SSecurity Wine (бывший - DevSecOps Wine)

Security Wine (бывший - DevSecOps Wine)

@sec_devops🔌 Гаджеты🇷🇺 Русский📅 март 2026 г.

https://radcop.online/ "Security everywhere!" 🐛🦋Канал, в котором публикуются материалы о "выращивании" безопасности в организации (а начиналось все с безопасного DevOps и shift security left!) По всем вопросам: @surmatmg

📊 Полная статистика📝 Все посты
##supplychain#ai#experience#devsecops#39#люди#риски#attack
7.1K
Подписчики
6.3K
Ср. охват
87.9%
Вовлечённость
19
Постов
~0.1
В день

Графики

📊 Средний охват постов

📉 ERR % по дням

📋 Публикации по дням

📎 Типы контента

Лучшие публикации

19 из 19
Ssec_devops
sec_devops
11 сент., 10:39

Искусство ради искусства, или чем полезна безопасность? 🪨 🖋 О проблеме результативной ИБ и ценности ИБ для организаций, сегодня в России не говорит только ленивый. Отрасль становится более зрелой. Вендоры, интеграторы и консультанты стараются развивать рынок на фоне общеэкономического кризиса и создавать спрос, несмотря на высокую ставку и другие проблемы. Профессиональное сообщество окончательно сформировалось и превращается в "гильдию безопасников" с собственной спецификой и культурными прак...

👁 9.3K📷 photo
Ssec_devops
sec_devops
25 июн., 14:46

Кадры решают все 🤝 Находясь на одной ESG конференции (так называется популярная в мире и России повестка: экология-общество-руководство, призванная воплотить тренды чистоты и человеколюбия на Земле) и слушая про пресловутый "дефицит кадров" вспоминаю наш путь мытарств и ошибок. 🪨 ‼️ С кадрами, как и с devsecops, отлично работает парадигма shift left. Чем раньше мы выявляем подходящего или неподходящего человека, тем лучше и дешевле нам даются последующие коммуникация, интеграция, адаптация и с...

👁 8.0K📷 photo
Ssec_devops
sec_devops
3 апр., 11:02

🤝 На Территории безопасности в секции Алексея Лукацкого обсуждаем "вечный вопрос" - как оценить результативность ИБ и как нашему брату коммуницировать с лицами принимающими решения 🖋 Вариант 1. Смотреть как это устроено у других (сюда же отнесем стандарты и бенчмарки), похожих на тебя, и выделять такой же бюджет, людей, средства защиты, и делать по аналогии❔ Вариант 2. Использовать риск-ориентированный подход, рисовать карты рисков, создавать перечни недопустимых событий, мониторить индикаторы...

👁 8.0K
Ssec_devops
sec_devops
30 окт., 09:15

Secrets and Shadows: Leveraging Big Data for Vulnerability Discovery at Scale Помните, когда Big Data была такой же популярной, как сейчас искусственный интеллект? Очень объемная и интересная статья "Secrets and Shadows: Leveraging Big Data for Vulnerability Discovery at Scale". Автор с высокой степенью детализации описывает исследование, которое началось еще в 2021 году. Оно посвящено двум аспектам: поиску "висящих" DNS-записей (записей, указывающих на освобожденные IP-адреса, что может привест...

👁 7.6K
Ssec_devops
sec_devops
22 мая, 12:42

Не о PHD, а об уровне развития DevOps/DevSecOps в этой стране🕵‍♂️ Пока значительная часть ИБв и всех им сочувствующих находится на PHD, мы предлагаем вашему вниманию опрос: https://anketolog.ru/service/survey/fill/extraLink/98347249/Qq2EcVbF ‼️ 🤝 Партнер кооператива РАД КОП — компания Экспресс 42 — проводит ежегодное исследование DevOps в России. Когда-то этот канал начинался как производная от DevSecOps и личной потребности автора разобраться в теме. Сегодня, когда мы называемся Security Wine...

👁 7.3K📷 photo
Ssec_devops
sec_devops
19 февр., 16:18

А вы импортозаместили виртуализацию? Тогда мы идем к вам! С момента мая 2022 и 250 Указа прошло почти 3 года. И хотя в рамках некоторых базовых технологий типа отечественного NGFW активно продолжается так называемое развитие и конкуренция, в других областях, больше привязанных не к "железу", а к "софту", российские решения уже достигли определенного уровня зрелости. Речь не только об известных кейсах типа антивируса Касперского, который еще в досанкционные времена успешно конкурировал с западным...

👁 7.1K📷 photo
Ssec_devops
sec_devops
24 окт., 09:10

Vulncov - A tool that correlates Semgrep scans with Python test code coverage Небольшой тул-эксперимент недельной давности — VulnCov. Его цель — приоритизировать файндинги Semgrep, исключая уязвимости, найденные в "мертвом коде". Для этого тул берет файндинги из Semgrep и объединяет их с результатами работы юнит-тестов Pytest. Чтобы лучше разобраться, проще всего рассмотреть демонстрационный пример, где есть несколько уязвимостей внутри недостижимого участка кода: - Закомментированный роутер #@a...

👁 6.9K📷 photo
Ssec_devops
sec_devops
4 окт., 14:59

GitHub Users Targeted by New Wave of Spambots Ищите чтиво на выходные? Если вдруг вы увидели спам в комментариях своего репозитория на GitHub на этой неделе, вы не одиноки. Недавно мы писали об атаках на разработчиков, но на этот раз методы напоминают устаревшие практики. Боты оставляют комментарии, предлагая загрузить файлы с платформы MediaFire, содержащие вредоносное ПО. Цель злоумышленников — убедить разработчиков загрузить эти файлы, что в итоге приводит к компрометации системы и аккаунта G...

👁 6.1K

Типы хуков

Нейтральный15 | 6.1K просм.
Вопрос2 | 8.2K просм.
Статистика2 | 5.3K просм.

Длина постов

Очень длинные (1000+)14 | 6.4K просм.
Длинные (500-1000)2 | 4.5K просм.
Средние (200-500)1 | 4.7K просм.

Влияние эмодзи

6.2K
С эмодзи (9)
6.3K
Без эмодзи (10)
-2.0% охвата

Типы контента

📷
7
photo
6.8K просм.
📝
12
text
6.0K просм.