sast

  1. codeby_jobs_bot

    Вакансия Специалист департамента кибербезопасности | DevSecOps / Application Security — Альфа-Банк Беларусь

    Специалист департамента кибербезопасности | DevSecOps / Application Security Работодатель: Альфа-Банк Беларусь Локация: Беларусь (удалённо) Зарплата: не указана Специалист департамента кибербезопасности | DevSecOps / Application Security Альфа-Банк Беларусь Беларусь Удалённо / гибкий...
  2. L1mPeX

    На проверке SAST или как понять, что разработчик навайбкодил?

    Всем привет, это моя первая статейка на Codeby, потому попрошу не кидаться камнями в мою сторону =) В статье рассмотрим как базовое ПО по типу SonarQube, которое проверяет на соответствие стандартов, так и специализированное ПО для анализа кода на уязвимости с примерами POC или exploit Начало...
  3. Luxkerr

    Статья SAST vs DAST vs IAST: выбор инструмента сканирования для CI/CD

    Что если бы безопасность вашего приложения не была бы дополнительной нагрузкой, а стала бы частью того, как вы строите каждую строку кода? И что если бы можно было автоматизировать этот процесс так, чтобы не тормозить разработку, а защищать приложение на каждом этапе, минимизируя уязвимости ещё...
  4. Luxkerr

    Статья Roadmap DevSecOps-инженера 2025: от Junior до Lead за 2 года

    Про DevSecOps часто рассказывают так, будто это просто «пакет инструментов»: подключили SAST, прикрутили сканер контейнеров, научились хранить секреты - и можно ставить галочку. На практике DevSecOps - это дисциплина, которая встраивает безопасность прямо в инженерный конвейер поставки так же...