Обновить

Все потоки

Сначала показывать
Порог рейтинга

OpenAI показала редкий для ИИ результат: внутренняя модель самостоятельно нашла контрпример к известной задаче из дискретной геометрии, которую Пал Эрдёш сформулировал ещё в 1946 году.

Суть задачи простая: есть n точек на плоскости. Нужно понять, сколько пар точек могут находиться ровно на расстоянии 1 друг от друга.

Долгое время считалось, что почти оптимальный ответ дают конструкции, похожие на квадратную решётку. Модель OpenAI показала, что это неверно.

Она построила бесконечное семейство конфигураций, где таких пар получается заметно больше, чем ожидалось. То есть была опровергнута не мелкая техническая деталь, а известная гипотеза, вокруг которой десятилетиями строились оценки.

 Модель связала задачу о точках на плоскости с алгебраической теорией чисел. 

В доказательстве используются решётки Минковского (способ превратить числа из алгебраической теории чисел в точки в обычном евклидовом пространстве), элементы нормы один и pro-3 башни числовых полей. Это инструменты из другой части математики, и именно их перенос в геометрию дал результат.

Нога Алон из Принстона отметил, что ответ оказался неожиданным, а применённые методы выглядят элегантно и нетривиально

При этом доказательство не даёт нового «чисто геометрического» метода, на который многие надеялись. Гипотеза опровергнута, но сама структура задачи стала ещё интереснее.

Задачу сформулировал ИИ, решение сгенерировала внутренняя модель OpenAI, первичная проверка тоже прошла через автоматический ИИ-пайплайн. После этого люди проверили детали, улучшили изложение и довели работу до публикации.

Модель сама нашла неочевидную связь между разными областями математики и получила результат по открытой задаче высокого уровня.

Оригинал: https://openai.com/index/model-disproves-discrete-geometry-conjecture/

Теги:
+5
Комментарии4


В субботу 23 мая лабораторная — Docker для системных аналитиков! 🐳📊

Присоединиться и получить виртуальную машину со всеми настройками можно через Boosty! 🚀 Скидка для тех, кто хочет попробовать! 💸

Boosty - https://boosty.to/polnyistek

Подробнее - https://debugskills.ru/articles/labs/docker-basics/ 📖✨

Теги:
0
Комментарии0

«У меня всё хорошо»

Более всего изменениям мешает убеждение «у меня всё хорошо».

Сначала человек убеждает в этом других – всех, с кем общается. Всех, кто прямо или косвенно даёт человеку понять, что ему неплохо бы что-то изменить. Вес, питание, здоровье, поведение, отношение, работа, результаты и т.д. – суть везде одинакова.

Для человека «у меня всё хорошо» - просто защитная реакция. Более грубые формы – «свой совет сам себе посоветуй», «ой, а кого это тут спросить-то забыли?», «на себя посмотри» и т.д. Такая реакция в подавляющем большинстве случаев срабатывает – от человека отстают.

Кому охота возиться с преодолением сопротивления? Или близким родственникам, которым очень не всё равно, или приставучему начальнику, который очень хочет наносить людям пользу. Но и эти сдаются, рано или поздно.

«У меня всё хорошо» побеждает. И появляется вторая, зеркальная часть убеждения – человек сам начинает в него верить. Убедил остальных, убедил себя. Ну, почти убедил.

Внутри где-то всё равно сидит понимание, что не всё хорошо. Поэтому защитная реакция становится воинственной, и конфликт происходит даже внутри сознания человека. Любая внешняя информация, намекающая на необходимость изменений, тут же получает отпор.

Если раньше отпор был конкретному советчику, то теперь – просто информации (из интернета, книг, этого текста и т.д.). Оппонента нет, и человек выдумывает его себе сам. Спорит в голове с автором информации, зачастую даже неизвестным.

Вот эта часть сопротивления, которая в голове – самая вредная, потому что её не видно, на неё нельзя повлиять напрямую, в диалоге. И она блокирует любые изменения, кроме вынужденных.

Из Математики воли.

Теги:
+6
Комментарии1

Если начальство пристаёт и требует BI-систему, а в наличии только 1С и нет бюджета - можно взять бесплатное расширение "Рабочий стол" и нарисовать диаграммы в нём.

Видео - https://vkvideo.ru/video-208482299_456239497?list=ln-BKsiW5Xfu9tyPmSipy

Расширение здесь - https://t.me/another1C/48

Теги:
0
Комментарии0

GitOps без романтики: эксплуатация, советы, решения

Есть подходы, которые в докладах на конференциях звучат как откровение. Git — единственный источник правды, всё декларативно, прод руками не трогаем, система сама себя лечит. А потом наступает понедельник, и выясняется, что кто-то всё-таки поправил что-то руками, конфиг задрейфовал, а rollback работает ровно до того момента, пока не нужен по-настоящему.

В новом выпуске «В SREду на кухне» поговорили о GitOps без хайпа — с Михаилом Кожемским, Lead DevOps в Банк 131, и Павлом Селивановым, руководителем продуктового направления DevTools в Яндекс Клауд.

Что на повестке

Разбираем, чем push-модель отличается от pull и почему выбор между ними — это не вкусовщина, как Argo CD и Flux ведут себя в реальной жизни, а не в туториалах, и почему иллюзия «Git = реальность» — одна из самых дорогостоящих в инфраструктуре. Отдельно — про конфигурационный drift, Terraform и Crossplane, и что GitOps до сих пор так и не научился решать.

Если вы уже внедрили GitOps и думаете «что-то пошло не так» — или только собираетесь и хотите знать, что именно пойдёт не так — этот выпуск для вас.

Смотрите видео на площадках:

🔵 VK Видео 
📺 YouTube
📌 RuTube
Ⓜ️ Mave

Теги:
+17
Комментарии0

Присоединяйся ко дню открытых дверей магистерских программ по ИТ-направлениям от МТС в партнерстве с ведущими вузами 🏛️ 

Ищешь магистратуру по актуальным для ИТ-рынка направлениям, хочешь систематизировать знания или глубже изучить область, в которой уже работаешь? Тогда выбирай подходящую программу и подключайся к онлайн-встрече 21 или 22 мая — узнаешь, как проходит отбор, что ждет студентов после поступления и сможешь задать свои вопросы. 

🎓 Магистратура «Облачные технологии» МТС × ФПМИ — это бесплатная программа для подготовки специалистов в области облачных платформ, распределенных систем и DevOps. Подойдет тем, кто закончил бакалавриат по технической специальности, хочет развиваться в облаках и работать с современными инфраструктурными решениями.

Преимущества программы:

  • возможность попасть на стажировку в МТС уже сразу после поступления,

  • будешь работать над задачами, основанными на реальных кейсах компании;

  • обучение ведут инженеры и эксперты компании, а менторы проектов — специалисты из индустрии.

На программе 15 бюджетных мест, платное обучение не предусмотрено. 

📅 Когда: 21 мая в 18:35
👉 Зарегистрироваться

🎓 Магистратура «Исследования и предпринимательство в искусственном интеллекте» готовит специалистов, которые умеют не только строить AI-решения, но и понимать, как эти решения работают в исследовательском, продуктовом и бизнес-контексте. 

Преимущества программы:

  • на курсах преподают эксперты ФКН НИУ ВШЭ и действующие эксперты из МТС и MWS AI;

  • учебные проекты реализуются на виртуальной инфраструктуре компании;

  • возможность попасть на стажировку или в штат в команду МТС;

  • МТС оплачивает обучение 30 студентам из 40 мест.

📅 Когда: 22 мая в 18:30
👉 Зарегистрироваться

До встречи на онлайн-презентациях!

Теги:
+2
Комментарии0

«Первая Форма» внедрила AI-поиск в корпоративный документооборот

Российская платформа для управления бизнес-процессами «Первая Форма» выпустила новую функцию — AI-поиск по корпоративным документам: договорам, актам, допсоглашениям, ТЗ и спецификациям. Решение работает локально, без отправки данных в сторонние облачные сервисы, и заметно упрощает жизнь юристам и тем, кто каждый день работает с документами.

Теперь сотрудникам юридических, финансовых и других отделов не нужно вручную открывать файл за файлом в поисках нужной формулировки. ИИ-ассистент принимает запрос, находит конкретный пункт, сравнивает условия из разных документов и спокойно справляется с пакетом из более 100 договоров за один раз.

Важная особенность — данные никуда не уходят. Обработка идёт на серверах самого клиента с помощью локальных языковых моделей. Договоры, коммерческие условия и персональные данные остаются внутри компании, что критично для банков, госструктур, страховщиков и крупного бизнеса.

От отдельных legal-AI сервисов новый модуль отличается тем, что встроен прямо в рабочий процесс. Ассистент видит не только сам файл, но и связанные задачи, согласования, комментарии и права доступа пользователя. Поэтому результат поиска — это не просто документ из архива, а цитата в живом контексте бизнес-процесса.

«Юристы тратят значительную часть времени на то, чтобы найти нужный пункт в нужном договоре. Мы хотели решить эту задачу там, где документ уже живёт, — внутри процесса, а не в отдельном инструменте, куда файлы нужно загружать вручную. При этом для нас было принципиально, чтобы чувствительные данные клиента не покидали его периметр».

Олег Юшин, директор по искусственному интеллекту «Первой Формы».

Возможности инструмента распространяются и на другие подразделения компании: финансовый отдел может вести поиск по счетам и УПД, HR-служба — по кадровым документам, тендерный блок — по техническим заданиям и спецификациям. Функция уже доступна в текущей версии системы 2.268 «Скульптор».

Теги:
+4
Комментарии0

Понял кое-что про CLAUDE.md после полугода в продакшене.

Пока файл маленький, всё работает. Потом он вырастает до 30-40 правил, и начинается: агент читает всё разом и выбирает интерпретацию которая ему удобнее. Три правила про тесты противоречат друг другу. «Никогда не делай X» конкурирует с «всегда делай X для случаев Y».

Решение которое у нас заработало: корневой CLAUDE.md только для жёстких инвариантов (что никогда нельзя, архитектурные решения). Всё остальное переехало в slash-команды и вложенные CLAUDE.md. Правило грузится только когда нужно, не конкурирует с соседями.

Плоский файл на 50 правил, это не инфраструктура, это эссе. Эссе никто не исполняет буквально.

Как вы с этим справляетесь в своих проектах?

Теги:
+1
Комментарии12

Смотрите новый ролик о компании «Криптонит»!

«Криптонит» — это в первую очередь команда людей, которая создаёт технологические решения для безопасности общества. Это не просто коммерческая деятельность — это социальная цель.

Кадр из видео: лаборатория ИИ
Кадр из видео: лаборатория ИИ

Смотреть на:

Теги:
0
Комментарии0

Начинаем вебинар «Как развернуть катастрофоустойчивые сервисы в облаке Selectel»

Уже рассказываем, как построить IТ-инфраструктуру, которая продолжит работать, даже если целый дата-центр откажет. Подключайтесь к прямой трансляции.

О чем расскажем

✔ Отказоустойчивость как основа продакшена

✔ Архитектура геораспределенного облака Selectel

✔ Практика: как развернуть катастрофоустойчивые сервисы и приложения в облаке Selectel

Вы поймете, как спроектировать надежную инфраструктуру не только в теории, но и на практике.

Смотрите трансляцию:

👉 на YouTube,

👉 во ВКонтакте.

Теги:
+3
Комментарии0

Зачем бизнесу гибридное облако? 🤔

В разговорах с крупными российскими компаниями часто упираемся в задачи, которые не тянут публичные облака. Это и заставило нас сменить оптику и посмотреть в сторону гибрида. Собрали для вас шесть типовых сценариев, где бизнесу нужно гибридное облако.

1️⃣ Disaster recovery и георезервирование 💥

Что это: основная инфраструктура работает в локальном ЦОД или частном облаке, а резервная площадка и бэкапы — в публичном. Если случается авария, трафик и нагрузки в штатном режиме переключаются в облако.

Кому подойдет: банки, финтех, e‑commerce, телеком, здравоохранение, госсектор.

Бизнес-выгода: 

  • меньше простоев и рисков потери данных;

  • не нужно строить и содержать полноценный дата‑центр;

  • план восстановления можно регулярно тестировать без остановки основного контура.

2️⃣ Пограничные вычисления (edge computing) 🛰️

Что это: приложения и виртуальные машины частично работают в пограничной среде — в филиалах, магазинах, на заводах. А центральный ЦОД или облако отвечает за хранение, аналитику и централизованное управление.

Кому подойдет: ритейл, промышленные предприятия, транспорт, финтех.

Бизнес-выгода:

  • локальные процессы продолжают работать даже при проблемах с интернетом;

  • можно управлять ИТ-ландшафтом из единой точки;

  • меньше требований к квалификации персонала.

3️⃣ Масштабирование под пиковые нагрузки 📈

Что это: базовая нагрузка обрабатывается на собственных ресурсах или в частном облаке, а пиковая — уходит в публичное облако.

Кому подойдет: e‑commerce, медиа, финтех, страховой бизнес.

Бизнес-выгода:

  • не нужно покупать железо, а потом обслуживать простой;

  • ресурсы в облаке включаются только тогда, когда они нужны;

  • бизнес переживает пиковую нагрузку без просадок по скорости и повышения CAPEX.

4️⃣ Разработка и CI/CD в облаке 🧪

Что это: разработка и тестирование происходит в публичном облаке, а деплой остается в частном контуре.

Кому подойдет: крупные компании с ограниченными ресурсами и несколькими командами разработки — финансы, промышленность, сервисный бизнес.

Бизнес-выгода:

  • тестовые среды поднимают и останавливают по запросу;

  • подрядчикам не нужен прямой доступ внутрь периметра;

  • релизы выходят быстрее, а критичные данные остаются в частном контуре.

5️⃣ Защита критичных данных и систем 🔐

Что это: чувствительные системы и данные (ERP, финансовые приложения, базы с персональными данными) работают в частном контуре, а менее критичные сервисы живут в публичном облаке.

Кому подойдет: банки, страховые компании, телеком, госсектор, промышленность с жесткими требованиями регуляторов.

Бизнес-выгода:

  • компания соблюдает требования по безопасности и локализации данных;

  • снижается риск утечек, штрафов и репутационных потерь;

  • публичное облако работает там, где это безопасно и экономически оправдано.

6️⃣ ИИ и ML с данными on‑premise 🤖

Что это: сырые и чувствительные данные хранятся и обрабатываются локально, а обучение моделей и часть инференса выносятся в публичное облако.

Кому подойдет: финансы, ритейл, промышленность, автоиндустрия.

Бизнес-выгода:

  • не нужно строить дорогой GPU‑кластер под нерегулярные нагрузки;

  • можно быстро запускать и останавливать ML-эксперименты;

  • чувствительные данные остаются в защищенном контуре, а облако используется для увеличения вычислительных мощностей.

🟩 Наши новые партнерства с компаниями «Полипластик», «Ренессанс страхование»,  «Технодинамика», «АФЛТ-Системс», «LADA Цифра» и «МТ-Интеграция», которые мы заключили на ЦИПР‑2026, как раз про такие сценарии: компании из промышленности, автоиндустрии и аэрокосмической отрасли хотят запускать ИИ‑продукты, масштабироваться под пиковую нагрузку и при этом не выносить критичные данные из своих контуров. 

Для этих задач мы развиваем гибридную архитектуру Cloud.ru Evolution Stack — как основу для проектов, где публичное облако и собственная инфраструктура работают вместе, на одной кодовой базе.

Больше про гибридное облако можно почитать в нашем исследовании: про развитие гибрида в России, на Западе и в Азии. 🧠

Получить исследование ⇒

Теги:
+1
Комментарии0

Если банки не откроют данные для ИИ-агентов, они останутся витриной за стеклом

Об этом в рамках панельной дискуссии сессии «Как оседлать волну» на форуме AI Future Forum (Москва, Крокус Экспо) заявил директор по внедрению искусственного интеллекта и эффективности процессов ОТП Банка Дмитрий Маркосьянц. Модератором сессии выступила Марианна Данилина, руководитель Управления стратегии, исследований и аналитики Ассоциации ФинТех.

Комментируя тренд открытых API и развитие ИИ на финансовом рынке, он отметил, что банки пока не демонстрируют готовность раскрывать свои данные, поскольку видят в этом для себя определенный дискомфорт.

«Традиционно кредитные организации строили модель вокруг закрытого контура, где клиент получает все финансовые сервисы внутри одного банка. В то время как маркетплейсы изначально создавались иначе: часть сервисов продавцы получают от стартапов, которые существуют внутри экосистемы и обмениваются данными через открытые API. Поэтому для них тема с раскрытием данных не так чувствительна, как для банков», — пояснил Дмитрий Маркосьянц.

Также сдерживающим фактором для работы через Open API является вопрос стоимости и механика доступа, добавил спикер.

«Можно создать дверь, но вход сделать настолько платным и забюрократизированным, что дверь так и не откроется. Это важный аспект, на который сейчас нет ответа в нашем регулировании», — отметил он.

Дальнейшее развитие открытых API, по его убеждению, окажется неразрывно связано с искусственным интеллектом.

«Мы движемся в сторону ИИ-коммерции, где агенты будут совершать покупки за человека, включая открытие финансовых продуктов. И все компании неизбежно, рано или поздно, станут открытыми для таких агентов, иначе рискуют остаться витриной за стеклом. Вопрос лишь в том, произойдет ли это по модели регулятора или более естественным рыночным путем», — заявил Маркосьянц.

Отвечая на вопрос о том, нужно ли принуждать банки к открытости через регулятора, эксперт предложил альтернативный путь: «Мне кажется, надо не банки заставлять, а показать пример, когда государственные сервисы в первую очередь станут открытыми и предоставят свои возможности для банков».

Теги:
0
Комментарии2

Психологическая безопасность — это не про то, чтобы всем было комфортно. Это про то, чтобы команда работала на полную мощность.

Google потратил два года на исследование Project Aristotle — что делает команды эффективными. Изучили состав, навыки, опыт, структуру. И обнаружили, что фактор номер один — не кто в команде, а как люди себя в ней чувствуют. Психологическая безопасность оказалась важнее всего остального.

Это не мягкость. Это инфраструктура результата.

Команды с высокой психологической безопасностью на 35% продуктивнее, на 50% активнее делятся идеями и на 31% чаще показывают высокую производительность. При этом каждый четвёртый сотрудник до сих пор не чувствует себя безопасно, чтобы высказаться на работе.

Что разрушает безопасность?

Три вещи убивают её тихо и незаметно. Удалённые коммуникации без эмоционального контекста — когда тон сообщения читается иначе, чем задумывалось. Жёсткие метрики без пространства для ошибки — когда люди оптимизируют показатели, а не результат. И организационные изменения без прозрачности — когда команда узнаёт о решениях последней.

По данным CCL 2026, отсутствие психологической безопасности — одна из главных причин, почему высокопотенциальные сотрудники уходят. Не зарплата. Не карьерный потолок. Среда, в которой они не могут говорить правду.

Что с этим делать руководителю?

Одна практика, которая меняет динамику быстро: моделировать любопытство вместо осуждения. На встречах — задавать вопросы, а не давать решения. «Что ты думаешь об этом?» вместо «вот как надо сделать». Звучит просто. Но именно это сигнализирует команде: здесь безопасно думать вслух.

Психологическая безопасность не строится тимбилдингами и корпоративными ценностями на стене. Она строится каждый раз, когда руководитель реагирует на честность — поддержкой, а не наказанием.

Теги:
+1
Комментарии0

Ближайшие события

ИИ фри пост. Весь habr и linkedin стал пестрить людьми с AI в должности. Почти каждый стал AI Product Manager, даже если просто использует ChatGPT с дипресерчем и 1 функция вызывает Gemini Flash 2.5 по апи

Естественно начинают появляться курсы по Claude Code для продактов, вайбкодинг для нетехнарей и тд. Но у меня интерес не об этом. Мне любопытно видите ли вы спрос от работодателей на найм всех этих AI Inspired сотрудников? Не AI Engineer/DS/MLe/SWE для обвязки, а именно сопровождающих? Или мы наблюдаем новое переобуваение из Project Management/Agile/Product Management/Strategy/OKR (подчеркните для себя что застали).

Что вы знаете о спросе и предложении?

Теги:
+4
Комментарии0

Представлен открытый учебный проект easy-vibe для обучения вайб-кодингу.

  • курс имеет четыре уровня: от начального до создания прототипов ИИ‑продуктов, деплоя, подключения баз данных и мультиплатформенной разработки;

  • в курсе девять областей и более 80 интерактивных тем с анимациями и визуалом — от основ работы компьютера до передовых технологий ИИ;

  • база знаний постоянно пополняется параллельно развитию ИИ, промптов и подходов к разработке.

Теги:
-4
Комментарии0

Сделал два Telegram-канала с официальными новостями по Claude и Codex.

Официальные Claude Code новости: https://t.me/claude_official_news
Источник: https://claude.com/blog

Официальные новости Codex: https://t.me/codex_official_news
Источник: https://openai.com/news/?tags=codex

Теги:
-9
Комментарии0

Удивительно, но существует один фундаментальный хард скилл, очень легко измеряемый, по которому можно найти довольно-таки неплохих программистов, и позволяющий получать опыт программирования в несколько раз быстрее, и этот скилл никого на интервью обычно не волнует. Представьте проходит один год, а вы получаете опыта как за 2, или за 3, а если за 5? Звучит как скам, но на самом деле всё просто - это скорость набора кода руками.

Обычно люди будут говорить, что якобы с опытом приходит скорость, и заморачиваться нет смысла. Ну и подразумевается, что это работает только в одну сторону. Но адаптивность биологических систем работает во все стороны: если ваши пальцы не успевают за вашим мозгом, не только пальцы ускоряются, ваш мозг замедляется.

Если ваше тело вот совсем не успевает за вашей мыслью, достичь "состояния потока"/zone легко уже не получится, скорее даже состояние потока в таком случае - это исключение из правила. Кстати, понаблюдайте за количеством минусов и плюсов к этому посту от других пользователей, наглядно показывает состояние айти сегодня. Cannot flee, the enemy can teleport behind you

Теги:
0
Комментарии6

Казалось бы, все мы знаем про наши руки и ноги, но даже в физиологии случаются интересные открытия, или правильнее будет сказать «переосмысления».

Когда-то мы стали по-другому смотреть на мышцы пресса.

На мой взгляд Стюарт Макгилл наиболее точно и понятно сформулировал функцию пресса — это мышцы, которые в первую очередь предотвращают движение, а не создают его.

Хотя роль скручиваний при этом не отменяется.

Совсем недавно была пересмотрена функция еще одной мышцы так существенно, что даже предлагается ее переименовать. Это большая приводящая мышца бедра.
Она мало кому интересна с точки зрения эстетики. Обычно, сведение бедер делают женщины, «чтобы сжечь жир на ляжках».

Но есть у этой мышцы несколько интересных особенностей.

🟢 Это огромная мышца и одна из самых крупных мышц нижней части тела. Тянущаяся от колена через внутреннюю область бедра и вплоть до ягодиц.

🟢 Вопреки тому, что подразумевает название — «большая приводящая» — в первую очередь мышца не является приводящей мышцей бедра. Недавнее исследование показало, что при разгибании бедра она более чем в два раза сильнее, чем при приведении. Большая часть тела мышцы расположена на задней стороне ноги, поэтому ее можно почти считать пятой головкой подколенных сухожилий.

Она служит мощной поддержкой в разгибании бедра и обеспечивает значительную силу в таких движениях как приседания, становая тяга, хиптрасты, а так же в спринтах и прыжках.

Исследователи пишут, что «вклад большой приводящей мышцы в разгибание бедра все это время недооценивали», поэтому предлагают пересмотреть ее функциональную роль и даже переименовать.

Теги:
+5
Комментарии2

Почему важно разбирать технический долг вовремя

Технический долг – это накопленные упрощения, устаревшие решения и несвоевременно устраненные проблемы в ИТ-системах. Это могут быть старые библиотеки, забытые сервисы и другие элементы, которые когда то были временными, но остались в продакшене.

В контексте SAST/DAST/SCA техдолг – это разница между тем, что инструмент нашел, и тем, что AppSec-инженер разобрал, а разработчик исправил. Из-за большого количества срабатываний аппсеки могут потерять реальные уязвимости.

Со временем такой долг делает инфраструктуру и уязвимости в коде сложнее для контроля, замедляет реагирование на инциденты и нахождение в коде уязвимостей, которые можно исправить заранее, а также повышает вероятность того, что проблема возникнет там, где её никто не ожидал.

Как рассчитывается

Технический долг рассчитывается как сумма затрат (времени разработчиков, денег) на исправление дефектов. Он включает оценку сложности рефакторинга, устранения багов, обновления библиотек и архитектурных улучшений.

Почему нужно разбирать технический долг вовремя?

Спросили у инженера по информационной безопасности Swordfish Security Дениса Данилова, который помогает заказчикам разбирать технический долг в реальных проектах:

Очень часто после внедрения инструмента и первого сканирования проекта находится очень много срабатываний, на которые команда не может выделить время. Даже если аппсек разобрал все уязвимости и принёс только актуальные, разработчики сопротивляются и не хотят тратить на это время. В итоге уязвимости накапливаются и одна из них обязательно выливается в инцидент, который разработчики вынуждены чинить уже не планово, а с горящими сроками. Если же каждый спринт разбирать и исправлять хотя бы по одну уязвимость, внедрив это в процесс, разработчики не только сократят существующий техдолг, но и со временем придут к тому, что его появление значительно уменьшится. А появление нового техдолга будет ограничено механизмом Quality Gate.

💡 Советы эксперта:

  • Регулярно обновляйте зависимости и убирайте устаревшие компоненты.

  • Контролируйте и закрывайте временные доступы после использования.

  • Проводите инвентаризацию сервисов и API.

  • Рассматривайте технический долг как часть модели угроз.

Теги:
+1
Комментарии0

Седьмая локация для облачных серверов

Теперь вы можете развернуть сервер в Нью-Йорке. Хороший вариант, если важна низкая задержка для пользователей в Северной Америке или вы хотите распределить инфраструктуру между США и Европой.

Физически дата-центр находится в Буффало, штат Нью-Йорк. Мы подключили локацию к опорно-магистральной сети, чтобы обеспечить стабильное управление и качественное соединение с инфраструктурой в других локациях.

Есть фиксированные и произвольные конфиги. Минималка 1 CPU, 1 ГБ RAM и 15 ГБ диска.

Уже доступно в панели, проверяйте →

Теги:
+11
Комментарии0