⚡️Разыскиваем DevSecOps middle+ для пилота нашего продукта MASCA (MVP) MASCA — это SCA-система для контроля зависимостей и уязвимостей. Главная фишка — композитная генерация SBOM: она помогает вытаскивать зависимости, которые другие инструменты иногда пропускают. Реестры уязвимостей по стандарту - Google, NIST, Mitre - но парни обещают расширить базу. Инструмент без лишнего функционала, делающий ровно то, что нужно. Можно потестить продукт на ранней стадии и напрямую повлиять на фичелист, и на в...
Максофт Защита
Канал команды кибербезопасности «Максофт». t.me/maksoft_IT Экспертиза, опыт, кейсы, а также: статьи, продуктовая аналитика, дайджесты новостей, обзоры изменений законодательства и немного юмора 😊 Блок по теме Безопасная разработка/DevSecOps/AppSec.
Графики
📊 Средний охват постов
📉 ERR % по дням
📋 Публикации по дням
📎 Типы контента
Лучшие публикации
15 из 15ℹ️ Совсем скоро состоится вебинар «Актуальные угрозы: почему старые методы защиты не работают» от нашего партнера ИКС На вебинаре узнаете, почему привычный подход «межсетевой экран + VPN = защита» в 2026 году все чаще не срабатывает, и как злоумышленники обходят то, что кажется надежным. 🕐 Дата и время: 12.03.26 в 11:00 Мск Программа вебинара: • Почему подход к безопасности, работавший еще несколько лет назад, сегодня перестал быть эффективным • Кейс 1: Риски устаревшего ПО • Кейс 2: DDoS-атака...
😱 Фильм, после которого иначе смотришь на ПО и протоколы Любая программа, протокол или механизм — это не чудо, а инженерное решение, которое можно разобрать, чтобы понять его устройство. 📺 «Как получить доступ ко всему: реверс-инжиниринг» — это научпоп-проект о людях, для которых «разобрать» — базовый принцип мышления. Фильм описывает историю советского и российского реверса за последние 100 лет. Вы узнаете не только о том, как получить доступ ко всему, но и зачем этот доступ нужен. Проект был...
Представлен официальный отчет о результатах работы технического комитета по стандартизации «Защита информации» (ТК 362) за 2025 год.
Съездили к Positive Technologies на DOD 2026 и вернулись с дипломом Мы ценим и любим такие поездки, потому что за пару дней можно быстро свериться с реальностью: что было важным в 2025, куда вендор смещает фокус в 2026 и какие продукты будут в центре внимания у заказчиков. Что особенно зацепило: 1) PT Dephaze (автопентест инфраструктуры) Практичная история, когда “проверять надо регулярно”, а времени и рук не хватает. Инструмент помогает быстрее находить слабые места и не ждать, пока их найдёт з...
Ого, в опросе выше большинство промахнулись 😄 А мы тем временем ездили в Axoft на запись подкаста. Тема выпуска — «белые» хакеры. Скоро релиз на всех наших площадках, обязательно дадим анонс 🤗
⚡️ Нужна консультация по информационной безопасности? Оставьте запрос здесь — разберём задачу и предложим план действий.