Обновить
1
Александр@blessblissmari

добрый

Отправить сообщение

товарищи, мы же должны думать в первую очередь о безопасности!
есть такой червячок Mini Shai-Hulud и распространяется он по большей части, через "грязные" API ключи к ИИ. казалось бы, закупил начальник Claude через провайдера, все хорошо, но непорядочный разработчик нажал auto и дал полный доступ к консоли)

это конечно хорошо, но как вы будете это все верифицировать?
согласно ГОСТ Р 56939-2024 вы должны сделать

  • Чистая архитектура

  • security by design

  • Требования аутентификации

  • Функциональные/нефункциональные требования

  • Требования к тестам безопасности ПО. 

  • Требования к целостности продукта.

  • т.д 

    как вы делаете криптографию? как разграничиваете доступ к информации?

Информация

В рейтинге
Не участвует
Откуда
Москва и Московская обл., Россия
Зарегистрирован
Активность

Специализация

DevOps-инженер, Инженер по безопасности
Средний
От 300 000 ₽
DevOps
DevSecOps
Linux
Lua
Docker
SAST/DAST
Dependency Check
SSDL