Фаззинг на пальцах. Часть 2: автоматизация фаззинг-тестирования на примере ClusterFuzz 07.05.2024 09:58 USSCLTD 0 Блог компании Уральский центр систем безопасности Информационная безопасность Тестирование IT-систем
Никому нельзя верить на слово в безопасной разработке, или Еще один взгляд на SCA 22.04.2024 14:54 Zero5 6 Positive Technologies corporate blog Information Security Programming Блог компании Positive Technologies Информационная безопасность Open source Программирование DevOps
Идеальный кейс внедрения DevSecOps. Так бывает? 19.04.2024 13:00 SIGMA_team 5 Блог компании СИГМА Информационная безопасность Разработка мобильных приложений
BSIMM: с чего начинается AppSec в компании 08.04.2024 08:17 Lucky-u19 0 Тестирование IT-систем Управление разработкой Блог компании Positive Technologies Информационная безопасность Программирование DevOps Софт
Как получить лицензию ФСТЭК России. Опыт «Фланта»: процесс, сложности, советы 05.04.2024 05:51 aleksluov 11 Блог компании Флант Информационная безопасность IT-стандарты Законодательство в IT IT-компании
8 неочевидных уязвимостей при разработке e-commerce проекта на NextJS 04.04.2024 08:58 diger_74 2 Блог компании fuse8 Информационная безопасность JavaScript Тестирование веб-сервисов
Поиск уязвимостей в исходном коде с помощью ручного статического анализа 03.04.2024 10:17 USSCLTD 1 Блог компании Уральский центр систем безопасности Информационная безопасность Анализ и проектирование систем
Анализ Приказа ФСТЭК России №118 «Об утверждении требований по безопасности информации к средствам контейнеризации» 28.03.2024 07:31 USSCLTD 6 Блог компании Уральский центр систем безопасности Информационная безопасность Управление разработкой Разработка под Linux Микросервисы
Неочевидные угрозы: как защититься от атак на десериализацию, XSS и чтение произвольных файлов 18.01.2024 08:42 Start_X 10 Блог компании Start X (EX Антифишинг) Информационная безопасность Веб-разработка Управление разработкой
ML SAST. Часть 1: как работают инструменты SAST и какие проблемы может решить применение машинного обучения? 28.12.2023 10:53 USSCLTD 0 Информационная безопасность Тестирование IT-систем Разработка мобильных приложений Машинное обучение Управление разработкой
Как оценивать покрытие практиками ИБ 21.12.2023 09:49 mamgusta 0 Блог компании Swordfish Security Информационная безопасность Визуализация данных DevOps
Безопасность CI/CD. Часть 2. Давайте рассмотрим как защитить ваши пайплайны 20.12.2023 10:35 not_S0_s3c 0 Блог компании BIMeister Информационная безопасность Конференции DevOps IT-компании
Безопасность CI/CD: обзор тoп-10 угроз по версии OWASP и рекомендации по их устранению в вашем конвейере 19.12.2023 15:45 puzankov7 0 Блог компании МТС Информационная безопасность Управление разработкой DevOps IT-компании
DORA для DevSecOps: как оценить эффективность процессов ИБ +7 05.12.2023 09:26 mamgusta 0 Блог компании Swordfish Security Информационная безопасность Визуализация данных DevOps
Как взломать сервис, в котором используется десериализация данных +1 30.11.2023 10:11 Start_X 3 Информационная безопасность Блог компании Start X (EX Антифишинг)