Раздел форума обновлён

Облачная безопасность и DevSecOps

AWS/Azure/GCP, Kubernetes, CI/CD, IaC, supply chain
133тем 335сообщений 110без ответа —медиана ответа
133 тем · страница 1 из 7
0 Ответы 1,6k Без ответа начата Контроль привилегий в автоматизированных пайплайнах как базовый элемент защиты Юлия1 ci/cd slsa нет ответов 0 Ответы 1,8k Без ответа Статья начата Критическая уязвимость GitLab: detection и митигация Сергей Попов ci/cd безопасность cve-2026-19478 нет ответов 0 Ответы 1,3k Без ответа Статья начата AppSec в DevSecOps: полное руководство по встраиванию безопасности в CI/CD pipeline Сергей Попов appsec appsec в devsecops нет ответов 0 Ответы 1,5k Без ответа Статья начата Утечка секретов на GitHub: 844 МБ CISA и ваши репо Сергей Попов api ключи github git history секреты нет ответов 0 Ответы 1,0k Без ответа Статья начата DevOps, безопасность данных и автоматизация ритейла: как IT-специалистам находить проекты и проверенных работодателей в 2026 году dany-aeo devops devsecops нет ответов 0 Ответы 1,5k Без ответа Статья начата Безопасность vibe coding: 74 CVE за три месяца Сергей Попов ai code security audit ai-генерированный код уязвимости нет ответов 0 Ответы 1,6k Без ответа Статья начата Trojanized 7-Zip: разбор supply chain атаки Сергей Попов detection engineering yara sigma ioc индикаторы компрометации нет ответов 0 Ответы 1,7k Без ответа Статья начата Supply chain атаки на AI-агентов: kill chain 2026 Сергей Попов ai agent security github actions security нет ответов 0 Ответы 1,8k Без ответа Статья начата Как перейти в AppSec из разработки: план на 2025 Сергей Попов appsec для разработчиков devsecops обучение нет ответов 0 Ответы 1,9k Без ответа Статья начата SBOM и Secure by Design: что CISA требует от вендоров Сергей Попов sbom и secure by design secure by design принципы нет ответов 0 Ответы 2,1k Без ответа Статья начата Скрытая эксфильтрация данных через облачные сервисы: техники APT-групп и практика детектирования Сергей Попов apt persistence outlook cloud exfiltration нет ответов 0 Ответы 2,2k Без ответа Статья начата SSRF эскалация привилегий в облаке: разбор CVE-2026-69502 и CVE-2026-76193 Сергей Попов adobe campaign classic azure sql database нет ответов 0 Ответы 2,7k Без ответа Статья начата Фишинг-тренинг для технических команд: от формального обучения к инженерной готовности Юлия1 ci/cd безопасность devops нет ответов 0 Ответы 3,8k Без ответа Статья начата Supply Chain атака npm: как истёкший домен компрометирует тысячи проектов Сергей Попов dependency confusion атака node-ipc вредоносный код нет ответов 0 Ответы 3,8k Без ответа Статья начата CVE-2026-40965: утечка приватного EC-ключа в Cloud Foundry UAA - от GET-запроса до подделки JWT Сергей Попов cloud foundry uaa уязвимость cve-2026-40965 нет ответов 0 Ответы 2,9k Без ответа Статья начата Защита CI/CD инфраструктуры: векторы атак, detection и харденинг пайплайнов Сергей Попов devsecops mitre att&ck ci/cd нет ответов 0 Ответы 3,1k Без ответа Статья начата Утечка секретов в CI/CD: как API-ключи утекают через GitHub, GitLab и Jenkins Сергей Попов devsecops безопасность pipeline github secret scanning нет ответов 0 Ответы 2,2k Без ответа Статья начата Обнаружение угроз в облаке: настройка GuardDuty, CloudTrail и Defender for Cloud для охоты на атакующих Сергей Попов aws guardduty настройка cloudtrail мониторинг безопасности нет ответов 0 Ответы 1,9k Без ответа Статья начата Lazarus Group supply chain атаки 2026: от компрометации npm до захвата CI/CD Сергей Попов ci/cd pipeline attack github actions compromise нет ответов 0 Ответы 1,7k Без ответа Статья начата Supply chain атака DAEMON Tools: бэкдор с валидной подписью - разбор TTP и detection Сергей Попов daemon tools бэкдор mitre att&ck supply chain нет ответов