RUTUBE
Добавить
Уведомления
  • Главная
  • RUTUBE для блогеров
  • Каталог
  • Популярное
  • В топе
  • Shorts
  • ТВ онлайн
  • Трансляции
  • Моё
  • Фильмы
  • RUTUBE x PREMIER

Войдите, чтобы подписываться на каналы, комментировать видео и оставлять реакции


  • Подписки
  • История просмотра
  • Плейлисты
  • Смотреть позже
  • Комментарии

  • Авто
  • Анимация
  • Блогеры
  • Видеоигры
  • Детям
  • Еда
  • Интервью
  • Команда R
  • Культура
  • Лайфхаки
  • Музыка
  • Новости и СМИ
  • Обучение
  • Оriginals
  • Подкасты
  • Путешествия
  • Радио
  • Разговоры о важном
  • Сельское хозяйство
  • Сериалы
  • Спорт
  • Телешоу
  • Фонды помощи
  • Футбол
  • Юмор
Телеканалы
  • Иконка канала Первый канал
    Первый канал
  • Иконка канала Россия 1
    Россия 1
  • Иконка канала МАТЧ
    МАТЧ
  • Иконка канала НТВ
    НТВ
  • Иконка канала Пятый канал
    Пятый канал
  • Иконка канала Телеканал Культура
    Телеканал Культура
  • Иконка канала Россия 24
    Россия 24
  • Иконка канала ТВЦ
    ТВЦ
  • Иконка канала РЕН ТВ
    РЕН ТВ
  • Иконка канала СПАС
    СПАС
  • Иконка канала СТС
    СТС
  • Иконка канала Домашний
    Домашний
  • Иконка канала ТВ-3
    ТВ-3
  • Иконка канала Пятница
    Пятница
  • Иконка канала Звезда
    Звезда
  • Иконка канала МИР ТВ
    МИР ТВ
  • Иконка канала ТНТ
    ТНТ
  • Иконка канала МУЗ-ТВ
    МУЗ-ТВ
  • Иконка канала ЧЕ
    ЧЕ
  • Иконка канала Канал «Ю»
    Канал «Ю»
  • Иконка канала 2х2
    2х2
  • Иконка канала Кухня
    Кухня
  • Иконка канала viju
    viju


RUTUBE всегда с вами
Больше от RUTUBE
  • SMART TV
  • RUTUBE Детям
  • RUTUBE Спорт
  • RUTUBE Новости
RUTUBE в других соцсетях

  • Вопросы и ответы
  • Сообщить о проблеме
  • Написать в поддержку
  • О RUTUBE
  • Направления деятельности
  • Пользовательское соглашение
  • Конфиденциальность
  • Правовая информация
  • Рекомендательная система
  • Фирменный стиль

© 2025, RUTUBE

Антон Михайлов (ITD Group) про AI-агента в SAST, CVE в коде, подходы ASOC и ASPM

Редакция CISOCLUB посетила Positive Hack Days Fest 2025 и записала интервью с Антоном Михайловым, product owner SASTAV, ITD Group. Вопросы: 0:17 В чем основные ограничения традиционных SAST-решений на основе статических наборов правил, и почему вы считаете, что развитие в сторону AI-агента принесет другой результат? 1:14 Как вы рассматриваете конкретные уязвимости (CVE) на уровне кода, когда исторически это всегда проверяется на уровне SCA, а на уровне кода стандартные SAST смотрят в сторону CWE? 2:45 В чем отличие подходов ASOC и ASPM от классических CI/CD-инструментов DevSecOps, и как на эти подходы ложится ваша AI-генерация правил? 4:58 Что можно сделать для того, чтобы снизить False Positive при таком подходе? Какие узкие места вы видите, и на какие метрики вы опираетесь? 6:43 У вас уже есть такой полностью готовый функционал? Сколько длились исследования, и как вы думаете, будет ли кто-то еще делать шаги в эту сторону? Реклама. ООО "АЙТИДИ", ИНН: 7725333433, Erid: 2SDnjdTyaRK Подписывайтесь на CISOCLUB: https://www.youtube.com/c/CISOCLUB?sub_confirmation=1 https://vk.com/cisoclub https://t.me/CISOclub https://dzen.ru/cisoclub?favid=254165162 https://rutube.ru/channel/25483878/ https://x.com/CisoClubru

Иконка канала CISOCLUB - кибербезопасноть и ИБ
CISOCLUB - кибербезопасноть и ИБ
4 332 подписчика
12+
39 просмотров
10 дней назад
24 июня 2025 г.
ПожаловатьсяНарушение авторских прав

Редакция CISOCLUB посетила Positive Hack Days Fest 2025 и записала интервью с Антоном Михайловым, product owner SASTAV, ITD Group. Вопросы: 0:17 В чем основные ограничения традиционных SAST-решений на основе статических наборов правил, и почему вы считаете, что развитие в сторону AI-агента принесет другой результат? 1:14 Как вы рассматриваете конкретные уязвимости (CVE) на уровне кода, когда исторически это всегда проверяется на уровне SCA, а на уровне кода стандартные SAST смотрят в сторону CWE? 2:45 В чем отличие подходов ASOC и ASPM от классических CI/CD-инструментов DevSecOps, и как на эти подходы ложится ваша AI-генерация правил? 4:58 Что можно сделать для того, чтобы снизить False Positive при таком подходе? Какие узкие места вы видите, и на какие метрики вы опираетесь? 6:43 У вас уже есть такой полностью готовый функционал? Сколько длились исследования, и как вы думаете, будет ли кто-то еще делать шаги в эту сторону? Реклама. ООО "АЙТИДИ", ИНН: 7725333433, Erid: 2SDnjdTyaRK Подписывайтесь на CISOCLUB: https://www.youtube.com/c/CISOCLUB?sub_confirmation=1 https://vk.com/cisoclub https://t.me/CISOclub https://dzen.ru/cisoclub?favid=254165162 https://rutube.ru/channel/25483878/ https://x.com/CisoClubru

, чтобы оставлять комментарии