Материалы по AppSec & DevSecOps · 175 постов
🛠 Nuclei: open-source DAST с использованием YAML-шаблонов Салют, Давай сегодня посмотрим с тобой в сторону динамическ…
Читать →
🛠 Курс для МФТИ по безопасной разработке В конце этого дня, хочу тебе рассказать о инфо, которые попали в СМИ с интере…
Читать →
🤔 Open Source Strong & Weak Copyleft Licenses Салют, Мы с тобой ранее смотрели что такое свободное и проприетарное ПО…
Читать →
Всем привет, Сегодня будет прикольно посмотреть на вот такой кейс у телемоста, его сравнения с зумчиком и теме секьюрны…
Читать →
🛠 Практики DevSecOps для C Салют, Давай сегодня посмотрим с тобой на ООП, со стороны не типовых рекомендаций для C. Я…
Читать →
🛠 Практики DevSecOps для Android Салют, Во-первых у нас с тобой классная стата роста, а именно нас уже 200 подписчико…
Читать →
🤔 Терминология Access Control Салют, давай закончим день с рассмотрения прав доступа и отдельно вынесем take-grant как…
Читать →
🤔 Терминология Security Champion Салют, Много получается вопросов по рынку, кто это такие люди и чем они занимаются? Д…
Читать →
🤔 Терминология Malicious Салют, тяжкий 6 день недели, поэтому мы с тобой рассмотрим, что такое вредонос и какие виды и…
Читать →
🤔 Терминология CyberDefend Салют, начнем рассматривать базу и как работает бизнес в рамках условий рисков ИБ. #term #p…
Читать →
🛠 Grype как SCA для артефактов Салют, сегодня предлагаю посмотреть на еще один open source инструмент для сканирования…
Читать →
🤔 Терминология MITM Салют, Подумал, что классно будет увидеть посты с терминологией, которая позволит тебе расширить …
Читать →
🤔 Нетривиальная база безопасности для Docker Воу, дошли руки, давай так, я частенько сталкиваюсь с вопросами насчет бе…
Читать →
Типовые "грешки" использования JWT Салют, Тут недавно пересекался с коллегами, с которыми записывали подкаст по безоп…
Читать →
🛠 Bandit как linter на pre-commit Салют, Давай сегодня посмотрим с тобой на SAST для python. Bandit смотрим как линте…
Читать →