Онлайн-трансляция PSD 2026
|
16 октября  2026
PSD 2026 · Безопасность приложений
Новый уровень AppSec на PSD 2026
Практические доклады от экспертов Positive Technologies
Веб-приложения, контейнеры, Kubernetes и ИИ-системы усложняются. Покажем, как искать реальные точки атаки и контролировать происходящее в работающих системах.
Перейти на сайт Positive Technologies
От кода до runtime
Безопасная разработка не заканчивается в Git.
Современный веб живёт в SPA и API, приложения работают в контейнерах и Kubernetes, а ИИ добавляет новые сервисы, агентов и точки атаки.

На PSD 2026 покажем два уровня защиты — снаружи и внутри
Программа
16:20
Онлайн
Между кодом и продом: сканируем современный веб с PT BlackBox
Покажем, как PT BlackBox исследует современный веб — SPA, авторизацию, динамические сценарии и API — и какие точки атаки можно найти уже в работающем приложении. Что видит атакующий, чего не видно на этапе разработки?

Разберем:

  • где DAST дополняет SAST и другие практики AppSec;
  • какие требования современные веб выставляют перед DAST;
  • как динамический краулинг исследует SPA без готовых API-схем;
  • как сканировать авторизованные приложения;
  • что происходит между безопасным кодом и безопасным продом на примере трендовых уязвимостей.
Даниил Слюсарь
руководитель разработки продуктов PT Application Inspector и PT BlackBox
16:40
Онлайн
Kubernetes стал платформой для ИИ. А защита?
Kubernetes становится платформой для ИИ. В кластере появляются модельные серверы, ИИ-агенты, библиотеки и сервисы, которые взаимодействуют друг с другом.

Покажем на реальных сценариях, что происходит внутри кластера во время атаки.

На примерах LiteLLM, Langflow, NVIDIA Toolkit, Triton, PandasAI и CVE-2024−37 032 и CVE-2024−34 359 разберём, как PT Container Security обнаруживает:
  • обращение к конкретным секретам;
  • запуск системных команд и их аргументы;
  • изменение системных файлов;
  • неожиданные сетевые соединения;
  • действия конкретного сервиса и контейнера.

И покажем, как задавать разные правила для разных компонентов ИИ-системы.
Никита Ладошкин
руководитель разработки PT Container Security
Спикеры
Даниил Слюсарь
руководитель разработки продуктов PT Application Inspector и PT BlackBox

Никита Ладошкин
руководитель разработки PT Container Security
Присоединяйтесь к трансляции практических докладов от команды AppSec
Я даю свое согласие АО «Позитив Текнолоджиз» на обработку своих персональных данных с целью участия в активностях компании. Мне известно о моем праве в любое время отозвать согласие, отправив обращение на e-mail privacy@ptsecurity.com
Я даю свое согласие АО «Позитив Текнолоджиз» на получение рекламных и иных маркетинговых сообщений
Сообщение об успешной отправке!
Продукты
PT BlackBox
Динамический анализатор приложений
PT Container Security
Решение для комплексной защиты инфраструктуры гибридного облака
О компании
Positive Technologies — один из лидеров в области результативной кибербезопасности. Компания является ведущим разработчиком продуктов, решений и сервисов, позволяющих выявлять и предотвращать кибератаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. 
Positive Technologies — первая и единственная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI)
23
года экспертизы в исследованиях и разработке
5
новых продуктов запустили в 2025 году
9,1 млрд руб.
составили инвестиции в R&D в 2025 году
500+
партнеров — ведущих интеграторов
25+
продуктов и решений
2 000+
крупных компаний из всех отраслей — наши клиенты
20 000+
внедрений
1 300+
разработчиков и аналитиков в команде R&D
200 000+
акционеров
© Positive Technologies, 2002—2026
Лидер результативной кибербезопасности