devsecops обучение

  1. Сергей Попов

    Статья Как перейти в AppSec из разработки: план на 2025

    Три года назад я писал эндпоинты на Django REST Framework и не задумывался, что request.data['user_id'] без проверки авторизации - готовая BOLA-уязвимость (API1:2023). Просто брал user_id из запроса и шёл в базу. Работает? Работает. А то, что любой авторизованный пользователь может подставить...
  2. Сергей Попов

    Анонс 💀 11.11.2025 | ЧЁРНЫЙ ВТОРНИК — КОГДА CODEBY ВЗЛАМЫВАЕТ СОБСТВЕННЫЕ ЦЕНЫ

    24 часа. Скидка 11%. Один шанс в году. ⚠️ ЧИТАЙ ВНИМАТЕЛЬНО | АКЦИЯ ТОЛЬКО СЕГОДНЯ Пока толпа штурмует распродажи ради скидки на очередной гаджет, настоящие профессионалы делают единственно правильную инвестицию — в собственную голову. 11 ноября — день, когда элитная Академия Codeby открывает...