container security
Всё по теме «container security» на форуме Codeby.net. Обсуждений: 3. Разборы, инструменты и практика по информационной безопасности.
-
Статья AppSec в DevSecOps: полное руководство по встраиванию безопасности в CI/CD pipeline
По данным Puppet State of DevOps Report, организации с зрелыми DevSecOps-практиками в 2,6 раза чаще устраняют критические уязвимости в течение суток. Остальные узнают о проблемах после того, как pipeline уже выкатил уязвимый код в production. Я видел команды, которые купили SAST-сканер за...- Сергей Попов
- Тема
- appsec appsec в devsecops ci/cd pipeline container security dast devsecops policy-as-code sast sast dast в ci/cd sbom sca secrets management security gates shift left security безопасность ci/cd pipeline встраивание пентеста в ci/cd
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Архив [Архив] Application Security Engineer
Application Security Engineer Работодатель: Higgsfield AI Локация: Алматы, Казахстан Зарплата: не указана Application Security Engineer Локация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания...- codeby_jobs_bot
- Тема
- cloud security code review container security linux llm security mcp sso threat modeling
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Supply chain атаки на контейнеры: от подменённых образов до зависимостей
Безопасность Kubernetes (k8s) в последние годы перестала быть темой только для SRE и DevOps-инженеров. Это уже не технический вопрос настройки, а комплексная система доверия, формирующаяся задолго до развёртывания приложения. Кластер может быть идеально сконфигурирован, права — строго...- Luxkerr
- Тема
- container security kubernetes security sbom supply chain безопасность kubernetes безопасность контейнеров подмена образов подпись образов реестр образов цепочка поставок
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps