Безопасная разработка
19 subscribers
31 links
Безопасная разработка и всё по теме SAST
Download Telegram
Channel name was changed to «Безопасная разработка»
🔑 GitHub открыл Advisory Database

Теперь любой желающий может поделиться информацией о найденных уязвимостях в безопасности и помочь улучшить безопасность цепочек поставок программного обеспечения.

GitHub makes Advisory Database public to improve software supply chain security
📊 Итоги 2021 года в отчёте AppSec Stats Flash report:

✔️ В 50% сканируемых сайтов обнаружилась по крайней мере одна значительная уязвимость
✔️ 63% используемых утилит для вебсайтов уязвимы
✔️ В индустрии образования самое большое время до обнаружения уязвимости: 523,5 дня
✔️ 5 наиболее распространённых классов уязвимости за 2021 год: Information Leakage, Insufficient Session Expiration, Insufficient Transport Layer Protection, Cross-Site Scripting, Content Spoofing
 
AppSec Stats Flash: 2021 Year in Review
🤝 4 шага к сотрудничеству между ИТ и ИБ

Успешное взаимодействие между подразделениями основывается:
на отладке рутинных операций и новых рабочих процессов
регулировании использования общих данных и инфраструктуры
формализации документации

4 Steps for Fostering Collaboration Between IT Network and Security Teams
Безопасная разработка pinned «🤝 4 шага к сотрудничеству между ИТ и ИБ Успешное взаимодействие между подразделениями основывается: на отладке рутинных операций и новых рабочих процессов регулировании использования общих данных и инфраструктуры формализации документации 4 Steps for…»
💻 Платформы Low Code не отменяют необходимость DevOps

Использование модели DevOps в разработках с low code делает акцент на надёжном жизненном цикле разработки программного обеспечения, связанном с бизнесом и ИТ — для увеличения скорости внедрения цифровой трансформации.

Why Low Code Will Not Kill DevOps – It Makes It Stronger
Навыки кибербезопасности для разработчиков: как обучить безопасной разработке внутри компании

Постоянный дефицит кадров и возрастающие требования по кибербезопасности компаний привели к тому, что многие разработчики плохо подготовлены к написанию безопасного кода и созданию систем, безопасных по замыслу. И это как раз в то время, когда они нам нужны больше всего. Как это исправить?

Creating the Next Generation of Secure Developers
📲 Нарушения безопасности мобильных приложений в 2021 году

Многие из крупнейших утечек приложений в прошлом году можно было предотвратить с помощью тестирования, обучения и серьёзного отношения к безопасности приложений.

Mobile Application Security: 2021's Breaches
🔨 Построение DevSecOps: необходимы современные инструменты и культурные изменения

Invicti в партнёрстве с Checkmarx и Академическим исследовательским центром передовых технологий организовала вебинар, на котором обсуждались требования к созданию DevSecOps в государственных учреждениях.

To build DevSecOps, you need both modern tools and cultural changes