Security Lab

DevSecOps

Zero-click в GitLab: 5 критических уязвимостей способны скомпрометировать любую цепочку поставок

Компания призывает пользователей обновиться как можно скорее.

От Nemesis до Velociraptor: как вывести кибербезопасность вашей компании на новый уровень

Топ-15 открытых инструментов, полезных для каждого ИБ-специалиста.

Писать код без уязвимостей российских разработчиков обучит новая платформа

ИИ наступает на пятки: 83% компаний планируют внедрить нейросети в разработку ПО

Как бы девелоперы не переживали за свои рабочие места, шествие ИИ уже не остановить.

Shift-Left Security: как сделать разработку безопасной и эффективной?

Часто требования безопасности при разработке и внедрении программных продуктов противопоставляют эффективности — доставке релизов в согласованный с заказчиком срок. Проверки по требованиям ИБ проходят, как правило, уже на финальных стадиях разработки, и если в коде или архитектуре обнаруживаются дефекты, то релиз или задерживается, или выпускается после оценки возникающих рисков под ответственность бизнес-заказчика.

10 ключевых показателей, что вы построили эффективный процесс DevSecOps

erid:Kra24BF1L
DevSecOps – инженерно-организационный подход, позволяющий c помощью автоматизации реализовать продуктивное сотрудничество между командами разработки, безопасности и эксплуатации. Он обеспечивает возможность сосредоточиться на быстрой и частой доставке в прод безопасных и защищенных продуктов, благодаря предсказуемому и прозрачному управлению с минимальным вмешательством человека. При внедрении DevSecOps важно отслеживать не только показатели скорости и стабильности, чтобы исключить вероятность накопления технического долга, но и контролировать методы и эффективность средств обеспечения безопасной эксплуатации.

Как создавать безопасное и надежное ПО?

Выбирайте и интегрируйте инструменты ИБ под свои процессы.

CyberCamp приглашает на обучающий митап «DevSecOps»

20 апреля в 11:00 команда CyberCamp приглашает вас присоединиться в онлайн-формате к обучающему митапу «DevSecOps».

Positive Technologies и Swordfish Security cообщают о партнерстве в сфере application security

Компании планируют использовать продукты Positive Technologies при построении платформ безопасной разработки.

Онлайн опрос DevOps / DevSecOps

Открылся набор на долгожданный онлайн-курс «Внедрение и работа в DevSecOps» от OTUS!

5 августа в 16:00 команда Jet DevSecOps "Инфосистемы Джет" приглашает вас на вебинар из цикла DevSecOps, 2-й сезон!

Почти половина компаний сознательно оставляет уязвимый код в ПО

Приоритет бизнеса, заключающийся в скорости разработки и развертывания, затмевает потребность в безопасном коде.

Positive Technologies приглашает на вебинар «DevSecOps: внедрение в продуктовый конвейер и эксплуатация PT Application Inspector»

Вебинар состоится 3 декабря в 14:00.

Trend Micro усиливает свои позиции в DevSecOps и объявляет о стратегическом партнерстве с Snyk

Внедрение безопасности в DevOps снижает риск компаний стать жертвами утечек

У компаний, тестирующих безопасность своих приложений в процессе разработки, снижается вероятность взломов.

Эксперты назвали основные критерии для реализации практик DevSecOps

Организации, внедряющие безопасность в жизненный цикл ПО, демонстрируют лучшие результаты в обеспечении ИБ.