Обновить
32K+
108,44
Рейтинг
73 063
Подписчики

До и после DevSecOps: что реально меняется

Когда вы только начинаете думать о безопасности, кажется, что DevSecOps — это сложно, дорого и про банковский сектор. На практике всё иначе. 

⚠️ До DevSecOps

  • Уязвимости всплывают на продакшене

  • Сканы лежат в почте

  • Ревью на «чутьё»

  • Безопасность — задача ИБ-отдела

  • Реагируем, когда уже поздно

Можно жить и так. Но в какой-то момент команда устанет тушить, а бизнес — терять.

Хорошо, что сейчас можно иначе.

✅ После DevSecOps

  • Уязвимости отсеиваются ещё на этапе pull request

  • У каждого отчёта — приоритет и ответственное лицо

  • Ревью с чеклистами и знаниями по secure coding

  • У всей команды есть зоны ответственности

  • Предотвращаем — автоматически и по процессу

🔍 Всё начинается с небольших сдвигов:

— добавить pre-commit хуки,

— внедрить триаж для уязвимостей,

— вынести работу с секретами в Vault.

📎 Всё это — и десятки других шагов — мы собираем в стройную систему на DevSecOps Bootcamp.

Теги:
Рейтинг0
Комментарии0

Обнаружены секретные форумы Роя агентов OpenAI по всему интернету: почему это плохая новость

Не успели мы толком оправиться от расследования про Культ Роя внутри OpenAI, как появились новые данные про проделки другой «цивилизации» агентов: на этот раз они общались между собой прямо у нас под носом в публичном интернете (и настрочили более 18'000 сообщений).

Обнаружены секретные форумы Роя агентов OpenAI по всему интернету: почему это плохая новость

Публикации

Информация

Сайт
to.slurm.io
Дата регистрации
Дата основания
Численность
51–100 человек
Местоположение
Россия