Главная страница « Информация « Спецкурсы «

Специальный курс «Разработка безопасного программного обеспечения» (Securе software development life circle)


Лекторы: доцент, кандидат физ.-мат. наук Падарян Вартан Андроникович, Шарков Иван Владимирович.
Продолжительность: 36 часов лекции. Лекции проводятся в здании ИСП имени В. П. Иванникова РАН по адресу ул. Садовническая, д. 41 строение 2
Семестр: весенний.
Аудитория: для студентов бакалавриата (3-4 курс). Сведения о записи на курс запросите по   

.

Аннотация


В курсе рассматриваются подходы и технологии применяемые в процессе разработки безопасного программного обеспечения для анализа программного кода, выявления дефектов, уязвимостей и решения задач обеспечения безопасности цепочек поставок. Теоретическая часть курса рассказывает о базовых подходах, методах и математических моделях, необходимых для проведения статического анализа исходного кода программного обеспечения. Будут рассмотрены методы и инструменты для композиционного анализа программного обеспечения, а также обзор применения различных вспомогательных утилит. Кроме того, студенты будут ознакомлены с нормативной базой и действующими стандартами Российской Федерации в области разработки безопасного программного обеспечения. В практической части рассматриваются некоторые задачи из данной предметной области на основе учебных примеров, включая решение задач с использованием техник DevSecOps-инженерии. Выполнение учебных задач позволит студентам получить практические навыки работы с рассматриваемыми инструментами анализа программного кода и инструментами для автоматизации процесса безопасной разработки, а также построения и оценки конвейеров сборки программного обеспечения.

Тематический план курса


1. Введение. Нормативное поле и стандарты
2. Конвейер безопасной разработки. Статический анализ кода (SAST) как основной метод
3. Конвейер безопасной разработки. Композиционный анализ
4. Сертификация ПО и сертификация процессов РБПО
5. Специальные вопросы. Перспективные технологии. Искусственный интеллект в РБПО

Предупреждение


Размещение на других ресурсах, а также коммерческое использование материалов, опубликованных в данном разделе, возможно только с разрешения авторов.

  

© Кафедра системного программирования ВМК МГУ.

Обновлено: 11.II.2026