RU

Сайт PVS-Studio: всё о РБПО в 2026

Собрал в одном месте ссылки на разделы сайта PVS-Studio, касающиеся вопросов разработки безопасного ПО, соответствующих ГОСТ-ов, сертификации ФСТЭК…

pvs-studioрбпогост р 56939гост р 56939-2024гост р 71207гост р 71207-2024фстэкфстэк россииинформационная безопасностьowasp
Habr
RU

Знай свой внешний периметр: гайд по OSINT

Практика показывает, что внешний периметр почти всегда оказывается больше первоначального списка активов. Разбираем, как искать забытые домены,…

osintвнешний периметрattack surface managementeasmинвентаризация активовРазведка инфраструктурыПоиск субдоменовcertificate transparencyasnowasp
Habr
RU

Сколько Shadow API спрятано в ваших продуктах и как вывести их из тени

Теневые API редко появляются из злого умысла. Чаще это побочный эффект быстрой разработки: временный маршрут для пилота, отдельная точка доступа для…

codescoringshadow apiapi securityappsecинформационная безопасностьowaspapi gatewayаудит безопасностиуязвимости api
Habr
RU

[Перевод] Agentic SAMM: безопасная разработка, когда разработчик больше не только человек

Расширенная версия моего кейноута на ISC.AI 2026 в Пекине. Фреймворк и инструмент открыты — берите, ломайте и присылайте мне, что найдёте. Читать да…

SDLCуязвимостьowaspбезопасная разработка
Хабр — Управление
RU

Как научить ИИ-ассистента писать тесты и моделировать угрозы безопасности в процессе кодинга

Автоматизируем проверку по стандартам OWASP и TDD-циклы в Cursor и Claude Code. Разберем как наконец таки заставить вашего ИИ агента писать эффектив…

искусственный интеллектбезопасностьтестированиеopen sourcecursorclaude codeowasptddкачество кодаразработка