Меню Закрыть

Рубрика: sast

Как защищать мобильные приложения в текущих условиях: обсудим на вебинаре

Привет, Хабр!Это снова я, Юрий Шабалин — генеральный директор и один из основателей Стингрей Технолоджиз. Наша команда занимается анализом защищенности мобильных приложений: ищет уязвимости и помогает их устранять. Надеюсь, вы уже соскучились по х…

Как покрывать код проверками безопасности: обсуждаем в прямом эфире

Привет, Хабр! Не устаю напоминать, что меня зовут Юрий Шабалин. Вместе с командой Стингрей Технолоджиз мы занимаемся анализом защищенности мобильных приложений: находим различные типы уязвимостей и помогаем их устранять. Сегодня я хочу поделиться …

Как выйти на уровень безопасной разработки?

82% всех уязвимостей инфраструктуры содержатся в коде приложения. Каждая пятая из них грозит компании серьезными последствиями. Для того, чтобы находить слабые места еще на стадии разработки, нужен анализатор кода, такой, как PT Application Inspector….

Обнаружение Log4shell в CI/CD с помощью GitLab — 1 марта 2022 г., 12:00 MSK

В конце 2021-го года произошло два важных события. Во-первых, Yandex.Cloud вышел в превью Yandex Managed Service for GitLab. Во-вторых, мир потрясла уязвимость Log4shell (Apache Log4j 2 CVE-2021-45105, CVE-2021-45046 и CVE-2021-4422…

Новый формат знакомства с PVS-Studio

Можно ли создать успешный продукт, не говоря ни слова? Боюсь, что нет. Ведь успешный продукт – это в первую очередь известный продукт. Какой бы замечательный инструмент вы бы ни создали в своём гараже, пока люди …