<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Статьи]]></title>
    <link>https://habr.com/ru/users/selenum/publications/articles/</link>
    <description><![CDATA[Хабр: статьи пользователя selenum]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Sun, 03 May 2026 07:34:09 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      
        
    
    <item>
      <title><![CDATA[Как провести фаззинг REST API с помощью RESTler. Часть 3]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/swordfish_security/articles/806443/</guid>
      <link>https://habr.com/ru/companies/swordfish_security/articles/806443/?utm_campaign=806443&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/a17/26a/485/a1726a4859c664dc6ce6ecea9ef9d44a.png" /><p>Привет, Хабр! С вами Владимир Исабеков, руководитель группы статического тестирования безопасности приложений в Swordfish Security. В прошлых статьях, посвященных фаззингу REST API, мы рассказывали о методе <a href="https://habr.com/ru/companies/swordfish_security/articles/793514/">Stateful REST API Fuzzing</a> и <a href="https://habr.com/ru/companies/swordfish_security/articles/801313/">настройках</a> инструмента RESTler. Сегодня мы поговорим о режимах тестирования, аннотациях, проблемах при подготовке и проведении фаззинга API и способах их решения. Статья написана в соавторстве с инженером по безопасности Артемом Мурадяном <a class="mention" href="/users/TOKYOBOY0701">@TOKYOBOY0701</a>.</p> <a href="https://habr.com/ru/articles/806443/?utm_campaign=806443&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 09 Apr 2024 11:54:13 GMT</pubDate>
      <dc:creator><![CDATA[Selenum (Swordfish Security)]]></dc:creator>
      <category><![CDATA[Блог компании Swordfish Security]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Проектирование API]]></category>
      <category><![CDATA[фаззинг]]></category><category><![CDATA[фаззинг-тестирование]]></category><category><![CDATA[api]]></category><category><![CDATA[application security]]></category><category><![CDATA[api security]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как провести фаззинг REST API с помощью RESTler. Часть 2]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/swordfish_security/articles/801313/</guid>
      <link>https://habr.com/ru/companies/swordfish_security/articles/801313/?utm_campaign=801313&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/dbb/b75/004/dbbb7500404a87cdd0235eaea6e10862.png" /><p>Всем привет! На связи Владимир Исабеков, руководитель группы статического тестирования безопасности приложений в Swordfish Security. В предыдущей <a href="https://habr.com/ru/companies/swordfish_security/articles/793514/">статье</a> мы рассказывали о Stateful REST API-фаззинге с применением инструмента RESTler. Сегодня мы поговорим о продвинутых возможностях RESTler-а и покажем, как настроить фаззер на примере более сложного приложения. Этот материал мы подготовили вместе с Артемом Мурадяном <a class="mention" href="/users/TOKYOBOY0701">@TOKYOBOY0701</a>, инженером по безопасности.</p> <a href="https://habr.com/ru/articles/801313/?utm_campaign=801313&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 19 Mar 2024 10:21:46 GMT</pubDate>
      <dc:creator><![CDATA[Selenum (Swordfish Security)]]></dc:creator>
      <category><![CDATA[Блог компании Swordfish Security]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Проектирование API]]></category>
      <category><![CDATA[фаззинг]]></category><category><![CDATA[фаззинг-тестирование]]></category><category><![CDATA[api]]></category><category><![CDATA[application security]]></category><category><![CDATA[owasp]]></category><category><![CDATA[api security]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как провести фаззинг REST API с помощью RESTler]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/swordfish_security/articles/793514/</guid>
      <link>https://habr.com/ru/companies/swordfish_security/articles/793514/?utm_campaign=793514&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/a42/4a7/553/a424a75530de42870d5ffa9015eefc13.png" /><p>Привет, Хабр! С вами Владимир Исабеков, руководитель группы статического тестирования безопасности приложений в Swordfish Security. Современная разработка программного обеспечения требует не только функционального, но и безопасного API. Сегодня мы расскажем, как провести фаззинг-тестирование API c помощью инструмента <a href="https://github.com/microsoft/restler-fuzzer">RESTler</a>, имея на руках только спецификацию API. Статья написана в соавторстве с нашим инженером по безопасности, Артемом Мурадяном  <a class="mention" href="/users/TOKYOBOY0701">@TOKYOBOY0701</a>.</p> <a href="https://habr.com/ru/articles/793514/?utm_campaign=793514&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 14 Feb 2024 11:12:43 GMT</pubDate>
      <dc:creator><![CDATA[Selenum (Swordfish Security)]]></dc:creator>
      <category><![CDATA[Блог компании Swordfish Security]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[фаззинг]]></category><category><![CDATA[фаззинг-тестирование]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Protestware: найти и обезвредить]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/swordfish_security/articles/776378/</guid>
      <link>https://habr.com/ru/companies/swordfish_security/articles/776378/?utm_campaign=776378&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/258/1f4/5b2/2581f45b2d5f60e92cd60a4ecbf4bbc7.jpg" /><p>Protestware: найти и обезвредить<br> Привет, Хабр! Меня зовут Владимир Исабеков, я работаю в Swordfish Security, где занимаюсь динамическим анализом приложений. Сегодня мы поговорим о таком явлении, как Protestware, когда вредоносный код встраивается в открытые программные компоненты. В статье разберем нюансы «протестного ПО» и как от него защититься с помощью безопасной разработки.</p> <a href="https://habr.com/ru/articles/776378/?utm_campaign=776378&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 28 Nov 2023 09:00:17 GMT</pubDate>
      <dc:creator><![CDATA[Selenum (Swordfish Security)]]></dc:creator>
      <category><![CDATA[Блог компании Swordfish Security]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[malware]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как устранить пробелы в DAST-тестировании с помощью инструментации]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/swordfish_security/articles/745822/</guid>
      <link>https://habr.com/ru/companies/swordfish_security/articles/745822/?utm_campaign=745822&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/e32/87a/9ea/e3287a9eaf3913c60d2084fb02f65896.jpg" /><p>Всем привет! Меня зовут Владимир Исабеков, в Swordfish Security я занимаюсь динамическим анализом приложений (DAST, Dynamic Application Security Testing). В этой статье мы поговорим о ключевых недостатках DAST-тестирования и рассмотрим один из способов их устранения.</p> <a href="https://habr.com/ru/articles/745822/?utm_campaign=745822&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 05 Jul 2023 10:17:25 GMT</pubDate>
      <dc:creator><![CDATA[Selenum (Swordfish Security)]]></dc:creator>
      <category><![CDATA[Блог компании Swordfish Security]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[dast]]></category><category><![CDATA[instrumentation]]></category><category><![CDATA[jacoco]]></category>
    </item>
  

  

  

	
  

  

  

      

      

      

    
  </channel>
</rss>
