Как бесплатно запустить DAST на базе OWASP ZAP Automation Framework на своем проекте
#БлогкомпанииHeadHunter #Информационнаябезопасность #Тестированиевебсервисов #owasp #devsecops #security #zap IV
https://habr.com/ru/companies/hh/articles/739372/
#БлогкомпанииHeadHunter #Информационнаябезопасность #Тестированиевебсервисов #owasp #devsecops #security #zap IV
https://habr.com/ru/companies/hh/articles/739372/
Хабр
Как бесплатно запустить DAST на базе OWASP ZAP Automation Framework на своем проекте
Привет, меня зовут Олег Рыбченко, я работаю QA-инженером в hh.ru . Количество атак на IT-инфраструктуру сегодня растет в геометрической прогрессии — об этом свидетельствуют многочисленные упоминания...
Как в OWASP ZAP создать авторизационный контекст и задействовать его в автоматизации
#БлогкомпанииSwordfishSecurity #Информационнаябезопасность #security #dast #динамическийанализ #owaspzap #applicationsecurity IV
https://habr.com/ru/companies/swordfish_security/articles/752528/
#БлогкомпанииSwordfishSecurity #Информационнаябезопасность #security #dast #динамическийанализ #owaspzap #applicationsecurity IV
https://habr.com/ru/companies/swordfish_security/articles/752528/
Хабр
Как в OWASP ZAP создать авторизационный контекст и задействовать его в автоматизации
Привет, Хабр! С вами инженерный отдел по динамическому анализу Swordfish Security. Продолжаем разбирать полезные кейсы, и сегодня мы рассмотрим, как в DAST-сканере OWASP ZAP настроить автоматическую...
[Перевод] Один YAML до катастрофы: «детские» ошибки администраторов Kubernetes
#БлогкомпанииФлант #Информационнаябезопасность #ITинфраструктура #DevOps #Kubernetes #kubernetes #security IV
https://habr.com/ru/companies/flant/articles/756044/
#БлогкомпанииФлант #Информационнаябезопасность #ITинфраструктура #DevOps #Kubernetes #kubernetes #security IV
https://habr.com/ru/companies/flant/articles/756044/
Хабр
Один YAML до катастрофы: «детские» ошибки администраторов Kubernetes
Когда речь заходит о безопасности кластеров Kubernetes, вспоминаются сложные методики, выверенные практики, высокий уровень сопровождения. Но так бывает не всегда. Нам встретилась статья, авторы...
SSDL: dev VS sec
#БлогкомпанииSecurityVision #Информационнаябезопасность #Управлениеперсоналом #ssdlc #sdlc #security #development IV
https://habr.com/ru/companies/securityvison/articles/766156/
#БлогкомпанииSecurityVision #Информационнаябезопасность #Управлениеперсоналом #ssdlc #sdlc #security #development IV
https://habr.com/ru/companies/securityvison/articles/766156/
Хабр
SSDL: dev VS sec
Иллюстратор: Ольга Фурман специально для Security Vision Когда-то народы разработчиков и безопасников жили в мире, но все изменилось, когда регулятор решил прорегулировать и их процессы тоже. Общий...
Кто такие специалисты по безопасной разработке и где на них учиться
#БлогкомпанииPositiveTechnologies #Информационнаябезопасность #Вебразработка #УчебныйпроцессвIT #DevOps #security #devsecops IV
https://habr.com/ru/companies/pt/articles/793236/
#БлогкомпанииPositiveTechnologies #Информационнаябезопасность #Вебразработка #УчебныйпроцессвIT #DevOps #security #devsecops IV
https://habr.com/ru/companies/pt/articles/793236/
Хабр
Кто такие специалисты по безопасной разработке и где на них учиться
Привет, Хабр! В этой статье мы разберемся, кто такой специалист по безопасной разработке, какие требования к нему предъявляют работодатели, сколько специалисты этой профессии сегодня зарабатывают и...
Стажёры рулят или Почему не надо бояться доверять молодым сотрудникам
#БлогкомпанииOzonTech #Информационнаябезопасность #УчебныйпроцессвIT #КарьеравITиндустрии #security #ozontech #ozon IV
https://habr.com/ru/companies/ozontech/articles/799477/
#БлогкомпанииOzonTech #Информационнаябезопасность #УчебныйпроцессвIT #КарьеравITиндустрии #security #ozontech #ozon IV
https://habr.com/ru/companies/ozontech/articles/799477/
Хабр
Стажёры рулят или Почему не надо бояться доверять молодым сотрудникам
Боитесь стажёров? Не хотите тратить своё время на обучение начинающих специалистов? Задач много, а специалистов по ИБ мало? Делюсь опытом построения стажёрского конвейера на базе SOC. Может, это решит...
[Перевод] Кто убил сетевой коммутатор?
#БлогкомпанииBotHub #API #Rust #apidesign #rust #security #embedded
https://habr.com/ru/companies/bothub/articles/802695/
#БлогкомпанииBotHub #API #Rust #apidesign #rust #security #embedded
https://habr.com/ru/companies/bothub/articles/802695/
Хабр
Кто убил сетевой коммутатор?
Недавно мы выявили интересный сбой в системе Hubris . Изначально этот код работал корректно, но со временем, в связи с изменениями в окружении и сопутствующих условиях, он превратился в ошибку. Этот...
Часть 1. GPU-Based Fuzzing. Что за зверь такой?
#Информационнаябезопасность #GPGPU #Параллельноепрограммирование #Fuzzing #research #opinion #security
https://habr.com/ru/articles/803977/
#Информационнаябезопасность #GPGPU #Параллельноепрограммирование #Fuzzing #research #opinion #security
https://habr.com/ru/articles/803977/
Хабр
Часть 1. GPU-Based Fuzzing. Что за зверь такой?
Klim Galkin SSDLC исследователь (почти) Всем привет! В процессе изучение глобальной темы фаззинга наткнулся на статью ребят из Trail Of Bits ( Ссылка ). Такое использование видеокарт...
Игра в безопасность Android-приложений
#БлогкомпанииЦиан #Информационнаябезопасность #РазработкаподAndroid #android #frida #androiddevelopment #security
https://habr.com/ru/companies/cian/articles/804835/
#БлогкомпанииЦиан #Информационнаябезопасность #РазработкаподAndroid #android #frida #androiddevelopment #security
https://habr.com/ru/companies/cian/articles/804835/
Хабр
Игра в безопасность Android-приложений
Давайте в общих чертах рассмотрим вопросы взлома и защиты Android-приложений. В рамках статьи нас интересуют сами процессы взлома и защиты, а не конкретные методики работы с конкретными...
Ландшафт угроз информационной безопасности последних лет. Часть 1
#БлогкомпанииSecurityVision #Информационнаябезопасность #malware #analytics #trends #security #securityawareness
https://habr.com/ru/companies/securityvison/articles/810087/
#БлогкомпанииSecurityVision #Информационнаябезопасность #malware #analytics #trends #security #securityawareness
https://habr.com/ru/companies/securityvison/articles/810087/
Хабр
Ландшафт угроз информационной безопасности последних лет. Часть 1
Начнем с определения угроз. Кому-то из круга читателей это будет излишним, но пусть здесь полежит – вдруг пригодится. Итак, угроза – это всевозможные действия или события, которые могут вести к...