dast

Всё по теме «dast» на форуме Codeby.net. Обсуждений: 15. Разборы, инструменты и практика по информационной безопасности.
  1. codeby_jobs_bot

    Вакансия Senior Application & AI Security Engineer — RingCentral

    Senior Application & AI Security Engineer Работодатель: RingCentral Локация: София, Болгария Зарплата: от 3 800 до 4 500 $ Senior Application & AI Security Engineer, RingCentral Зарплата: 3800$-4500$ на руки (верхняя граница обсуждается для сильных кандидатов) + 13-я зп График: 4 дня в...
  2. Сергей Попов

    Статья AppSec в DevSecOps: полное руководство по встраиванию безопасности в CI/CD pipeline

    По данным Puppet State of DevOps Report, организации с зрелыми DevSecOps-практиками в 2,6 раза чаще устраняют критические уязвимости в течение суток. Остальные узнают о проблемах после того, как pipeline уже выкатил уязвимый код в production. Я видел команды, которые купили SAST-сканер за...
  3. codeby_jobs_bot

    Вакансия AppSec Technical Lead — Зеленый Банк

    AppSec Technical Lead Работодатель: Зеленый Банк Локация: Москва Зарплата: не указана AppSec Technical Lead в Зеленый Банк. Место работы: Москва. Ищу опытного практикующего специалиста по Application Security на роль технического лидера команды AppSec-инженеров. Задачи включают выстраивание...
  4. codeby_jobs_bot

    Вакансия [до 2k₽] AppSec-инженер — ООО Автоматизированные системы

    AppSec-инженер Работодатель: ООО Автоматизированные системы Локация: Россия Зарплата: до 2 000 ₽ AppSec-инженер, ООО Автоматизированные системы (IT Vibe — Веб-интеграция и разработка) Оплата: до 2000 руб/час (обсуждается) Задачи: выявление уязвимостей в программном коде; обеспечение...
  5. codeby_jobs_bot

    Вакансия [до 2k₽] DevSecOps-инженер — ООО Автоматизированные системы

    DevSecOps-инженер Работодатель: ООО Автоматизированные системы Локация: РФ Зарплата: до 2 300 ₽ DevSecOps-инженер, ООО Автоматизированные системы (IT Vibe — Веб-интеграция и разработка) Оплата: до 2300 руб/час (обсуждается) Задачи: 1. Автоматизация контроля безопасности SAST (статический...
  6. codeby_jobs_bot

    Вакансия [2k-3k$] DevSecOps Engineer — Calm

    DevSecOps Engineer Работодатель: Calm Локация: удалённо Зарплата: от 2 200 до 3 600 $ #вакансия #devsecops #devops #security #kubernetes #удаленнаяработа #стартап DevSecOps Engineer в команду Calm Мы — стартап, разрабатывающий защищённый корпоративный мессенджер на основе Matrix. Ищем...
  7. codeby_jobs_bot

    Вакансия [до 250k₽] DevSecOps специалист — Ред Софт

    DevSecOps специалист Работодатель: Ред Софт Локация: Санкт-Петербург Зарплата: до 250 000 ₽ DevSecOps специалист, Ред Софт ЗП: до 250к (на руки) Локация: Санкт-Петербург (м. Электросила) Чем предстоит заниматься: Анализ исходного кода на наличие уязвимостей с применением...
  8. codeby_jobs_bot

    Архив [Архив] Специалист департамента кибербезопасности | DevSecOps / Application Security

    Специалист департамента кибербезопасности | DevSecOps / Application Security Работодатель: Альфа-Банк Беларусь Локация: Беларусь (удалённо) Зарплата: не указана Специалист департамента кибербезопасности | DevSecOps / Application Security Альфа-Банк Беларусь Беларусь Удалённо / гибкий...
  9. codeby_jobs_bot

    Вакансия Python-разработчик (AI Security) — VK

    Python-разработчик (AI Security) Работодатель: VK Локация: Москва (удалённо) Зарплата: не указана Python-разработчик (AI Security) в Информационная безопасность, Москва #удаленка #гибрид #middle Компания: VK ☑️Задачи Изучение поведения AI-агентов (tool calling, MCP, multi-step workflows)...
  10. Luxkerr

    Статья SAST vs DAST vs IAST: выбор инструмента сканирования для CI/CD

    Что если бы безопасность вашего приложения не была бы дополнительной нагрузкой, а стала бы частью того, как вы строите каждую строку кода? И что если бы можно было автоматизировать этот процесс так, чтобы не тормозить разработку, а защищать приложение на каждом этапе, минимизируя уязвимости ещё...
  11. Luxkerr

    Статья Roadmap DevSecOps-инженера 2025: от Junior до Lead за 2 года

    Про DevSecOps часто рассказывают так, будто это просто «пакет инструментов»: подключили SAST, прикрутили сканер контейнеров, научились хранить секреты - и можно ставить галочку. На практике DevSecOps - это дисциплина, которая встраивает безопасность прямо в инженерный конвейер поставки так же...
  12. temujin

    Статья Импортозамещать ли Burp-Suite? Обзор актуальных сканеров WEB уязвимостей.

    🔄 Обновлено: 25.06.2026 Классификация сканеров уязвимостей: типы, критерии выбора и российский рынок Сканер уязвимостей - инструмент автоматического обнаружения слабых мест в ИТ-инфраструктуре; выбор конкретного решения зависит от типа сканирования (сеть, хост, веб, БД, облако) и задач: пентест...
  13. zakrush

    Статья Автоматизация безопасности API с OWASP ZAP: эффективный практический гайд

    Приветствую снова всех. Извиняюсь за долгое отсутствие, некоторые данную часть ждали больше всего. К сожалению не смог выпустить все оперативно в силу различных причин (в т.ч. и лени :) ) Итак, для тех, кто не знаком, советую ознакомиться с предыдущими вводными частями: Автоматизация OWASP ZAP...
  14. zakrush

    Статья Как запустить OWASP ZAP в Docker и подключиться к API: пошаговое руководство

    Приветствую на второй части статьи по OWASP ZAP. В данной статье мы рассмотрим запуск ZAP в DOCKER, а так же различные тонкие моменты его запуска, различные режимы работы и типы контейнеров. С первой частью статью можно познакомиться тут: Автоматизация OWASP ZAP. Часть 1. Вводная часть Почему...
  15. zakrush

    Статья Как внедрить OWASP ZAP в CI/CD: автоматизация тестирования безопасности

    Приветствую тебя, на моей первой статье по циклу автоматизации OWASP ZAP и по совместительству на первой статье на форуме. Вступление Данная статья больше вступительная, рабочая информация начнется со второй части. По данной теме планирую выпустить цикл статей, по мере того, как сам буду...