у розробку програмного забезпечення без відмови від безпечної інженерної дисципліни. Дякуємо нашому СПОНСОРУ та господарю MIndFort​Біографія доповідника: Джим Маніко є засновником Manicode Security, де він допомагає командам з розробки ПЗ створювати безпечне програмне забезпечення через практичне навчання, інженерію безпеки та практики розвитку з підтримкою AI. Як Java Champion, лідер OWASP, радник стартапів, інвестор та автор книги Iron Clad Java Building Secure Web Applications, Джим присвятив свою кар'єру трансляції принципів безпеки програмних застосунків у конкретні інженерні практики, які розробники можуть використовувати в продукції. Основна увага його поточної роботи зосереджена на Manicode Prompts, бібліотеці запитів з безпеки коду та системі робочих процесів для сучасних AI помощників з кодування, які допомагають розробникам спрямовувати генерацію коду, рецензування коду, тестування та усунення проблем з явним акцентом на безпеку. Через свою роботу з Manicode Security та OWASP проектами, включаючи AISVS та Серію Чек-листів, Джим продовжує допомагати організаціям покращувати практики безпеки застосунків. КОДЕКС ПОВЕДІНКИ Ми сподіваємося, що вам сподобалось подія, нам глибоко важлива інклюзивність та різноманітність, щоб OWASP був комфортною та привітною спільнотою для всіх. Будь ласка, зв'яжіться з одним з наших лідерів розділу, якщо у вас є які-небудь відгуки/занепокоєння або якщо ви хочете поговорити з нами, ми серйозно ставимося до цих питань. Ви можете дізнатися більше про наші політики тут: https://owasp.org/www-policy/operational/conferences-events.html#conference-and-event-anti-harassment-policy МОЖЛИВОСТІ СПОНСОРСТВА Доступні*Вендори, зацікавлені в спонсорстві, будь ласка, надішліть електронний лист на [email protected]*

Event location

Let your network know you're going

Share this event to start conversations, invite colleagues, and connect before it begins.

about_us.editorial_intelligence_platform

Free
Register for free
Безпечна AI Допоміжна Розробка: Створення Безпечнішого Коду з Claude Code, Codex та Мотиваційними Запитами безпеки