RU

Через гейт без слез: безопасность для живых людей

Привет! С вами Александр Трифанов , руководитель направления Application Security в Авито . Я почти десять лет занимаюсь пентестами и созданием реше…

ssdlcsecurity gatesDevSecOpsAppSecKubernetesKyvernoбезопасность разработкиуправление уязвимостями
Habr
RU

Никто не показывает, как стандарты ИБ связаны друг с другом поэтому пришлось собрать самому

OWASP, лаборатории, CVE, инструменты и патчи обычно живут в разных местах. Каждый раз собирать этот маршрут заново утомительно, поэтому и сделал RØØ…

кибербезопасностьAppSecOWASPCTFAPI SecurityDevSecOpsCVECISA KEVopen sourceroot
Habr
RU

ASOC на коленке: как я навайбкодил замену DefectDojo для своих задач с обогащением из БДУ ФСТЭК

Когда я начал разбираться, чем в open source можно закрыть задачу ASOC / Vulnerability Management, выбор оказался довольно грустным. По сути единств…

ASOCAppSecDevSecOpsDefectDojovulnerability managementБДУ ФСТЭКon-premiseair-gappedGoPostgreSQL
Habr
RU

Когда pull request выглядит нормальным, но ревью на нём всё равно зависает

В AI-first разработке в продукт прилетает всё больше pull request от людей с разной глубиной контекста. Формально такие PR могут выглядеть нормально…

code reviewpull requestревью кодаAppSecDevSecOpsAI code reviewGitHubLLMбезопасная разработкаанализ кода