Акжигитова Елена ИП, Пенза
Что, если вы могли бы разгрузить команду, ускорить процессы и масштабироваться не за счёт найма, а за счёт умных решений?
На своём выступлении я покажу, как предприниматели уже используют ИИ-сотрудников, обученных под конкретные задачи:
— в медицине они пишут клинические протоколы и стандарты
— в HR автоматизируют найм и онбординг
— в маркетинге уже генерируют стратегии и контент, как middle-специалисты
— в юриспруденции помогают с договорами и консультациями
— а в продажах даже заменяют МОПов в моменте, снижая текучку и риски
Разберём, чем отличается «просто писать в нейросети» от создания настоящих ии-сотрудников, и почему всё больше бизнесов выбирают именно этот путь.
На своём выступлении я покажу, как предприниматели уже используют ИИ-сотрудников, обученных под конкретные задачи:
— в медицине они пишут клинические протоколы и стандарты
— в HR автоматизируют найм и онбординг
— в маркетинге уже генерируют стратегии и контент, как middle-специалисты
— в юриспруденции помогают с договорами и консультациями
— а в продажах даже заменяют МОПов в моменте, снижая текучку и риски
Разберём, чем отличается «просто писать в нейросети» от создания настоящих ии-сотрудников, и почему всё больше бизнесов выбирают именно этот путь.
Акжигитова Елена ИП, Пенза
Все устали от промптов, шаблонов и "пообщаться с ИИ", сейчас бизнесу нужны решения, а не разговоры и вот тут на сцену выходят ИИ-агенты, как Manus или Gpt Agent. Они не пишут, они работают и делают это самостоятельно.
Журавлева Елена Т-Банк, Саратов
Поговорим о документации с новой точки зрения: документация как продукт. Пройдемся по шагам подготовки, создания, сопровождения и развития, проговорим приемы, техники и разберем примеры из реальной жизни.
Тулупов Дмитрий Бизнес-тренер и консультант по ИБ паблика "Пентест. Пентестинг и Этичный хакинг" в ВК, Москва
Различные методы и идеи продвижения и маркетинга IT-проектов и компаний. От бесплатных, условно-бесплатных к дорогостоящим...
Тулупов Дмитрий Бизнес-тренер и консультант по ИБ паблика "Пентест. Пентестинг и Этичный хакинг" в ВК, Москва
Разбор методик и техник социальных инженеров и мошенников онлайн и офлайн. Способы защиты от них. Основы информационной и информационно-психологической безопасности граждан.
Сиротин Иван ООО "Безопасные программные решения", Пенза
На докладе я вам расскажу про атаку process hollowing, как она работает, чем и для кого опасна, а также про методы обнаружения этой атаки с практическим примером. Также я расскажу про опыт реализации модуля защиты от такого типа атаки и вредоносного ПО для автоматического тестирования данного модуля.
Федоров Андрей ООО "Братство кодеров", Королёв
Цель этого доклада — помочь начинающим специалистам посмотреть на себя и на процесс отбора глазами работодателя. На вакансии начального уровня, как правило, приходят сотни и тысячи откликов, основная проблема которых состоит в том, что они неотличимы друг от друга, как инкубаторские цыплята. А выбрать из этой горы откликов необходимо всего одного или несколько человек. Расскажу, как пройти сито отбора и получить заветное предложение работы.
Иванов Олег ИнфоТеКС, Москва
В рамках мастер класса мы на практике изучим классические и квантовые приемы передачи информации, а также рассмотрим влияние чувствительности и шумов детектора на квантовое распределение ключей (устойчивость системы).
Участники смогут ознакомиться с работой трех квантовых протоколов – протоколом BB84, протоколом ГОКС и протоколом B92, и разобраться в разнице режимов передачи информационных состояний (классический, однофотонный и квазиоднофотонный).
Участники смогут ознакомиться с работой трех квантовых протоколов – протоколом BB84, протоколом ГОКС и протоколом B92, и разобраться в разнице режимов передачи информационных состояний (классический, однофотонный и квазиоднофотонный).
Чернавина София Betobelegal, Москва
На этом докладе разберём:
- какие юридические и репутационные риски несёт компания, если сотрудник заливает рабочие материалы в несанкционированный облачный сервис;
- кто отвечает — разработчик, тимлид, CPO или владелец компании;
- что делать: блокировать, запрещать или внедрять управление Shadow SaaS без бюрократии.
- какие юридические и репутационные риски несёт компания, если сотрудник заливает рабочие материалы в несанкционированный облачный сервис;
- кто отвечает — разработчик, тимлид, CPO или владелец компании;
- что делать: блокировать, запрещать или внедрять управление Shadow SaaS без бюрократии.
Ратушный Андрей ООО "Мамба", Тюмень
Расскажу про цели и задачи при построении собственного фреймворка для программирования, как он помогает интегрироваться в нашу инфраструктуру и какие решает проблемы.
Ситников Михаил ООО "Летали", Пермь
Мобильный gamedev для веб разработчиков. Создавай игры для IOS / Android и браузеров в одном окне через JS.
Фокин Антон Qtim, Тула
Лидерство в IT: как вырасти самому и вырастить сильную команду
Опыт, вызовы и стратегии устойчивого роста в digital-бизнесе
Как вырасти из специалиста в лидера, сохранить баланс между техзнаниями и управленческими скиллами и при этом не потерять культуру команды?
В этом выступлении — личный опыт и практические выводы о том:
— какие вызовы и уроки сопровождают профессиональный рост,
— как выстраивать команду и процессы в динамичной среде,
— какие лидерские качества действительно работают в IT,
— как мотивировать команду и масштабировать бизнес, не теряя качество.
Открыто, по делу и с упором на реальные кейсы
Опыт, вызовы и стратегии устойчивого роста в digital-бизнесе
Как вырасти из специалиста в лидера, сохранить баланс между техзнаниями и управленческими скиллами и при этом не потерять культуру команды?
В этом выступлении — личный опыт и практические выводы о том:
— какие вызовы и уроки сопровождают профессиональный рост,
— как выстраивать команду и процессы в динамичной среде,
— какие лидерские качества действительно работают в IT,
— как мотивировать команду и масштабировать бизнес, не теряя качество.
Открыто, по делу и с упором на реальные кейсы
Фокин Антон Qtim, Тула
Кто работает, а кто делает вид: как выявлять неэффективных сотрудников в digital-команде
Почему выработка по часам — миф, и какие метрики действительно работают
Многие компании до сих пор оценивают эффективность по отработанным часам, но это всё чаще превращается в фикцию. В этом докладе обсудим:
— почему «выработка» по трекерам не отражает реальной загрузки,
— как сотрудники обходят системы учёта времени,
— какие метрики и показатели действительно выявляют бездействие,
— как настроить прозрачные процессы, чтобы видеть слабые места и принимать управленческие решения без догадок.
Без слежки и микроменеджмента — только разумный контроль и честная аналитика.
Почему выработка по часам — миф, и какие метрики действительно работают
Многие компании до сих пор оценивают эффективность по отработанным часам, но это всё чаще превращается в фикцию. В этом докладе обсудим:
— почему «выработка» по трекерам не отражает реальной загрузки,
— как сотрудники обходят системы учёта времени,
— какие метрики и показатели действительно выявляют бездействие,
— как настроить прозрачные процессы, чтобы видеть слабые места и принимать управленческие решения без догадок.
Без слежки и микроменеджмента — только разумный контроль и честная аналитика.
Суртаев Никита Qtim, Тула
— Появление инструментов, которые позволяют создавать кросс-платформенные приложения
— Рост числа прогрессивных веб-приложений (PWA)
— Рост числа low-code и no-code платформ
— Приложения на основе блокчейна: поддержка децентрализованной сети
— Рост популярности Jamstack
— Внедрение WebAssembly для высокопроизводительных веб-приложений
— Серверно-ориентированный пользовательский интерфейс: инновации во взаимоотношениях между серверной и внешней частью
— Рост числа прогрессивных веб-приложений (PWA)
— Рост числа low-code и no-code платформ
— Приложения на основе блокчейна: поддержка децентрализованной сети
— Рост популярности Jamstack
— Внедрение WebAssembly для высокопроизводительных веб-приложений
— Серверно-ориентированный пользовательский интерфейс: инновации во взаимоотношениях между серверной и внешней частью
Трушин Артем Qtim, Тула
Где грань между заботой и контролем: выбираем стиль управления
Как руководителю выстроить отношения с командой и не навредить бизнесу
Слишком мягко — и команда расслабляется. Слишком жестко — люди выгорают или уходят. Где найти баланс?
В этом выступлении разберём:
— почему чрезмерная забота о сотрудниках может вредить,
— работает ли до сих пор управление через страх,
— как найти золотую середину в отношениях с подчинёнными,
— какие стили управления действительно повышают продуктивность.
Поделюсь реальными кейсами, управленческими выводами и инструментами, которые помогают строить здоровую и эффективную команду.
Как руководителю выстроить отношения с командой и не навредить бизнесу
Слишком мягко — и команда расслабляется. Слишком жестко — люди выгорают или уходят. Где найти баланс?
В этом выступлении разберём:
— почему чрезмерная забота о сотрудниках может вредить,
— работает ли до сих пор управление через страх,
— как найти золотую середину в отношениях с подчинёнными,
— какие стили управления действительно повышают продуктивность.
Поделюсь реальными кейсами, управленческими выводами и инструментами, которые помогают строить здоровую и эффективную команду.
Трушин Артем Qtim, Тула
Ошибки — это нормально
Как справляться с провалами и извлекать из них силу
Ошибки случаются у всех — важно не прятать их, а учиться с ними работать.
В этом материале:
— как изменить отношение к собственным неудачам и перестать бояться ошибок,
— что делать, если ошибка уже случилась — как минимизировать потери и выстроить коммуникацию с заказчиком,
— реальные истории из работы и бизнеса: как это было и какие уроки удалось извлечь,
— советы, которые помогают сохранить мотивацию даже в трудные моменты.
Как справляться с провалами и извлекать из них силу
Ошибки случаются у всех — важно не прятать их, а учиться с ними работать.
В этом материале:
— как изменить отношение к собственным неудачам и перестать бояться ошибок,
— что делать, если ошибка уже случилась — как минимизировать потери и выстроить коммуникацию с заказчиком,
— реальные истории из работы и бизнеса: как это было и какие уроки удалось извлечь,
— советы, которые помогают сохранить мотивацию даже в трудные моменты.
Лямов Евгений Адвокат, Пенза, Москва
Узнайте, как предотвратить потерю кода, контроля над инфраструктурой и репутации из-за скрытых юридических ловушек в ИТ-проектах. На живых примерах обсудим практические шаги для защиты прав на результаты работы, обеспечения беспрепятственного доступа к активам, минимизации рисков при работе с подрядчиками и оформлении команды, чтобы конфликты не ставили под угрозу сроки и успех проекта.
Лямов Евгений Адвокат, Пенза, Москва
Узнайте, как предотвратить потерю кода, контроля над инфраструктурой и репутации из-за скрытых юридических ловушек в ИТ-проектах. На живых примерах обсудим практические шаги для защиты прав на результаты работы, обеспечения беспрепятственного доступа к активам, минимизации рисков при работе с подрядчиками и оформлении команды, чтобы конфликты не ставили под угрозу сроки и успех проекта.
Соколов Илья VK, Воронеж
Доклад посвящён клиентскому кэшированию — от основ HTTP-кэширования до современных решений. Рассматриваются ключевые механизмы (Cache-Control, Vary, Service Workers), их ограничения и способы их преодоления с помощью инструментов вроде Axios Cache Interceptor и TanStack Query. Также обсуждаются метрики эффективности кэширования и практические рекомендации для оптимизации производительности.
Пашковский Владимир Магнит ИТ Лаб, Санкт-Петербург
Аналитика – это не только про то, как сделать продукт, фичу, функционал и так далее. Она так же применима и в прочих сферах IT, например в DevOps.
Мы столкнулись с необходимостью создания такой инфраструктуры для продукта, которая бы работала со 100% доступости, находясь в облаке. Задача родилась из истории, как штормит отечественные облака. В докладе рассмотрим подходы к аналитике задачи «сделать хорошо», при условии отсутствии определенных компетенций.
В целом полезная история на тему почему изобретать велосипеды – это полезно и почему факап не всегда факап.
Мы столкнулись с необходимостью создания такой инфраструктуры для продукта, которая бы работала со 100% доступости, находясь в облаке. Задача родилась из истории, как штормит отечественные облака. В докладе рассмотрим подходы к аналитике задачи «сделать хорошо», при условии отсутствии определенных компетенций.
В целом полезная история на тему почему изобретать велосипеды – это полезно и почему факап не всегда факап.
Ульянов Валентин Р7, Санкт-Петербург
С бурным развитием CSS, все чаще мы слышим призывы к отказу от препроцессоров, в пользу первого. В докладе разберемся: нужны ли нам сегодня CSS-препроцессоры, и если да, то для чего?
Посмотрим на современные возможности CSS, которые реализуют часть функционала препроцессоров. Проверим, являются ли эти возможности заменой на самом деле. Далее рассмотрим продвинутые функции препроцессоров, про которые мало кто знает и которые вряд ли появятся в CSS. Разберемся, для каких задач может понадобится этот функционал, и посмотрим конкретные кейсы.
Посмотрим на современные возможности CSS, которые реализуют часть функционала препроцессоров. Проверим, являются ли эти возможности заменой на самом деле. Далее рассмотрим продвинутые функции препроцессоров, про которые мало кто знает и которые вряд ли появятся в CSS. Разберемся, для каких задач может понадобится этот функционал, и посмотрим конкретные кейсы.
Ульянов Валентин Р7, Санкт-Петербург
TypeScript с нами уже больше 10 лет, и за это время было множество статей и докладов о том, какой он чудесный. Но почти не было материалов о его слабых сторонах, и вряд ли это из-за того, что таковых нет. Пришло время изучить этот вопрос. И не просто изучить, а сделать это в контексте разработки инструментов.
Сначала обсудим основные особенности TypeScript. Насколько он повышает надежность кода на самом деле, как влияет на скорость разработки и в чем его реальная польза. Затем перейдем к системному коду: посмотрим кейсы где TS может нам помешать. Поговорим о проблемных моментах, про которые редко кто-то задумывается. Дальше разберем решения: как получить основные преимущества TS без написания логики на нем.
Цель не в том, чтобы убедить вас выкинуть TS из своего проекта. Она скорее в том, чтобы показать иной взгляд: как можно делать сложные вещи по-другому, и возможно, более эффективно.
Сначала обсудим основные особенности TypeScript. Насколько он повышает надежность кода на самом деле, как влияет на скорость разработки и в чем его реальная польза. Затем перейдем к системному коду: посмотрим кейсы где TS может нам помешать. Поговорим о проблемных моментах, про которые редко кто-то задумывается. Дальше разберем решения: как получить основные преимущества TS без написания логики на нем.
Цель не в том, чтобы убедить вас выкинуть TS из своего проекта. Она скорее в том, чтобы показать иной взгляд: как можно делать сложные вещи по-другому, и возможно, более эффективно.
Ульянов Валентин Р7, Санкт-Петербург
Atomic CSS с нами уже почти 10 лет, но несмотря на это, вокруг подхода остается много споров и мифов. Пришло время разобраться, как накопленный опыт и современный CSS помогут нам верстать быстро, гибко и без потери качества кода.
Рассмотрим ключевые тезисы за Atomic CSS в сравнении с иными подходами. Развеем мифы, о которых не говорили (или сказали недостаточно) в других докладах и статьях. Разберем лучшие практики подхода: как обойти стандартные грабли и получить заявленный эффект. Покажу примеры сложных кейсов: как использовать современные возможности CSS в атомарном подходе.
Ключевая мысль доклада: Atomic CSS — это не для тех, кто плохо знает CSS. Это не очередной Bootstrap, а полноценный подход, со своими идеями, плюсами и минусами.
Рассмотрим ключевые тезисы за Atomic CSS в сравнении с иными подходами. Развеем мифы, о которых не говорили (или сказали недостаточно) в других докладах и статьях. Разберем лучшие практики подхода: как обойти стандартные грабли и получить заявленный эффект. Покажу примеры сложных кейсов: как использовать современные возможности CSS в атомарном подходе.
Ключевая мысль доклада: Atomic CSS — это не для тех, кто плохо знает CSS. Это не очередной Bootstrap, а полноценный подход, со своими идеями, плюсами и минусами.
Емельянов Сергей VK Tech, Пенза
На этом мастер-классе мы уйдем от локальных скриптов и docker-compose и погрузимся в создание настоящего Cloud Native пайплайна для аналитики в реальном времени. Используя Flink Kubernetes Operator, мы декларативно развернем и свяжем воедино весь стек: от Kafka-совместимого брокера до stateful-обработки на Apache Flink и сверхбыстрой визуализации в ClickHouse. В результате: вы научитесь мыслить Kubernetes-нативными паттернами, управлять сложными data-приложениями, как единым целым и строить системы, готовые к масштабированию и работе в реальном production.
Перевертин Александр ООО "БСЦ МСК", Пенза
Автоматизация рутины QA: как сократить время на создание тест-кейсов на 70%
Научитесь автоматизировать процесс создания тест-кейсов для API с помощью инновационного подхода. В этом докладе вы узнаете:
- Как превратить Swagger-контракт в готовые тест-кейсы за считанные минуты
- Как автоматически обновлять тесты при изменении API
- Как покрывать edge cases и нештатные ситуации без дополнительных усилий
Бонус: живая демонстрация работы инструмента и практические рекомендации по внедрению
Научитесь автоматизировать процесс создания тест-кейсов для API с помощью инновационного подхода. В этом докладе вы узнаете:
- Как превратить Swagger-контракт в готовые тест-кейсы за считанные минуты
- Как автоматически обновлять тесты при изменении API
- Как покрывать edge cases и нештатные ситуации без дополнительных усилий
Бонус: живая демонстрация работы инструмента и практические рекомендации по внедрению
Алфертьев Василий Открытые решения, Пенза
При первом изучении TypeScript складывается впечатление, что это простое добавление типов и нескольких синтаксических конструкций к JavaScript, внедрять в проекты можно постепенно, изучать не сложно, если хорошо знать JavaScript. Этим TypeScript и подкупает, не отпугивая новичков на первых шагах.
Между тем, TypeScript имеет мощную и гибкую систему типов, за которой стоят интересные теоретические идеи. С ростом степени внедрения TypeScript на проектах всплывает много нюансов и даже проблем, приводящих к непродуктивной борьбе с компилятором или ошибками во время исполнения. Чтобы справиться с ними, а также сформировать "лучшие практики", требуется более глубокое понимание языка, его возможностей и ограничений.
В докладе кратко коснёмся теории типов, её связи с семантикой языка программирования. Обратим внимание на характерные черты системы типов TypeScript, чтобы увереннее ориентироваться в возможностях языка. Немало времени уделим и слабым сторонам TypeScript.
Между тем, TypeScript имеет мощную и гибкую систему типов, за которой стоят интересные теоретические идеи. С ростом степени внедрения TypeScript на проектах всплывает много нюансов и даже проблем, приводящих к непродуктивной борьбе с компилятором или ошибками во время исполнения. Чтобы справиться с ними, а также сформировать "лучшие практики", требуется более глубокое понимание языка, его возможностей и ограничений.
В докладе кратко коснёмся теории типов, её связи с семантикой языка программирования. Обратим внимание на характерные черты системы типов TypeScript, чтобы увереннее ориентироваться в возможностях языка. Немало времени уделим и слабым сторонам TypeScript.
Павлов Александр WB Tech, Пенза
В 2023 придя в PaaS Сбермаркета я предложил идею для ускорения CI в части языка разработки go. Экспертиза в golang позволила ускорить CI всех PaaS сервисов в компании от 2 до 5 раз, о чем есть выжимка на хабре - https://habr.com/ru/companies/kuper/articles/806725/.
В этом докладе я расскажу:
- Как идеи из микросервисной разработки помогли перестроить CI — без революций, итеративно.
- Какие боли мы устранили — от глобальных зависимостей до хрупких правил.
- Как сделать CI быстрым, гибким и управляемым, даже если у вас 500+ сервисов.
- Как тестировать CI и не хранить все яйца в 1 корзине.
Этот доклад для вас, если:
- Ваш CI напоминает «монолит» — с кучей наследования, сложными правилами и высоким порогом входа.
- Вы тратите часы на поддержку конфигов, а не на разработку.
- Хотите, чтобы сборки работали быстрее, но без хаков и костылей.
Приходите — разберём, как применять принципы хорошего ПО к построению CI.
В этом докладе я расскажу:
- Как идеи из микросервисной разработки помогли перестроить CI — без революций, итеративно.
- Какие боли мы устранили — от глобальных зависимостей до хрупких правил.
- Как сделать CI быстрым, гибким и управляемым, даже если у вас 500+ сервисов.
- Как тестировать CI и не хранить все яйца в 1 корзине.
Этот доклад для вас, если:
- Ваш CI напоминает «монолит» — с кучей наследования, сложными правилами и высоким порогом входа.
- Вы тратите часы на поддержку конфигов, а не на разработку.
- Хотите, чтобы сборки работали быстрее, но без хаков и костылей.
Приходите — разберём, как применять принципы хорошего ПО к построению CI.
Дермичева Анастасия OSMI IT , Москва
Платформенный подход: Как интерпрайз-компании запускают ИИ-агентов под реальные процессы за 2 недели и формируют внутренние AI-компетенции. Кейсы внедрений, архитектура, метрики и реальные эффекты для бизнеса.
Фокин Антон Qtim, Тула
Руководители часто оказываются заложниками операционки и теряют фокус на стратегии. Этот доклад — о том, как переломить ситуацию. Вы узнаете, как эффективно делегировать, развивать стратегическое мышление, строить автономную команду и использовать технологии для автоматизации рутинных задач. Всё — на основе практики, без воды.
Рыбалка Дмитрий Lamoda, Москва
Когда компания внедряет Kubernetes, возникает естественное желание использовать его на всех этапах разработки и для всех команд. Вопрос безопасности становится актуальным либо сразу, либо чуть позже. Все это объединяется под общим красивым названием — multiple tenants в Kubernetes.
В этом докладе я рассмотрю:
Историю создания решения: Отправные точки и текущие перспективы развития.
Анализ подходов: Преимущества и недостатки каждого метода.
Заключение: Подведение итогов.
В этом докладе я рассмотрю:
Историю создания решения: Отправные точки и текущие перспективы развития.
Анализ подходов: Преимущества и недостатки каждого метода.
Заключение: Подведение итогов.
Косинова Наталья СУП - Системность Ума и Практики, Москва
Цель мастер-класса — на практике попробовать инструмент наглядного моделирования предметной области.
Зачастую аналитикам (руководителям проектов, дизайнерам) сложно разобраться в ООП, и увидеть границы предметной области проекта. Графическое представление объектов и связей между ними демонстрирует множество объектов, границы проекта и ключевые сущности, которые участвуют в информационном обмене.
При этом онтологическая модель - это простой подход в создание прообраза будущей схемы БД, структуры проекта, глоссария и т.п.
За мастер-класс мы с вами:
1. Потренируемся в составлении онтологической модели предметной области.
2. Разберемся в том, что такое онтология, и что нам помогает в выявление объектов предметки.
3. Будем работать в командах, у каждой команды будет свой кейс предметки.
4. Создадим и презентуем диаграммы онтологических моделей.
5. Сделаем выводы, проанализируем трудности, с которыми столкнемся на практике.
Зачастую аналитикам (руководителям проектов, дизайнерам) сложно разобраться в ООП, и увидеть границы предметной области проекта. Графическое представление объектов и связей между ними демонстрирует множество объектов, границы проекта и ключевые сущности, которые участвуют в информационном обмене.
При этом онтологическая модель - это простой подход в создание прообраза будущей схемы БД, структуры проекта, глоссария и т.п.
За мастер-класс мы с вами:
1. Потренируемся в составлении онтологической модели предметной области.
2. Разберемся в том, что такое онтология, и что нам помогает в выявление объектов предметки.
3. Будем работать в командах, у каждой команды будет свой кейс предметки.
4. Создадим и презентуем диаграммы онтологических моделей.
5. Сделаем выводы, проанализируем трудности, с которыми столкнемся на практике.
Филюнина Вероника GmbH Berlogic, Пенза
Трансформационная игра поможет найти свои сильные и слабые стороны в корпоративном общении
Галкин Дмитрий ООО "Открытые решения", Пенза
Развитие направления по работе с партнерами
Смотрова Ирина ООО "Наши игры" , Пенза
Как создавался визуальный стиль самой популярной мобильной match-3 игры в России "Мир Домовят".
Баранов Валерий Яндекс, Москва
Описание позже
Лымбин Дмитрий SecWare, Пенза
Доклад посвящен личному опыту подготовки и успешной сдачи международного сертификационного экзамена OSCP (Offensive Security Certified Professional): от начала подготовки до успешного получения сертификата OSCP (Offensive Security Certified Professional).
Ключевые моменты подготовки: теория, работа с лабораторными машинами, прохождение челленджей и тестовые экзамены.
Особое внимание будет уделено практическим аспектам: инструментам, методам повышения привилегий, работе с Active Directory и стратегиям решения задач на экзамене. Доклад также включает полезные советы и ссылки на ресурсы, которые помогут будущим кандидатам эффективно подготовиться к OSCP.
Ключевые моменты подготовки: теория, работа с лабораторными машинами, прохождение челленджей и тестовые экзамены.
Особое внимание будет уделено практическим аспектам: инструментам, методам повышения привилегий, работе с Active Directory и стратегиям решения задач на экзамене. Доклад также включает полезные советы и ссылки на ресурсы, которые помогут будущим кандидатам эффективно подготовиться к OSCP.
Целикин Максим Т-Банк, Москва
Во многих компаниях работают по спринтам. Знакома ли ситуация, когда 2 недельный спринт почему-то стал 4 недельным? Или вместо 3х запланированных фич до прода доехала только одна, а остальным надо подождать еще спринт? Или же между 2 запланированными релизами выкатываются по 4-5 хотфксов или подверсий релиза, а разработчики жонглируют ветками в гите и могут где-то что-то забыть?
Предлагаю обратить внимание на подход TBD, возможно он решит часть проблем. А мы поговорим о том, как его можно внедрить и кому он может помочь.
Предлагаю обратить внимание на подход TBD, возможно он решит часть проблем. А мы поговорим о том, как его можно внедрить и кому он может помочь.
Мочалин Евгений SberHealth, Заречный
Есть 10 летний монолит с php, Symfony, Yii, jQuery, KO, Vue, React и прочими ништяками. React как типичный SPA хотелось бы вынести в отдельный проект. Как в старой сказке: "Вы хотели всего лишь банан, но в результате получаете гориллу, держащую этот банан, и все джунгли впридачу." Так и в этом случае расскажу как этот перенос затронул QA, DevOps, вообще процесс Delivery.
Лутай Александр Сберздоровье, Новокузнецк
Расскажу, как мы здоровенный личный кабинет Сберздоровья решили распилить на микрофронты и что из этого вышло.
Анастасия Валуйская Wildberries, Москва
Вы РМ, у вас есть команда и в ней царит хаос. Как мотивировать команду на практике, когда лучше расстаться с членом команды, а когда поддержкать.
Анастасия Викторовна CosyFrontendNastia, Москва
Работа с пакетами, их установка и обновление — неотъемлемая часть работы фронтенд-разработчика, однако существует ряд угроз, способных существенно навредить проекту.
К таким угрозам относятся typosquatting, подмена пакетов, распространение вредоносных пакетов через вакансии, получение хакерами доступа к разработке популярных пакетов и многое другое.
Я расскажу о том, как после очередного обновления пакетов падали проекты с мировым именем, как, добавив новый пакет, можно легко поделиться паролем от криптокошелька со злоумышленником, как разработчики давали удаленный доступ к своему компьютеру, установив проект из тестового задания после собеседования.
Поговорим и о том, какие существуют методологии и способы защиты от подобных угроз, а в конце доклада я поделюсь чеклистом по безопасной работе с npm.
К таким угрозам относятся typosquatting, подмена пакетов, распространение вредоносных пакетов через вакансии, получение хакерами доступа к разработке популярных пакетов и многое другое.
Я расскажу о том, как после очередного обновления пакетов падали проекты с мировым именем, как, добавив новый пакет, можно легко поделиться паролем от криптокошелька со злоумышленником, как разработчики давали удаленный доступ к своему компьютеру, установив проект из тестового задания после собеседования.
Поговорим и о том, какие существуют методологии и способы защиты от подобных угроз, а в конце доклада я поделюсь чеклистом по безопасной работе с npm.
Чернов Денис SM Lab, Уфа
Сейчас фреймворки и реактивность воспринимаются очень естественно, однако так было не всегда и развитие подходов все продолжаются. Flux. сигналы, RxJS, STM от многообразия подходов может закружиться голова, но мы заглянем с вами в историю развития концепций реактивности на Frontend-е, разберем откуда они появились и какие задачи решают и заодно попробуем заглянуть в недалекое будущее, чтобы понять что нас ждет впереди.
Скорикова Ирина ООО "СМАРТА", Пенза
Внедрение ИИ в рабочие процессы часто проваливается из-за неправильного выбора инструментов, плохих данных и сопротивления сотрудников, что ведет к потерям. Мы научим вас, как делать ненужно, чтобы вы сразу начали делать правильно.
Царегородцев Вадим Островок!, Санкт-Петербург
Мы внедрили в нашем департаменте практику создания Observability Passport для каждого проекта. Это документ, который объединяет все ключевые ссылки на инструменты мониторинга и анализа: Sentry, логи, телеметрию, системы отслеживания уязвимостей и другие важные ресурсы. Observability Passport позволяет быстро получить доступ к нужной информации, упрощает диагностику и делает процессы наблюдаемости более прозрачными для всей команды. В рамках доклада я расскажу, как мы организовали эту систему, как ею пользуемся, и какие преимущества она принесла. Также поделюсь примерами, как такой подход помогает быстрее находить и устранять проблемы, а еще — как это улучшает общую безопасность и стабильность наших приложений.