Safety jacket
описание
Канал о Application Security & DevSecOps Инструменты, процессы, уязвимости, лучшие практики и регламенты, а также обучающие материалы и исследования Поддержать бустом https://t.me/boost/SafetyJacket by Sharov Ilia
567
подписчиков
Охват к подписчикам
131,0%
ERR
Реакции к просмотрам
2,66%
477 на 24 постов
Пересылки к просмотрам
0,75%
135
Постов в день
0,0
всего 24
Где отзываются чаще
доля реакций к просмотрам- 3 авг.Привет! У меня сегодня сразу две новости :) Во-первых, у админа (то есть у меня) сегодня день рождения! 🎉 Значит, начинается новый личный год и новый этап в жизни🎁 Во-вторых, сегодня мой последний рабочий день в 🥚 За эти три с половиной года удалось пройти действительно невероятный путь: от внедрения и развития отдельных практик до перезапуска корпоративной модели управления айдентити и создания масштабной системы безопасной разработки для экосистемы МТС. Было интересно, много сложных задач, сильная команда, крутые проекты и огромное количество профессионального опыта. Хочу сказать большое спасибо всем, с кем довелось работать и создавать эти решения вместе. Это были насыщенные и очень ценные годы. Теперь время двигаться дальше. Куда именно? Расскажу уже совсем скоро. 😉 ✈️ SafetyJacket 🦍16,99%
- 31 дек.🤩🤩🤩 Поздравляю с наступающим Новым годом! 🤩 Спасибо, что этот год были со мной, читали посты и новости. 🤩 Пусть грядущий год огненной лошади не приносит нежданных Троянских коней. 🤩 Желаю отлично провести зимние каникулы, наполниться силами на новые свершения иисполнение желаний!4,67%
- 11 февр.Организовали и провели тут внутренний Engineering Meetup MWS, в гибридном формате (очно+онлайн), прошло на ура! Люди смогли задать интересующие их вопросы, в том числе тет-а-тет и даже решить некоторые задачи, стоявшие перед коллегами. Конечно не обошлось и без рассказов о боли в преодолении препятсвий, куда же без них. Не знаю как вы, но в работе я постоянно сталкиваюсь с мифами вокруг DevSecOps и даже знаком с людьми породившие целый ряд из них... Однако, те что я слышал на конференциях или видел в статьях, скорее имели академический характер из серии Agile Manifesto. Ничего не имеющего общего с реальностью. Это конечно расстраивало, ведь ты понимаешь, что это лишь пересказ сказок, без опыта и не проверенных на практике. И вот в один из разделов доклада на митапе было решено положить именно Мифы, чтобы развеять их хотя бы внутри большой команды MWS, эта часть и кейсы внедрений, получили по моим ощущениям наибольший интерес.4,65%
- 28 июл.Если посмотреть на развитие AI в AppSec за последние несколько лет, можно заметить интересную закономерность: AI берет все более сложные задачи, от генерации кода и поиска уязвимостей до автоматизации их исправления, что в свою очередь дает возможность покрытия всего жизненного цикла управления уязвимостями. 2022–2023 AI для генерации кода 2023–2024 AI для поиска и объяснения уязвимостей 2024–2025 AI для триажа, приоритизации и анализа 2025–2026 AI для генерации патчей, проверки исправлений 2027-2028 ? AI для автономных Security Workflows Поэтому, если тренд сохранится, то 1) Конкуренция между AppSec платформами постепенно сместится от качества детектирования к автоматизации устранения 2) Управление процессом сфокусируется на непрерывным предотвращении 3) Новым классом продуктов станут агентно-оркестрируемые Security Workflows 4) Наряду с качеством обнаружения ключевыми критериями станут скорость, надежность и безопасность автоматического устранения #AI ✈️ SafetyJacket 🦍4,59%
- 27 февр.Всем привет! Чуть ранее спрашивал вас о мифах, встречающихся в работе и обещал, что расскажу о своих. Не все из топ-10 поместились в статью, но вот пять из них. Приятного чтения ❤️ https://habr.com/ru/companies/ru_mts/articles/1004448/4,40%
- 22 июл.OpenAI меняет правила игры и представила инициативу Daybreak С применением ИИ не только ускорилась разработка, но и кратно увеличился объем уязвимого кода, а также находимых дефектов. Теперь OpenAI сфокусировались на решении этой проблемы и представили: Codex Security - теперь больше чем анализатор кода. Может строить модели угроз и определять достижимости, предлагать патчи, что по сути уменьшает бутылочное горлышко на исправление и снижает время жизни уязвимости Patch the Planet - отдельная инициатива для безопасности open-source, где помогают не только искать, но и исправлять проблемы В дополнение к этому OpenAI запустил программу Codex for Open Source с доступом к Codex Security! И бесплатно предлагает получить доступ к моделям на пол года Интересный ход. С одной стороны это действительно повысит безопасность open-source, на время С другой стороны, бесплатно в этом мире ничего не бывает и за эти пол года компании и разработчки встроят модель в процессы, после чего появится понятная коммерцилизация уже сформированной аудитории #AI ✈️ SafetyJacket 🦍4,33%
- 31 июл.Всем привет! Вчера в разговоре с менеджером сообществ MWS узнал интересный факт: мероприятия, которые мы проводим по DevSecOps в компании стабильно показывают одну из самых высоких вовлеченностей и удержания аудитории на протяжении эфиров. Думаю, причина проста: когда специалисты по безопасности не просто плодят требования и запреты, а технологически подкованы, говорят с ИТ и бизнесом на одном языке и помогают решать реальные задачи, вовлекать аудиторию становится значительно проще. Читайте на Хабре как мы переосмыслили программу Security Champion, какие ошибки допустили, что в итоге изменили и почему сегодня смотрим на нее уже не как на отдельную инициативу, а как на инструмент формирования инженерной культуры. #SecurityChampions ✈️ SafetyJacket 🦍3,97%
- 16 июн.Эпоха ИИ все больше напоминает золотую лихорадку 21го века. Лишь немногие находили золото и действительно разбогатели. Зато гарантированно зарабатывали те, кто продавал старателям кирки, лопаты, одежду, обеспечивал и строил инфраструктуру вокруг всей этой гонки. Последнее особенно знакомо, да? 💸 Тысячи компаний, стартапов жгут свои бюджеты, вычислительыне ресурсы и время, пытаясь найти свою золотую жилу в применении ИИ. Кто-то создал AI-ассистента, AI-агента, кто-то очередной "революционный" продукт поверх сущестующей модели. Но основная ценность и деньги, все-же концентрируются у поставщиков инфраструктуры, моделей, чипов, данных и облачных платформ. 🤑 При этом создатели моделей все больше замыкают на себе, постепенно перестав быть просто поставщиками. Они создают интеграции, выходят в прикладные и жизненные сценарии. 💳 Получается любопытная ситуация: - сначала тебе продают инструмент - потом готовые решения - затем постепенно формируют зависимость от собственной платформы. А если создадут проблему, они сами же предложат решение, уже в следующем тарифе. Следующий этап развития ИИ будет связан уже не с нехваткой возможностей, а с нехваткой независимости. Ведь массовая зависимость от пары ИИ инструментов, делают его ограничения системными для всех индустрий. #AI ✈️ SafetyJacket 🦍3,88%
- 26 дек.Чем отличается секс с девопсом от секса с девсекопсом Один топит за скорость а второй за безопасность И у обоих смещен в лево3,79%
- 19 дек.🏆Мы подвели итоги года! Расскажу о формате и блоках. 1) Представление результатов, достижений и демо направления в различных доменах, а также обзорные планы на 2026 год. 2) DevSecOps Awards, награждение наиболее отличившихся продуктовых команд разработки и сотрудников, отмеченных в Software Security Heroes, которые активно помогали или работали в направлении безопасности. 3) Премия DevSecOscar, которая уже третий год подряд традиционно проходит внутри нашего департамента. На премии отмечены сотрудники, вносящие значимый вклад в развитие, повышающие безопасность продуктов, обучающие коллег и делящиеся профессиональным мастерством. ⚪️ Одна из особенностей премии в том, что на ней также отмечает вклад тех, чья работа не всегда заметна публично, но оказывает существенное влияние на общий результат. ❤️ Спасибо всем, кто делает больше, чем «по должности». За идеи, инициативу, критику, поддержку и профессионализм. Хорошего вам вечера! #events #backstage3,75%
- 22 янв. 2025 г.⬇️Вот это новости с утра! ⬇️ 👍В общий доступ вышел фреймворк безопасности контейнерной инфраструктуры ⭐️ Jet Container Security Framework (JCSF), фреймворк разделен на 5 уровней зрелости и описывает безопасность: • узлов (nodes) • оркестратора (orchestrator) • образов (images) • манифестов (manifests) • контейнеров в рантайм (container) ❤️ Планировать и постепенно обеспечивать безопасность контейнерной инфраструктуры станет явно проще! #guide #cs #k8s #cloudsec ✈️ SafetyJacket 🦍3,38%
- 20 февр.Отличное представление классики «Наша священная земля ..», как по мне просто великолепно 😀 Всем хороших выходных!3,33%