Сегодня в 15:00 Денис Макрушин проведёт круглый стол на тему «Нападение против защиты: честный разговор». Спикеры разделятся на две команды, чтобы обсудить главные инциденты года, разобрать самые неожиданные атаки и поделиться мнением о том, какие инструменты безопасности действительно работают.
Это будет живая история о том, как перестраивается ИБ-архитектура в ответ на новые вызовы. Спойлер одного из вопросов дискуссии:«Кому сейчас ИИ помогает больше — атакующим или защитникам?» — поделитесь своим мнением в комментариях.
Если вам нравятся истории безопасности, сегодня мы подготовили ещё одну — следите за новостями.
Это будет живая история о том, как перестраивается ИБ-архитектура в ответ на новые вызовы. Спойлер одного из вопросов дискуссии:
➡️ Приходите на площадку или подключайтесь к трансляции.
Если вам нравятся истории безопасности, сегодня мы подготовили ещё одну — следите за новостями.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤6 3🤝2
This media is not supported in your browser
VIEW IN TELEGRAM
На платформе появились возможности для более гибкого управления проверками безопасности.
Это упрощает разбор инцидентов и аудит изменений, а также помогает восстановить хронологию событий, когда нужно быстро понять, на каком этапе возникла проблема.
Теперь инициировать сканирование можно в один клик прямо из раздела «Обзор безопасности».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤7 4👏2🎉1😍1
# Скачать и выполнить скрипт напрямую: curl -s https://raw.sourcecraft.tech/.../install.sh | bash
Также их можно скачивать в интерфейсе платформы или копировать и делиться временными ссылками с коллегами, не имеющими прав в репозитории.
В интерфейсе SourceCraft откройте нужный файл → в правом верхнем углу нажмите RAW.
асинхронно. Статус операции доступен по
status_url.Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14 5👏3❤1
Запустили интерактивное путешествие по планетарной системе SourceCraft вместе с «Типичным программистом» и призами.
Исследуйте восемь уникальных миров. На каждой планете открывается тематическая загадка из истории технологий. Вспомним, как управляли первыми орбитальными станциями или какие IDE задавали тренды 40 лет назад.
Как поучаствовать1️⃣ Отправляйтесь на космическую станцию викторины, укажите ссылку на ваш профиль в SourceCraft и выполняйте задания.2️⃣ Среди всех, кто справится с миссией до 30 апреля, случайным образом разыграем промокоды на классные космические призы на Яндекс Маркете.
Победителей объявим 5 мая 2026 года.
Жмите «Начать миссию» — и поехали исследовать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 8❤4❤🔥1👍1🍓1💘1
This media is not supported in your browser
VIEW IN TELEGRAM
Теперь управлять всеми конфигами репозитория можно на одной странице в разделе Настройки → Конфигурации.
Для быстрого доступа подсказки интегрированы в ключевые разделы:
Как работать с конфигами
src-ci.yaml в актуальный формат в один клик.Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤2
Топ техник атак и способы защиты от нетривиальных уязвимостей подготовил Денис Макрушин из команды безопасной разработки.
Современные атаки всё чаще используют несогласованность между компонентами системы, а не только ошибки в коде. Фокус смещается на инфраструктуру и протоколы — безопасность нужно рассматривать на уровне всей системы, а не отдельных компонентов.
Какие атаки попали в топ
Денис делится рекомендациями, как закрывать такие уязвимости на этапе разработки, не дожидаясь инцидентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍4 3
This media is not supported in your browser
VIEW IN TELEGRAM
SourceCraft CLI со встроенным агентским режимом позволяет управлять репозиториями, задачами, предложениями изменений и другими ресурсами на платформе в режиме командной строки.
Какие возможности
Показали на видео, как работает консольное приложение в агентском режиме.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥38❤7 5👏4👍2🎉2🥰1
Если почта автора в коммите совпадает с почтой в SourceCraft, система автоматически ассоциирует коммит с профилем — в истории коммитов подтянутся имя, аватар и ссылка на профиль.
Для работы с несколькими проектами можно добавить нужные email-адреса в разделе Доступ → Электронные адреса → Новая почта.
После подтверждения все коммиты с этой почтой, включая уже совершённые, будут отображаться c вашим профилем.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25❤3
Теперь SourceCraft помогает командам не только находить уязвимости в используемых пакетах, но и контролировать юридические ограничения, связанные с их использованием. Платформа выявляет транзитивные зависимости проектов и подсвечивает уровень лицензионного риска.
Инструмент можно гибко настроить под ваши процессы:
Вся аналитика для репозитория или всей организации доступна в разделе Безопасность → Зависимости. Здесь отображается список всех находок и подробная информация о каждом пакете: уровень лицензионного риска и CVE-риски. Для репозитория в этом разделе доступен граф всех зависимостей.
✏️ Смотрите, как настроить политики лицензий в этом примере.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27👍7 7❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Это интерактивный граф зависимостей проекта, включая транзитивные — скрытые на глубине нескольких уровней вложенности.
Инструмент помогает быстро разобраться в транзитивных зависимостях и понять, какие уязвимые или проблемные библиотеки в проекте нужно обновить в первую очередь.
Если смотреть на граф справа налево, можно отследить цепочку пакетов, через которую зависимость попадает в ваш проект. При нажатии на зависимость отобразятся связи с родительскими и дочерними узлами, а также подробности: лицензия, уязвимости и лицензионные риски.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍9 6
Сегодня в Москве обсуждаем самые горячие темы информационной безопасности: атаки и уязвимости, данные и управление рисками, облачные архитектуры и реальные кейсы.
11:40 — круглый стол про безопасность цепочки поставок ПО. Вместе с экспертами отрасли разберёмся, как закрыть риски на трёх этапах — от отбора компонентов до промышленной эксплуатации.
15:20, ТРЕК С — доклад про атаки на ИИ-агентов. Посмотрим на старые уязвимости в новом контексте и обсудим, как встраивать ИИ в цикл разработки без последствий.
Коллеги из Yandex Cloud тоже приготовили интересные темы. Никита Гергель в дискуссии расскажет про метрики эффективной ИБ, а Евгений Сидоров разберёт новые возможности и уязвимости ИИ-агентов в кибербезопасности. Ещё в программе доклады про устойчивую архитектуру облачных сред (Рами Мулейс), облачный SOC (Мария Кириллова) и защиту от утечек через веб (Дмитрий Мажарцев).
Наш стенд — на 2-м этаже, рядом с залом трека А.
Если будете на площадке, заглядывайте пообщаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7 4👍3
Media is too big
VIEW IN TELEGRAM
Запустили открытую библиотеку авторских курсов по ИТ и ИИ — создаём качественный образовательный контент вместе с преподавателями-экспертами. Готовые материалы уже сейчас можно использовать в своих учебных программах или адаптировать под собственную дисциплину.
Даниил Ефимов, автор курса «Основы облачных технологий», в коротком видео рассказывает о возможностях для преподавателей.
Если вы ведёте профильные дисциплины, курируете стажировки или выстраиваете обучение внутри команды — приглашаем присоединиться к лиге преподавателей SourceCraft. Станьте рецензентом или автором курса, чтобы внести свой вклад в создание полезного контента для тысяч студентов и преподавателей.
Курс остаётся вашим, мы помогаем сделать его доступным для академического сообщества, берём на себя поддержку запуска и предоставляем гранты на облачные ресурсы.
⚡ — Хочу стать автором
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23⚡8👍7 2
SourceCraft
This media is not supported in your browser
VIEW IN TELEGRAM
Приглашаем завершить рабочую неделю небольшим приключением по планетарной системе SourceCraft. Погрузимся в историю технологий и исследуем уникальные миры платформы.
Проходите викторину сегодня, чтобы попасть в список участников розыгрыша. Призы на Яндекс Маркете уже ждут своих героев, а итоги подведём 5 мая.
Присоединяйтесь к путешествию
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4❤3 2
Этот вопрос стоял перед командой Яндекс Браузера. За пять лет ручной миграции удалось переписать чуть более половины объёма legacy кода. Ситуацию изменила автоматизация на базе LLM — это решение:
В итоге за 2 месяца коллеги переписали 97 500 строк кода, мигрировали 2 167 файлов и смёржили 106 пул-реквестов — вместо запланированного года.
✌️ Все промты, конфигурационные шаблоны и вспомогательные скрипты команда выложила в открытый доступ на SourceCraft.
Забирайте и адаптируйте под свои проекты. А мы уже готовим фичу, чтобы в будущем можно было запускать этот пайплайн прямо внутри платформы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍10 7❤2🤝2
Миссия завершена — спасибо всем, кто исследовал миры SourceCraft, вспоминал историю технологий и прокачивал космическую эрудицию.
Мы случайным образом выбрали 5 победителей — каждый получит сертификат на космические призы на Яндекс Маркете.
Поздравляем победителей
Отправим призы на электронную почту, указанную при регистрации.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤5👍4
This media is not supported in your browser
VIEW IN TELEGRAM
Обновления доступны в разделе Репозиторий → Код → Предложения изменений.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍8❤5
В этом году в турнире появится новый формат задач: участники смогут решать их вместе с ИИ-ассистентом на платформе SourceCraft. Победу принесёт не скорость выполнения, а сильное решение.
Для тех, кто предпочитает олдскул, всё по-прежнему: алгоритмические задачи на скорость, 1v1 наперегонки, таймер, зелёные тесты, CodeBattle.
Коротко о главном✨ Кто участвует: студенты, аспиранты, выпускники вузов и 11-классники.✨ Всего три тура. Стартуем 13 мая в онлайн-квалификации, затем полуфинал и большой финал в Москве 25 июня.✨ Победителей ждёт призовой фонд в 1 000 000 ₽, кубок Young&&Yandex для вуза и наборы умных устройств с Алисой для 200 финалистов.
Регистрируйтесь до 20 мая или делитесь постом с младшими коллегами
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥12❤8❤🔥4👎3 2
Релиз ушёл в прод. И вот тогда это происходит — момент, когда дыхание замедляется… Знакомо? Выпуск изменений не обязательно должен быть проверкой на прочность.
Команда SourceCraft Security прошла путь от хаотичных релизов к предсказуемому процессу. В новой статье Андрей Кулешов делится нашим опытом — простыми практиками, которые действительно работают и помогают выпускать релизы без лишнего стресса и ночных авралов.
Одна из них — догфудинг. Мы сами используем SourceCraft для разработки своего же продукта, что втрое снизило количество откатов после релизов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17❤8👍4
This media is not supported in your browser
VIEW IN TELEGRAM
Пока готовим обновления, чтобы работа с CI стала ещё удобнее, напомним про возможности, которые уже доступны в автоматизациях SourceCraft:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11 11👍3
Собрали все недавние апдейты безопасности в одну большую подборку и добавили детали, которые не помещались в короткие посты. Например, подробно описали:
Также расширили описание главных весенних фич:
Полный список обновлений и короткие инструкции, как использовать их в своих проектах, читайте в нашем блоге.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤6 6👍4