Как стать автором
Обновить
12
0
Ярослав Александров @yaleksar

Head of Product

Отправить сообщение

Как в Авито используют продуктовый подход к разработке технических фич

Время на прочтение9 мин
Количество просмотров3.5K

Привет! Меня зовут Ярослав Александров, я руковожу юнитом Avito ID. Уже несколько лет один из ключевых фокусов Авито — безопасность пользователей и их доверие к площадке. Для достижения целей Trust and Safety (T&S) мы запускаем технические продукты и фичи.

Так сложилось, что в компании мы используем зрелый продуктовый подход. В этой статье я расскажу, как мы его применяем к техническим продуктам и с чем сталкиваемся в процессе.

Читать далее
Всего голосов 3: ↑2 и ↓1+1
Комментарии2

Строим безопасную разработку в ритейлере. Опыт одного большого проекта

Время на прочтение7 мин
Количество просмотров4K
Некоторое время назад мы закончили строить процесс безопасной разработки на базе нашего анализатора кода приложений в одной из крупнейших российских ритейловых компаний. Не скроем, этот опыт был трудным, долгим и дал мощнейший рывок для развития как самого инструмента, так и компетенций нашей команды разработки по реализации таких проектов. Хотим поделиться с вами этим опытом в серии статей о том, как это происходило на практике, на какие грабли мы наступали, как выходили из положения, что это дало заказчику и нам на выходе. В общем, расскажем о самом мясе внедрения. Сегодня речь пойдет о безопасной разработке порталов и мобильных приложений ритейлера.


Читать дальше →
Всего голосов 15: ↑15 и ↓0+15
Комментарии1

(S)SDLC, или Как сделать разработку безопаснее. Часть 1

Время на прочтение7 мин
Количество просмотров5.9K
image

С каждым годом культура разработки растет, появляются новые инструменты для обеспечения качества кода и новые идеи, как эти инструменты использовать. Мы уже писали про устройство статического анализа, про то, на какие аспекты анализаторов нужно обращать внимание, и, наконец, про то, как с организационной точки зрения можно построить процесс на основе статического анализа.

Отталкиваясь от вопросов, с которыми мы часто сталкиваемся, мы описали весь процесс внедрения сканера кода в процесс безопасной разработки. Сегодня речь пойдет о том, как выбрать подходящий вам анализатор.
Читать дальше →
Всего голосов 8: ↑8 и ↓0+8
Комментарии0

Поиск уязвимостей в байткоде Java: что делать с результатами?

Время на прочтение5 мин
Количество просмотров7.5K

Solar inCode умеет обнаруживать уязвимости в байткоде Java. Но показать инструкцию байткода, которая содержит уязвимость, мало. Как показать уязвимость в исходном коде, которого нет?
Читать дальше →
Всего голосов 14: ↑12 и ↓2+10
Комментарии7

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность