RU

NEOMSA APIM 4.6.0, платформа управления API: как мы устранили уязвимости Critical и High из БДУ ФСТЭК

Мы выпустили  NEOMSA APIM 4.6.0 . Основной фокус этого релиза — повышение безопасности состава поставки платформы. В рамках процессов безопасно…

SBOMSCADevSecOpsуправление уязвимостямиБДУ ФСТЭКCycloneDXGrypeAPI Managementбезопасность цепочки поставокneomsa apim
Habr
RU

NEOMSA APIM 4.6.0, платформа управления API: как мы устранили уязвимости Critical и High из БДУ ФСТЭК

Мы выпустили  NEOMSA APIM 4.6.0 . Основной фокус этого релиза — повышение безопасности состава поставки платформы. В рамках процессов безопасно…

SBOMSCADevSecOpsуправление уязвимостямиБДУ ФСТЭКCycloneDXGrypeAPI Managementбезопасность цепочки поставокneomsa apim
Habr
RU

Уязвимость пришла из зависимости, которую вы не добавляли: ловим дыры в Spring до прода в GitLab

В статье разбираем на боевом примере (Spring Boot 4.1, Java 21, GitLab 19.1), как поймать уязвимую зависимость в merge request&n…

безопасность зависимостейтранзитивные зависимостиGitLab CIDependency ScanningSpring BootMavenSBOMуязвимости CVEsupply chain security
Habr
RU

Приручаем железо: внедряем DevOps в промышленной разработке

Промышленный DevOps — это не про «деплоим по десять раз в день», а про предсказуемость, контроль и снижение цены ошибк…

DevOpsпромышленная разработкапрошивкиконтроллерыHILFATSBOMцифровая подписьlegacy