Перейти к содержанию

Выступления

Oт SBOM к CBOM: как runtime-контроль зависимостей меняет AppSec в веб-разработке

Доклад посвящён концепции Capability BOM (CBOM) — расширенного варианта SBOM, который описывает разрешенные действия каждой из зависимостей приложения. В докладе будут подробно рассмотрены принципы формирования CBOM, ме…

Merge Conf18 апреля 2026 г.Иннополис

О выступлении

Доклад посвящён концепции Capability BOM (CBOM) — расширенного варианта SBOM, который описывает разрешенные действия каждой из зависимостей приложения. В докладе будут подробно рассмотрены принципы формирования CBOM, методы runtime-контроля библиотек и архитектурные особенности интеграции CBOM в пайплайн. Отдельное внимание будет уделено результатам последних зарубежных исследований, показавших, что подход способен эффективно предотвращать supply chain-атаки. Также будет приведено сравнение CBOM с существующими механизмами и даны практические рекомендации по внедрению метода

• Почему SBOM и SCA не недостаточно

• Концепция CBOM

• Архитектурные подходы к runtime-enforcement CBOM (практический пример NodeShield для Node.js)

• Методика интеграции CBOM в пайплайн GitLab CI + JFrog + SCA/DAST

• Снижение доли supply chain атак (данные зарубежных исследований)

• Сравнение CBOM с классическими методами защиты

• Рекомендации и шаги для внедрения CBOM в существующую инфраструктуру

Граф связей

Как эта работа связана с другими

Наведите курсор на линию, чтобы увидеть пояснение связи между работами.

Колёсико мыши меняет масштаб, а сам граф можно перетаскивать как карту.

ПостВыступлениеСтатья
100%
Oт SBOM к CBOM: как runtime-контроль зависимостей меняет AppSec в веб-разработке. Открыть работуУлетаю в командировку... но не сейчас, а через месяц 📆 17-18 апреля в универси…. Открыть работуПомните, я рассказывал, что 18 апреля буду выступать на конференции Merge Conf…. Открыть работуПоследние месяцы злоумышленники немножко обнаглели и атаковали цепочку поставок…. Открыть работуВсем тем, кто пришел меня послушать, задавал вопросы и остался общаться после в…. Открыть работуОбещал рассказать про самые громкие последние атаки на цепочку поставок, а обещ…. Открыть работуПоследнее время я здесь много писал про атаки на цепочку поставок (https://t.me…. Открыть работуПродолжим разбирать интересные атаки на цепочку поставок последних месяцев. И е…. Открыть работуSupply Chain Security на примере кофемашины: почему ваш код горчит. Открыть работуВы любите кофе? Лично я его обожаю в абсолютно разных вариантах. Хоть латте, хо…. Открыть работу