threat modeling
Всё по теме «threat modeling» на форуме Codeby.net. Обсуждений: 6. Разборы, инструменты и практика по информационной безопасности.
-
Вакансия Senior Application & AI Security Engineer — RingCentral
Senior Application & AI Security Engineer Работодатель: RingCentral Локация: София, Болгария Зарплата: от 3 800 до 4 500 $ Senior Application & AI Security Engineer, RingCentral Зарплата: 3800$-4500$ на руки (верхняя граница обсуждается для сильных кандидатов) + 13-я зп График: 4 дня в...- codeby_jobs_bot
- Тема
- code review dast risk assessment sast sca security design review threat modeling web application security
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Application Security Engineer
Application Security Engineer Работодатель: Higgsfield AI Локация: Алматы, Казахстан Зарплата: не указана Application Security Engineer Локация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания...- codeby_jobs_bot
- Тема
- cloud security code review container security linux llm security mcp sso threat modeling
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Архив [Архив] Security Engineer
Security Engineer Работодатель: GGR Global Локация: Москва Зарплата: от 250 000 до 300 000 ₽ Инженер Security Engineer Локация: Россия, Москва Формат работы: офисный Зарплата: 250 000-300 000 руб (Net) Компания: GGR Global Контакты: [контакт см. в источнике] Чем предстоит заниматься...- codeby_jobs_bot
- Тема
- ci/cd devsecops docker hashicorp vault linux python sast/dast threat modeling
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Red Team против AI-продукта: как тестировать безопасность LLM-сервиса
AI Red Teaming для LLM‑продукта начинается с понимания простой вещи: модель почти никогда не является единственной точкой риска. Риск живёт в системе вокруг неё - в том, какие данные подмешиваются в контекст, какие инструменты доступны, как устроены права, и как ответы превращаются в действия...- Luxkerr
- Тема
- ai red team data exfiltration garak indirect prompt injection jailbreak llm guardrails llm security prompt injection scoping threat modeling
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья DevSecOps: как встроить безопасность в процесс CI/CD
Привет, разработчики, DevOps-инженеры и ИБ-специалисты! Если ты устал от конфликтов между скоростью релизов и требованиями безопасности, эта статья — твой билет в мир DevSecOps. Здесь разберём, как встроить проверки безопасности в конвейер CI/CD, чтобы выпускать код быстро, надёжно и без...- Luxkerr
- Тема
- ci/cd dependabot devsecops owasp zap terraform threat modeling безопасность разработки безопасный код контейнеры мониторинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
G
Статья Матрица угроз для Kubernetes: понимание и защита контейнерных сред
Kubernetes -это самая популярная контейнерная оркестровка и один из самых быстрорастущих проектов в истории открытого программного обеспечения, которая занимает значительную часть вычислительного стека многих компаний. Гибкость и масштабируемость контейнеров побуждает многих разработчиков...- g00db0y
- Тема
- cyber attack devsecops kubernetes mitre att&ck threat matrix threat modeling безопасность защита кибербезопасность контейнеры облачные технологии угрозы
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps