FinDevSecOps: о создании и развитии нового отечественного сообщества специалистов в области безопасной разработки 15.07.2024 10:57 RSHB_INTECH 1 Блог компании РСХБ.цифра (Россельхозбанк) Информационная безопасность Законодательство в IT Социальные сети и сообщества Финансы в IT
Зачем искать поверхность атаки для своего проекта 09.07.2024 05:45 Dovgaluk 3 Институт системного программирования им. В.П. Иванникова РАН corporate blog Information Security IT systems testing Debugging Reverse engineering Блог компании Институт системного программирования им. В.П. Иванникова РАН Информационная безопасность Тестирование IT-систем Отладка Реверс-инжиниринг
Чек-лист по разработке облачных приложений. Часть 2 — аспекты безопасности 26.06.2024 11:27 SITibekin 3 Блог компании Nixys Информационная безопасность Управление разработкой DevOps Облачные сервисы
Trivy: вредные советы по скрытию уязвимостей 18.06.2024 12:51 aberezovskaya 0 Информационная безопасность Блог компании Swordfish Security
Как решить проблему уязвимостей бизнес-логики? Поломать приложение еще до написания кода 13.06.2024 09:44 nkashapov 2 Блог компании СберМаркет Информационная безопасность Анализ и проектирование систем IT-стандарты Микросервисы
Фаззинг на пальцах. Часть 2: автоматизация фаззинг-тестирования на примере ClusterFuzz 07.05.2024 09:58 USSCLTD 0 Блог компании Уральский центр систем безопасности Информационная безопасность Тестирование IT-систем
Никому нельзя верить на слово в безопасной разработке, или Еще один взгляд на SCA 22.04.2024 14:54 Zero5 6 Positive Technologies corporate blog Information Security Programming Блог компании Positive Technologies Информационная безопасность Open source Программирование DevOps
Идеальный кейс внедрения DevSecOps. Так бывает? 19.04.2024 13:00 SIGMA_team 5 Блог компании СИГМА Информационная безопасность Разработка мобильных приложений
BSIMM: с чего начинается AppSec в компании 08.04.2024 08:17 Lucky-u19 0 Тестирование IT-систем Управление разработкой Блог компании Positive Technologies Информационная безопасность Программирование DevOps Софт
Как получить лицензию ФСТЭК России. Опыт «Фланта»: процесс, сложности, советы 05.04.2024 05:51 aleksluov 11 Блог компании Флант Информационная безопасность IT-стандарты Законодательство в IT IT-компании
8 неочевидных уязвимостей при разработке e-commerce проекта на NextJS 04.04.2024 08:58 diger_74 2 Блог компании fuse8 Информационная безопасность JavaScript Тестирование веб-сервисов
Поиск уязвимостей в исходном коде с помощью ручного статического анализа 03.04.2024 10:17 USSCLTD 1 Блог компании Уральский центр систем безопасности Информационная безопасность Анализ и проектирование систем
Анализ Приказа ФСТЭК России №118 «Об утверждении требований по безопасности информации к средствам контейнеризации» 28.03.2024 07:31 USSCLTD 6 Блог компании Уральский центр систем безопасности Информационная безопасность Управление разработкой Разработка под Linux Микросервисы
Неочевидные угрозы: как защититься от атак на десериализацию, XSS и чтение произвольных файлов 18.01.2024 08:42 Start_X 10 Блог компании Start X (EX Антифишинг) Информационная безопасность Веб-разработка Управление разработкой
ML SAST. Часть 1: как работают инструменты SAST и какие проблемы может решить применение машинного обучения? 28.12.2023 10:53 USSCLTD 0 Информационная безопасность Тестирование IT-систем Разработка мобильных приложений Машинное обучение Управление разработкой