В докладе разберём, как архитектору выстроить полноценную систему управления рисками безопасности – от первых сигналов до чёткого плана действий.
Что обсудим:
1. Как выявлять угрозы на уровне архитектуры
Методы threat modeling, типовые векторы атак, связи между архитектурными решениями и рисками
2. Inherent vs. Residual Risk
В чём разница, почему важно различать и как это влияет на стратегию защиты продукта
3. Построение практичной модели рисков
Фреймворки, risk matrix, приоритизация, работа с неопределённостью.
4. Как архитектура влияет на безопасность продукта
Компромиссы, паттерны и антипаттерны, влияние решений ранних этапов на последующие уязвимости.
5. Переход от анализа к действию
Конкретные планы mitigation & response, чек-листы, примеры из реальных кейсов.
Cпикер: Андрей Якушин, Solution Architect и Engineering Manager с 18-летним опытом в IT.
Руководил командами до 200 человек, работал CTO и архитектором в проектах для финансового сектора, здравоохранения и enterprise-систем. Специализируется на масштабируемой архитектуре, распределённых системах и облачных решениях (AWS, Azure, GCP).