Материалы по AppSec & DevSecOps · 175 постов
🛠 Вектора атак метода TRACE Салют, часто спрашиваю встречающихся ребят, кто умеет в DAST и хоть как то трогал API, про…
Читать →
🛠 k8s Secure Network Policy Салют, решил поделиться полезным ресурсом про секьюрные политики сети в продолжении предыд…
Читать →
🛠 Cilium CNI Secure Profile Салют, я ранее вот тут описывал, что такое CNI, да и рассказал на примерах про Cilium, а с…
Читать →
🛠 Vulnerable MCP Servers Lab Немного подворовано, но стоит поделиться, думаю тебе зайдет. По ссылке репа с 9 лабами от…
Читать →
🛠 Semgrep Rules OWASP A03:2024 – Injection (SQL/OS/Expression) Салют, Cегодня хочу поделиться с тобой правилами для …
Читать →
Немного мемаса, насущное для нас всех под 22% НДС. #lol
Читать →
🤔 Поиск уязвимостей в ПО при эксплуатации Сегодня послушал классный вебинар с Артемом Храмых из AktivConsulting. Надею…
Читать →
🛠 Профиль Checkov SAST Я тут начал пересобирать кастомные профили, да и мне захотелось поделиться с тобой примером под…
Читать →
🏆 Премия по DevSecOps для финтех рынка РФ Салют, Сегодня хочу начать с тобой с официального обзора премии, которую я …
Читать →
🛠 Checkov SAST для IAC Салют, Давай продолжим с тобой смотреть дальше в сторону инструментов и сегодня мы поговорим п…
Читать →Channel photo updated
Читать →
🛠 Нетривиальное Reco для сети и управления репозиториями Сегодня хочу продолжить предыдущую тему и п поделиться с тоб…
Читать →
Салюты, не могу устоять, поэтому обрати внимание на свой профиль 😅🤣 причастным привет #lol
Читать →
🛠 Нетривиальное Reco при разрабоке ПО Салют, Сегодня хочу поделиться с тобой специфичными требованиями ИБ для разраб…
Читать →
🤔 Benchmark InfoSec Risks Салют, мы как то с тобой смотрели кейс по рискам ИБ тут, а сейчас думаю самое время разобрат…
Читать →