VP Cybersecurity Brief
393 subscribers
378 photos
4 videos
36 files
395 links
Анализ лучших практик управления кибербезопасностью в России и в мире. Написать автору - @popepiusXIII.

Реклама в канале не размещается. Возможно информационное размещение по мероприятиям в тематике канала.

Посты пишутся без ИИ.
Download Telegram
Github постепенно выпускает новые функции безопасности npm для минимизации риска нашумевших атак:
1. Staged Publishing - подтверждение релиза разработчиком с помощью второго фактора.

2.Trusted Publishing workflows- использование криптографии и короткоживущих токенов для любой автоматизации рабочих процессов.

https://github.blog/changelog/2026-05-22-staged-publishing-and-new-install-time-controls-for-npm/
Сегодня постараюсь разместить полезного с новой ламповой конференции Сергея Гордейчика Ерпстконф

https://www.yoprstcon.ru/program.html
👍1
Сергей Гордейчик рассказал про свое дополнение - фреймворк агентской разработки ASAMM к OWASP SAMM.

https://www.cyberok.ru/news/2026-04-12/


https://github.com/scadastrangelove/asamm

И что важно кроме дополнения к фреймворку, есть и работающий инструмент на гитхаб для проверки безопасности агентов.
Владимир Бенгин поделился тем, что основной нормативных требований является часто чьи то новации. Нормативные требования предназначены в основном для подталкивания отстающих.
Наталья Воеводина ex CEO Росбанка - попросила научится запугивать правильно свое руководство. Более полно и понятно описывать риски ИБ для высшего руководства. "Бояться это моя работа. А творить, это ваша работа."