Регистрация открыта
AppSecFest

2026
Где разработка, DevSecOps и безопасность сходятся в реальных кейсах, практиках и атаках изнутри
15 мая 2026
Пятница
10+ экспертов
DevSecOps / Red Team
500+ участников
Нетворкинг
О конференции
Это место, где решения для самых сложных вызовов создаются на стыке технологий и безопасности, а сотрудничество превращается в новые стандарты для безопасного мира. Присоединяйтесь, чтобы вдохновляться, учиться и становиться частью глобального движения за безопасность в цифровую эпоху!
AppSecFest — это ежегодное событие, где передовые подходы к разработке и защите приложений формируют будущее технологий. В четвертый раз мы собираем лидеров IT-индустрии, DevSecOps-практиков и экспертов по безопасности, чтобы делиться инновациями, инструментами и лучшими практиками.
Без теории
Обсуждаем реальные уязвимости и
показываем атаки в живом режиме.
Red Team View
Посмотри на свою инфраструктуру глазами атакующего.
DevSecOps & AI
Внедрение безопасности в CI/CD и защита AI-моделей.
Комьюнити
Место встречи разработчиков, безопасников и CTO.
Application Security Engineers
Backend / Frontend Devs
DevOps / DevSecOps
Red / Blue Team
CTO & Tech Leads
Спикеры
На AppSecFest выступят ведущие мировые и Казахстанские эксперты в областях разработки, безопасности и AppSec
  • Арсений Савин
    Тех. архитектор и разработчик
    ONAY!
    Подробнее о спикере
    Управление секретами: Внедрение Vault и собственный клиент.
  • Адам Брезнен
    Технический эксперт
    IBM Infrastructure
    Подробнее о спикере
    Vault as a CA: Automating Internal PKI and ACME Workflows
  • Даурен Базарбеков
    Bugbounty: Hack. Earn. Repeat - наш опыт создания независимой площадки для багхантеров от багхантеров
  • Олег Юрченко
    Bugbounty: Hack. Earn. Repeat - наш опыт создания независимой площадки для багхантеров от багхантеров
  • Светлана Газизова
    Директор по построению процессов безопасной разработки
    Независимый эксперт
    Подробнее о спикере
    Prompt-to-Prod: как бы не навайбкодить уязвимостей?
  • Александр Тютин
    DevSecOps
    Semrush (Adobe)
    Подробнее о спикере
    От VibeCoding к Enterprise-level Specification-Driven Development: учёт, контроль и управление
  • Карина Абакова
    Head of Product Security
    Beeline
    Подробнее о спикере
    Running an International Bug Bounty: lessons from our first year in production
  • Кэмерон Таунсенд
    Principal Architect
    Sonatype
    Подробнее о спикере
    What Open Source Malware Does Today?
  • Арнур Нуров
    Team Lead & Software Engineer
    Независимый эксперт
    Подробнее о спикере
    Канарейка в шахте продакшена
  • Михаил Маркевич
    Независимый эксперт по кибербезопасности и ментор
    Подробнее о спикере
    AppSec на минималках: как построить киберзащиту при ограниченных ресурсах?
  • Жаркынай Есполова
    Менеджер по продуктам для беспроводных сетей
    Huawei
    Подробнее о спикере
    Безопасность 5G сетей
  • Айдана Кодбекова
    AppSec Triage & CodeFix Engineer
    DerScanner
    Подробнее о спикере
в коллаборации с
Web Exploitation
OSINT
Mobile
Находите уязвимости в веб-приложениях
Решайте задачи через анализ открытых источников
Решайте
  • Система баллов и лидерборд
  • AppSec-коины, которые можно обменять на призы
  • Индивидуальное участие – покажи, на что способен
На AppSecFest пройдёт открытое CTF-соревнование от команды mimicats – прокачайте свои скиллы в реальных задачах по информационной безопасности. Уникальный формат, максимум практики, никакой теории — только вы и вызов
Уникальный формат, максимум практики, никакой теории — только ты и вызов
Зарабатывайте баллы
Получайте appsec-коины
Забирайте призы
Тестируйте мобильные приложения
Анализируйте и ломайте исполняемые файлы
Участие только со своим ноутбуком!
Reverse Engineering
Программа мероприятия
9:00-10:00
9:00-10:00
Регистрация и приветственный кофе-брейк
10:00-10:05
10:00-10:05
Приветственное слово
Съездбек Темирбеков, CEO в AST Cyber Lab
10:05-10:25
10:05-10:25
Выступление генерального партнёра DerScanner
Айдана Кодбекова
AppSec Triage & CodeFix Engineer в DerScanner
10:25-10:50
10:25-10:50
От VibeCoding к Enterprise-level Specification-Driven Development: учёт, контроль и управление
Александр Тютин
DevSecOps в Semrush (Adobe)
AI-assisted и Specification-Driven Development плотно вошли в нашу жизнь, вокруг этого выросли сотни и тысячи компаний. Как сделать это масштабируемым и управляемым? Спикер поделится опытом запуска продукта, рассматривая процесс разработки и управления через призму ISO IEC 42001:2023 и других фреймворков, уделяя особое внимание принципам Responsible AI. 
10:50-11:15
10:50-11:15
Bugbounty: Hack. Earn. Repeat - наш опыт создания независимой площадки для багхантеров от багхантеров
Даурен Базарбеков и Олег Юрченко
RTEAM
11:15-11:45
11:15-11:45
Кофе-брейк
11:45-12:15
11:45-12:15
Vault as a CA: Automating Internal PKI and ACME Workflows
Адам Брензнен и Сергей Белов
IBM
Сессия о том, как HashiCorp Vault выходит за рамки обычного хранилища ключей и становится полноценной платформой управления жизненным циклом безопасности. Участники узнают, как Vault помогает проактивно защищать инфраструктуру через динамические учетные данные, автоматизированное управление сертификатами и централизованное шифрование данных.
12:45-14:00
12:45-14:00
Обед и активности!
14:00-14:30
14:00-14:30
Канарейка в шахте продакшена
Тимлид в крупной финтех-корпорации
В этом докладе Арнур расскажет, как внедрял канареечный деплоймент в большой компании и как ему удалось автоматизировать сбор метрик
14:30-15:05
14:30-15:05
What Open Source Malware Does Today?
Кэмерон Таунсенд
Principal Architect в Sonatype
Кэмерон поделится актуальными наблюдениями о развитии open source malware и покажет, почему защита цепочек поставки ПО становится критически важной для современных команд разработки и безопасности
15:05-15:40
15:05-15:40
Running an International Bug Bounty: lessons from our first year in production
Карина Абакова
Head of Product Security в Beeline
Запуск bug bounty — это не только про платформу, но и про готовность процессов, команд и инфраструктуры к реальным атакам. Расскажу, как мы запускали международную программу, с какими проблемами столкнулись и что изменили по ходу первого года. Поделюсь практическими выводами, метриками и разберу несколько показательных кейсов
15:40-16:10
15:40-16:10
Кофе-брейк и нетворкинг
16.10-16:40
16.10-16:40
AppSec на минималках: как построить киберзащиту при ограниченных ресурсах?
Михаил Маркевич
Независимый эксперт по кибербезопасности и ментор
По общемировой статистике, на 75-100 разработчиков в крупных компаниях приходится один AppSec инженер, и только в 40% случаев он обладает необходимыми навыками. Но как же быть всем остальным? В данном докладе мы рассмотрим как на практике можно организовать минимально безопасную разработку приложений в условиях нехватки персонала, времени и бюджета.
16:40-17:05
16:40-17:05
Управление секретами: Внедрение Vault и собственный клиент
Арсений Савин
Тех. архитектор и разработчик
ONAY!
В докладе расскажу, как мы выстроили безопасный контур разработки (Dev/Stage/Prod) в рамках SSDLC и перешли от хаотичного хранения секретов к централизованному управлению через HashiCorp Vault.
Поговорим, зачем понадобился собственный клиент, как удалось внедрить решение без изменений CI и какие ошибки мы допустили по пути
Prompt-to-Prod: как бы не навайбкодить уязвимостей?
Светлана Газизова
Обсудим, как ИИ изменил скорость доставки кода и почему классические аппсек-подходы не успевают за нейронками.
Рассмотрим феномен «галлюцинаций безопасности»: когда ИИ предлагает рабочее, но дырявое решение (устаревшие либы, SQL-инъекции, использование небезопасных архитектур). Посмотрим, как промптить безопасно - соблюдаем принципы нулевого доверия, внедряем проверки кода и не раскрываем лишнего контекста. Составим список полезных лайфхаков и безопасных запросов для каждого разработчика
17:55-18:05
17:55-18:05
Kahoot викторина
18:05-18:15
18:05-18:15
Награждение OpenCTF
Партнеры мероприятия
Медиа и инфопартнеры мероприятия
Организаторы мероприятия


Форматы участия
offline · standard
online
Бесплатно
10 000 KZT
Доступ к трансляции
Ключевые доклады
Трансляция на YouTube
Полное погружение в атмосферу
Участие в конференции
Доступ ко всем зонам
CTF, активности, подарки
Кофе-брейки и нетворкинг!
Мерч в подарок

Как это было раньше?

Фото и видеоитоги AppSecFest Almaty 2025

Фото и видеоитоги AppSecFest Almaty 2023
спикеров и партнеров
Мы в активном поиске
Станьте спикером крупнейшей конференции по безопасности приложений!