Собрали для вас дайджест свежих материалов от наших экспертов.
🔴 Безопасная разработка на практике
Руководитель разработки продукта CodeScoring Антон Володченко принял участие в подкасте «ВСЕ ПО ИБ» компании «Бастион». Обсудили, с чего начинать выстраивание процессов после первых сканирований, как растить security-чемпионов и обосновывать инвестиции в безопасность.
🔗 Смотреть подкаст: YouTube | VK Видео | RUTUBE
Руководитель разработки продукта CodeScoring Антон Володченко принял участие в подкасте «ВСЕ ПО ИБ» компании «Бастион». Обсудили, с чего начинать выстраивание процессов после первых сканирований, как растить security-чемпионов и обосновывать инвестиции в безопасность.
🔗 Смотреть подкаст: YouTube | VK Видео | RUTUBE
🔴 Достижимость уязвимостей в Open Source
Наличие уязвимого компонента в кодовой базе не всегда означает возможность его реальной эксплуатации. В статье для ITsec.ru подробно разобрали концепцию анализа достижимости и объяснили, как этот метод помогает кратно снижать число ложных срабатываний при сканировании.
🔗 Читать статью на сайте Information Security
Наличие уязвимого компонента в кодовой базе не всегда означает возможность его реальной эксплуатации. В статье для ITsec.ru подробно разобрали концепцию анализа достижимости и объяснили, как этот метод помогает кратно снижать число ложных срабатываний при сканировании.
🔗 Читать статью на сайте Information Security
🔴 От «хранилки» к supply chain platform
На недавней конференции Kuber Community Day руководитель разработки продукта CodeScoring Дмитрий Ключников рассказал об эволюции хранилищ артефактов и способах выстроить сквозной контроль непосредственно внутри инфраструктуры.
🔗 Смотреть доклад: YouTube | VK Видео
На недавней конференции Kuber Community Day руководитель разработки продукта CodeScoring Дмитрий Ключников рассказал об эволюции хранилищ артефактов и способах выстроить сквозной контроль непосредственно внутри инфраструктуры.
🔗 Смотреть доклад: YouTube | VK Видео