(Не)безопасность Open Source пакетов: о доверии, культуре и инструментах DevSecOps
Про (не)безопасность Open Source не говорит сегодня только ленивый. Для митигации подобных рисков существует целый класс решений OSA/SCA (Open Source Analysis / Software Composition Analysis). Мы поговорили с экспертом по аудиту исходных кодов и создателем российской системы SCA CodeScoring, Алексеем Смирновым, о проблемах Open Source, культуре разработки и тенденциях на рынке DevSecOps. Также мы разобрали как SCA встраивается в жизненный цикл разработки программного обеспечения (SDLC) и почему проверки Open Source только на входе недостаточно, а проверка с применением только SAST-инструментов не всегда эффективна.
Всегда актуальные новости:
Подписывайтесь на наши социальные сети:
Телеграм-канал
в «Дзене»:
в «ВК»:
Сотрудничество и связь с редакцией:
author@
По во
2 views
112
31
3 months ago 00:41:39 1
(Не)безопасность Open Source пакетов: о доверии, культуре и инструментах DevSecOps
3 months ago 00:10:39 2
ПРОРЫВ ИЛИ ПОСРЕДСТВЕННОСТЬ ? 🔥 БЕСПРОВОДНЫЕ НАУШНИКИ XIAOMI FIIL GS OPEN ЧЕРЕЗ КОСТЬ - БЕЗОПАСНОСТЬ
5 years ago 00:04:26 21
Не работает виброотклик на телефонах Xiaomi после обновления приложения Mi Безопасность!
4 years ago 00:13:36 1
MMORPG NEW WORLD — НОВОЕ OPEN WORLD PVP, БЕЗОПАСНАЯ ТОРГОВЛЯ, НОВЫЕ ЭКСПЕДИЦИИ
8 months ago 00:56:42 5
И23: А. С. Медведников | язык V - простой, быстрый, безопасный, скомпилированный, Open Source
3 years ago 00:50:42 4
Безопасность на съемочной площадке. Подкаст №013
5 years ago 00:10:01 2
Олег Брагинский. Фребинар 073. Информационная безопасность
4 years ago 00:46:45 8
Красная река – Серия 20 | OPEN TV
1 year ago 05:05:24 1
Data Open Source Day
14 years ago 00:03:51 10
Miss Donbass Open 2011 Владимир Ткаченко - Опасно (LIVE).
3 years ago 00:03:27 6
История вечной любви - Open Your Eyes
6 years ago 00:03:29 5
Шлем Airoh Terminator Open Vision
2 years ago 00:11:40 34
Почему Telegram НИКОГДА не будет безопасным ▲ Или как мы писали свой клиент Telegram на Python
3 years ago 00:11:29 1
Зачем нужен Линукс. Часть 2 - Минимализм (не дизайн). (Arch linux, free and open source). Долгов.
6 years ago 00:11:39 40
КАК ЭТО СДЕЛАНО? #1 (Самый Опасный...)
5 years ago 00:12:33 1
Выходки диких энергетов за которые всегда прилетает. Как не косячить с энергией. [Great Life Open]
8 months ago 00:17:20 33
OPENSOURCE НЕ БЕЗОПАСЕН? (2024)
5 years ago 00:16:06 231
ОЧЕНЬ УДАЧНАЯ И ОПАСНАЯ РЫБАЛКА / A VERY GOOD AND DANGEROUS FISHING
4 years ago 00:27:11 327
ПЕРВЫЙ ЛЁД 2020-2021! ОПАСНО !!! НО ОТКРЫЛИСЬ УДАЧНО! / THE FIRST ICE 2020-2021! DANGER !!!
6 years ago 00:07:26 1
Жесть- Hyundai Solaris не сработали подушки airbag 결함 Tough- the airbag didn’t open in new car.
11 months ago 00:24:22 12
SORA уничтожила ВИДОСЫ ЗА БАБОСЫ? Open AI создали монстра
2 years ago 01:29:03 639
ЗАЧЕМ ВК NFT? Как ЗАРАБОТАТЬ на NFT, технология после хайпа, TON и планы обогнать OpenSea
3 years ago 00:22:04 158
Надежный замок которому не нужен ключ.
6 years ago 00:07:22 5
Как подготовиться к стройке. Бытовки, туалеты, леса. Цена вопроса. OPEN VILLAGE