Блог

Материалы по AppSec & DevSecOps · 175 постов

17 ноября 2025 г.· 186

Nuclei: open-source DAST с использованием YAML-шаблонов

🛠 Nuclei: open-source DAST с использованием YAML-шаблонов Салют, Давай сегодня посмотрим с тобой в сторону динамическ…

#toolchain#dast
Читать →
14 ноября 2025 г.· 183

Курс для МФТИ по безопасной разработке

🛠 Курс для МФТИ по безопасной разработке В конце этого дня, хочу тебе рассказать о инфо, которые попали в СМИ с интере…

#devsecops#pmi#course
Читать →
14 ноября 2025 г.· 202

Open Source Strong & Weak Copyleft Licenses

🤔 Open Source Strong & Weak Copyleft Licenses Салют, Мы с тобой ранее смотрели что такое свободное и проприетарное ПО…

#toolchain#licenses
Читать →
13 ноября 2025 г.· 194

Всем привет,

Всем привет, Сегодня будет прикольно посмотреть на вот такой кейс у телемоста, его сравнения с зумчиком и теме секьюрны…

#кулуарка#lol
Читать →
11 ноября 2025 г.· 180

Практики DevSecOps для C

🛠 Практики DevSecOps для C Салют, Давай сегодня посмотрим с тобой на ООП, со стороны не типовых рекомендаций для C. Я…

#appsec#devsecops#reco
Читать →
7 ноября 2025 г.· 205

Практики DevSecOps для Android

🛠 Практики DevSecOps для Android Салют, Во-первых у нас с тобой классная стата роста, а именно нас уже 200 подписчико…

#appsec#devsecops#reco
Читать →
6 ноября 2025 г.· 178

Терминология Access Control

🤔 Терминология Access Control Салют, давай закончим день с рассмотрения прав доступа и отдельно вынесем take-grant как…

#term#pmcases
Читать →
5 ноября 2025 г.· 198

Терминология Security Champion

🤔 Терминология Security Champion Салют, Много получается вопросов по рынку, кто это такие люди и чем они занимаются? Д…

#term#pmcases
Читать →
1 ноября 2025 г.· 236

Терминология Malicious

🤔 Терминология Malicious Салют, тяжкий 6 день недели, поэтому мы с тобой рассмотрим, что такое вредонос и какие виды и…

#term#pmcases
Читать →
30 октября 2025 г.· 216

Терминология CyberDefend

🤔 Терминология CyberDefend Салют, начнем рассматривать базу и как работает бизнес в рамках условий рисков ИБ. #term #p…

#term#pmcases#riskanalys
Читать →
30 октября 2025 г.· 190

Grype как SCA для артефактов

🛠 Grype как SCA для артефактов Салют, сегодня предлагаю посмотреть на еще один open source инструмент для сканирования…

#toolchain#containersecurity#sca
Читать →
29 октября 2025 г.· 174

Терминология MITM

🤔 Терминология MITM Салют, Подумал, что классно будет увидеть посты с терминологией, которая позволит тебе расширить …

#term#pmcases
Читать →
28 октября 2025 г.· 202

Нетривиальная база безопасности для Docker

🤔 Нетривиальная база безопасности для Docker Воу, дошли руки, давай так, я частенько сталкиваюсь с вопросами насчет бе…

#reco#containersecurity#secrets
Читать →
28 октября 2025 г.· 205

Типовые "грешки" использования JWT

Типовые "грешки" использования JWT Салют, Тут недавно пересекался с коллегами, с которыми записывали подкаст по безоп…

#reco#reserch#secrets
Читать →
27 октября 2025 г.· 211

Bandit как linter на pre-commit

🛠 Bandit как linter на pre-commit Салют, Давай сегодня посмотрим с тобой на SAST для python. Bandit смотрим как линте…

#toolchain#sast
Читать →