devsecops
Всё по теме «devsecops» на форуме Codeby.net. Обсуждений: 45. Разборы, инструменты и практика по информационной безопасности.
-
Статья AppSec в DevSecOps: полное руководство по встраиванию безопасности в CI/CD pipeline
По данным Puppet State of DevOps Report, организации с зрелыми DevSecOps-практиками в 2,6 раза чаще устраняют критические уязвимости в течение суток. Остальные узнают о проблемах после того, как pipeline уже выкатил уязвимый код в production. Я видел команды, которые купили SAST-сканер за...- Сергей Попов
- Тема
- appsec appsec в devsecops ci/cd pipeline container security dast devsecops policy-as-code sast sast dast в ci/cd sbom sca secrets management security gates shift left security безопасность ci/cd pipeline встраивание пентеста в ci/cd
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
D
Статья DevOps, безопасность данных и автоматизация ритейла: как IT-специалистам находить проекты и проверенных работодателей в 2026 году
Прежде чем говорить об устройстве IT-департаментов ритейла, стоит обозначить общий контекст рынка труда. К 2026 году требования к DevOps-инженерам, специалистам по безопасности и разработчикам заметно усложнились: помимо классического стека (Linux, Git, Docker, CI/CD, Kubernetes, Terraform...- dany-aeo
- Тема
- devops devsecops highload it вакансии kubernetes кибербезопасность пентест поиск работы
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Вакансия AppSec Technical Lead — Зеленый Банк
AppSec Technical Lead Работодатель: Зеленый Банк Локация: Москва Зарплата: не указана AppSec Technical Lead в Зеленый Банк. Место работы: Москва. Ищу опытного практикующего специалиста по Application Security на роль технического лидера команды AppSec-инженеров. Задачи включают выстраивание...- codeby_jobs_bot
- Тема
- ci/cd dast devsecops mast owasp python sast sca
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Автоматизация пентест-лаборатории: Vagrant + Ansible
Последний раз, когда я собирал AD-лабораторию вручную - контроллер домена на Server 2022, две рабочих станции Windows 11, Kali в качестве атакующей машины - ушло шесть часов. Через неделю экспериментов с Kerberoasting и relay-атаками стенд превратился в кашу: сломанные GPO, потерянные снапшоты...- Сергей Попов
- Тема
- ansible развёртывание стенда ci/cd для пентест окружения devsecops infrastructure as code иб terraform пентест vagrant пентест лаборатория автоматизация автоматизация пентест лаборатории воспроизводимый стенд домашняя лаборатория пентест лаборатории пентест
- Ответы: 0
- Раздел: Сетевая безопасность и беспроводные атаки
-
Статья Защита CI/CD инфраструктуры: векторы атак, detection и харденинг пайплайнов
В 2025 году атакующие компрометировали GitHub-репозитории через инъекцию в workflow-файлы, POST-запросами отправляя credentials на внешние эндпоинты. Ноль эксплойтов на CVE, ноль обхода EDR - хватило украденных developer credentials и права на коммит в .github/workflows/. Эта цепочка...- Сергей Попов
- Тема
- devsecops mitre att&ck ci/cd supply chain security атаки на ci/cd пайплайны аудит безопасности ci/cd безопасность devops защита ci/cd инфраструктуры защита gitlab ci jenkins уязвимости devops pipeline харденинг ci/cd
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Security Champions в компании: как выстроить сеть амбассадоров безопасности внутри бизнес-подразделений
Четыре AppSec-инженера на 47 продуктовых команд - с такого расклада я начинал строить программу security champions в компании с тремястами разработчиками. Без чемпионов всё шло предсказуемо: critical-находки из Semgrep зависали в бэклоге неделями, threat modeling случался только перед внешним...- Сергей Попов
- Тема
- appsec devsecops owasp samm security champions security champions program security champions в компании мотивация security champions обучение security champions программа амбассадоров безопасности сеть security champions
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Архив [Архив] Security Engineer
Security Engineer Работодатель: GGR Global Локация: Москва Зарплата: от 250 000 до 300 000 ₽ Инженер Security Engineer Локация: Россия, Москва Формат работы: офисный Зарплата: 250 000-300 000 руб (Net) Компания: GGR Global Контакты: [контакт см. в источнике] Чем предстоит заниматься...- codeby_jobs_bot
- Тема
- ci/cd devsecops docker hashicorp vault linux python sast/dast threat modeling
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Application Security Engineer (AppSec)
Application Security Engineer (AppSec) Работодатель: IT_One ✅ IT-аккредитация Локация: удалённо Зарплата: не указана О компании и команде IT_One — стратегический партнёр в области цифровизации российского бизнеса и государственных органов. Компания ведёт крупнейшие проекты цифровой...- codeby_jobs_bot
- Тема
- devsecops it_one spice it www.it-one.ru аналитик soc все вакансии (11) департамент персонала москва
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Начальник службы информационной безопасности
Начальник службы информационной безопасности Работодатель: Транснефтьэнерго Локация: Москва Зарплата: от 270 000 до 340 000 ₽ «Транснефтьэнерго» — системообразующий поставщик электроэнергии и мощности федерального масштаба — приглашает специалиста в команду. Компания формирует современную...- codeby_jobs_bot
- Тема
- devsecops dlp (devicelock, search inform, spector360) elasticsearch kaspersky endpoint security shell scripting аудит информационной безопасности защита персональных данных организация работы сотрудников
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Специалист по информационной безопасности
Специалист по информационной безопасности Работодатель: Ок Софт Локация: Москва (удалённо) Зарплата: не указана Обязанности: поддержка процессов информационной безопасности; участие в проведении аудитов и формировании документации; технический анализ инфраструктуры; участие в review...- codeby_jobs_bot
- Тема
- devsecops английский — b1 — средний защита персональных данных информационная безопасность
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Security Engineer (Blue Team)
Security Engineer (Blue Team) Работодатель: Comarch Локация: Краков, Польша (удалённо) Зарплата: не указана Компания: Comarch Должность: Security Engineer (Blue Team) Локализация: Краков, Польша Описание должности Опыт: Устойчивый практический опыт в ИТ-сфере с фокусом на информационную...- codeby_jobs_bot
- Тема
- ci/cd devsecops kubernetes linux ssdlc windows сетевые системы скриптинг
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Вакансия Специалист по информационной безопасности/Middle DevSecOps — Bnovo
Специалист по информационной безопасности/Middle DevSecOps Работодатель: Bnovo Локация: Санкт-Петербург (удалённо) Зарплата: не указана Bnovo — аккредитованная IT-компания, занимающая лидирующие позиции на рынке SaaS-решений для гостиничной индустрии и входящая в группу компаний Smartway. На...- codeby_jobs_bot
- Тема
- devsecops информационная безопасность
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Kubernetes!!
Всем привет! Интересно знать кто-как изучал кубер и на каком уровне находится, с чего лучше начать, какие ресурсы/курсы посоветуете?(кроме доки, да хорошо написана и русифицирована, но все же) Лично я смотрю Артура Крюкова, толково объясняет, так же на работе обучают, какую-то базу уже приобрел...- panda232
- Тема
- devops devsecops k8s kubernetes
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Вакансия [100k-160k₽] Специалист по информационной безопасности / Инженер ИБ (FinTech) — СМАРТ СОЛЮШЕНС
Специалист по информационной безопасности / Инженер ИБ (FinTech) Работодатель: СМАРТ СОЛЮШЕНС Локация: Калининград (удалённо) Зарплата: от 100 000 до 160 000 ₽ Мы разрабатываем и развиваем финтех-продукты, которые обрабатывают конфиденциальную информацию и финансовые транзакции. Безопасность...- codeby_jobs_bot
- Тема
- devsecops информационная безопасность
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Y
Вакансия Вакансия DevSecOps в Золотое Яблоко
Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек! Мы ищем DevSecOps инженера в Департамент...- yu_mazeeva
- Тема
- appsec devsecops e-commerce вакансия екатеринбург карьера-в-иб кибербезопасность москва ритейл
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья CI/CD для начинающих: Docker, GitLab CI и первый безопасный пайплайн
На аудите финтех-компании получили доступ к внутреннему GitLab через скомпрометированную учётку разработчика - стандартный grey box, low-priv credentials. Первое, что проверили - .gitlab-ci.yml в ключевых репозиториях. В трёх из пяти - захардкоженные AWS-ключи, токен Docker Registry и пароль от...- Сергей Попов
- Тема
- ci/cd для начинающих devops безопасность devsecops docker безопасность gitlab ci пайплайн shift-left security безопасный пайплайн настройка ci/cd с нуля
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Есть ли тут Devops или DevSecOps специалитсы?
Небольшое превью Всех приветствую! Начал развиваться в DevOps направлении с нуля , после изучения недавно устроился джуном в компанию с внутренним обучением и последующей сдачей экзаменов. Тема вопроса Интересно есть ли тут люди, которые как и я в начале пути, развиваются, работают в данном...- panda232
- Тема
- #junior_devops devops devops начало devops обучение devsecops
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Аудит безопасности Telegram-ботов
Telegram остаётся одним из самых популярных мессенджеров, несмотря на блокировки, ограничения и высокий уровень мошеннической активности. Платформа активно используется не только для общения, но и как полноценная среда для бизнеса: через ботов и Mini Apps реализуются платежи, клиентская...- Кудрин Евгений
- Тема
- bot api security devsecops telegram telegram bot security telegram token protection webhook глифы фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Управление секретами в DevSecOps: от .env до Vault и отечественных решений
Знаешь, что больше всего бесит? Когда ты по привычке отправляешь секреты в репозиторий, потому что «ну, блин, так удобно» и «всё равно это всё в приватном доступе». И тут через пару недель, когда всё уже развёрнуто в продакшн, ты понимаешь, что ключи из .env файла всё это время были на виду у...- Luxkerr
- Тема
- aws secrets manager devsecops kubernetes secrets vault безопасность защита данных российские решения ротация секретов секрет-менеджеры управление секретами
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья SAST vs DAST vs IAST: выбор инструмента сканирования для CI/CD
Что если бы безопасность вашего приложения не была бы дополнительной нагрузкой, а стала бы частью того, как вы строите каждую строку кода? И что если бы можно было автоматизировать этот процесс так, чтобы не тормозить разработку, а защищать приложение на каждом этапе, минимизируя уязвимости ещё...- Luxkerr
- Тема
- ci/cd dast devsecops iast owasp top 10 sast автоматизация безопасности безопасность приложений тестирование безопасности тестирование уязвимостей
- Ответы: 0
- Раздел: Безопасность веб-приложений