5 минут до старта!🎙
Подключайтесь к вебинару «MAST: Встраиваем безопасность мобильных приложений в конвейер разработки ПО» и задавайте вопросы в прямом эфире нашим спикерам.
Подключайтесь к вебинару «MAST: Встраиваем безопасность мобильных приложений в конвейер разработки ПО» и задавайте вопросы в прямом эфире нашим спикерам.
Please open Telegram to view this post
VIEW IN TELEGRAM
Ищем Java-разработчика в команду AppSec.Track
Привет! Я Костя Крючков, руководитель AppSec.Track — инструмента для безопасной работы с Open-Source компонентами и предотвращения атак на цепочку поставок ПО.
🔗 Наш продукт: простой для пользователя, но технологически сложный и обрабатывает огромные объемы данных. Над проектом работает крутая команда бэкенд-, фронтенд-, DevOps-инженеров, тестировщиков и аналитиков.
💻 Сейчас мы развиваем новые фичи и ищем Java-разработчика (Middle+/Senior).
Чем предстоит заниматься:
▶️ Backend-разработка
▶️ Сопровождение и доработка существующего функционала
▶️ Участвовать в создании масштабируемых и безопасных сервисов
Наш стек: Java 8–21, Spring Boot, Micronaut, Python, Angular 17, PostgreSQL, MongoDB, ClickHouse, Redis, RabbitMQ.
🔝 Почему стоит присоединиться:
— Будешь драйвить крутые проекты и фичи
— Работа с классной командой, где каждый любит свое дело — Удаленка/гибрид/офис — выбирай, что удобнее
— ДМС после испытательного срока
➡️ Узнать подробнее и откликнуться.
#AppSecTrack #AppSec_Команда
Привет! Я Костя Крючков, руководитель AppSec.Track — инструмента для безопасной работы с Open-Source компонентами и предотвращения атак на цепочку поставок ПО.
Чем предстоит заниматься:
Наш стек: Java 8–21, Spring Boot, Micronaut, Python, Angular 17, PostgreSQL, MongoDB, ClickHouse, Redis, RabbitMQ.
— Будешь драйвить крутые проекты и фичи
— Работа с классной командой, где каждый любит свое дело — Удаленка/гибрид/офис — выбирай, что удобнее
— ДМС после испытательного срока
#AppSecTrack #AppSec_Команда
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
Юрий Шабалин, руководитель продукта AppSec.Sting, в новом выпуске BIS Journal объясняет, как современные DevSecOps-практики помогают соблюдать эти требования без ущерба для скорости и качества разработки.
Стандарт цифрового рубля задает правильные цели: он обеспечивает безопасность и контроль критически важного компонента — Программного модуля Банка России. Для индустрии мобильной разработки это значит не только новые требования, но и возможность использовать существующие технологии, методики и практики для создания эффективных и безопасных решений. Современные DevSecOps-подходы позволяют сочетать регуляторное соответствие, защиту пользователя и высокую скорость разработки, что делает мобильные приложения платформы цифрового рубля надежными и удобными одновременно.
— отмечает Юрий Шабалин.
Из статьи вы узнаете:
Читать
#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👍2
3 октября Антон Башарин, старший управляющий директор AppSec Solutions, выступил на конференции GIS DAYS 2025, где рассказал о росте внедрения ИИ в разных отраслях, возникающих рисках на всех этапах жизненного цикла моделей и о том, как обеспечить их безопасность с помощью матрицы угроз AI.
Наибольшая активность отмечена в сфере высшего образования (72 %), за ним следуют ИКТ (70 %), финансовые услуги (63 %), медиа и СМИ (62 %) и топливно-энергетический сектор (58 %).
Главные выводы:
Матрица безопасности ИИ — это практический инструмент доверия: угрозы формируются в проверяемые требования, а требования — в практические шаги по обеспечению защиты и уверенность, что система работает безопасно.
— отметил Антон Башарин.
Проверьте киберустойчивость ваших моделей с помощью AppSec.GenAI. Решение соответствует всем современным моделям угроз ИИ: OWASP Top 10 LLM, MITRE ATLAS, СБЕР.
#Экспертиза_AppSec #AppSecGenAI #ИИ #AI_Security #Цифра_дня
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤2👍2💯2
ИИ-системы уже в продакшене, но многие компании пока не готовы защищать модели, данные и пайплайны так же тщательно, как остальную инфраструктуру.
Антон Башарин, старший управляющий директор AppSec Solutions, принял участие в эфире AM Live, в котором вместе с экспертами обсудил:
#Экспертиза_AppSec #ИИ #AI_Security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3❤2
Новый релиз с фокусом на удобство, контроль и стабильность. Мы сделали интеграции мощнее, триаж — проще, а платформу — надежнее.
А еще улучшили стабильность и безопасность платформы — подробнее обо всех изменениях на сайте.
#AppSecHub_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤6👍2
Что еще?
Переключитесь на использование фиксированных версий образов с помощью запрета тега latest, также добавлена проверка по имени и версии Docker-образов.
Добавлены новые фильтры, информация о типе и формате репозитория, улучшены "хлебные крошки", добавлено взаимодействие с формами с помощью клавиш Esc и Enter.
#AppSecTrack_релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤4👍2🏆1
Классические SAST-сканеры часто сложны в использовании, медленно работают и выдают множество ложных срабатываний — из-за этого падает продуктивность команд и растет технический долг.
Узнайте о преимуществах нашего нового решения AppSec.Wave на вебинаре 11 ноября в 14:00.
Разберем:
— Антон Прусак, руководитель продукта AppSec.Wave
— Владислав Фефелов, директор по работе с партнерами AppSec Solutions
#AppSec_Вебинары
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3❤1
ГОСТ Р 56939−2024 — это национальный стандарт, который устанавливает требования к разработке безопасного ПО и устранению его недостатков, включая уязвимости.
Звучит серьезно, но на практике выполнение этих требований становится проще, если использовать правильные практики и инструменты ИБ.
#AppSecSolutions #РБПО
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3🏆3👏1
Присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
Mts-link.ru
SAST-анализатор нового поколения
AppSec.Wave
AppSec.Wave
О вебинаре
Классические SAST-сканеры отличаются сложностью в использовании - дают множество неточных результатов и работают медленно. Это усложняет работу команд разработчиков, снижая общую продуктивность AppSec-инженеров из-за массы ложных сработок. В результате…
Классические SAST-сканеры отличаются сложностью в использовании - дают множество неточных результатов и работают медленно. Это усложняет работу команд разработчиков, снижая общую продуктивность AppSec-инженеров из-за массы ложных сработок. В результате…
Что еще нового:
Эти изменения делают разбор уязвимостей быстрее и удобнее, а отчеты еще нагляднее.
#AppSecWave_релизы #SAST
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3❤2
Российские разработчики уже внедряют ИИ для автоматизированного поиска уязвимостей. Нейросеть ищет слабые места в коде, повышает эффективность поиска угроз и в пять раз ускоряет проверки.
С осторожным оптимизмом можно предположить сокращение утечек примерно в 10 раз через несколько лет, но только при условии комплексного подхода: автоматический ИИ-анализ, процессы безопасной разработки и контроль над подрядчиками. Так будут быстрее выявляться бреши, сократятся критические баги — а значит, станет меньше утечек.
— отмечает Антон Башарин, старший управляющий директор AppSec Solutions.
#Экспертиза_AppSec #AISecurity #AIOps #MLSecOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥2
В этом обновлении мы сосредоточились на улучшении интеграций и расширении возможностей триажа.
А еще изменили механизм сбора и структуру хранения данных — подробнее обо всех изменениях на сайте.
#AppSecHub_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👏1
Что еще?
Добавили режимы ожидания завершения, пропуска, отложенного сканирования и блокировки.
Завершили перевод фронтенда системы на Marlin UI, прекращено использование Angular Material.
В окне «Добавление политики» теперь можно выбрать действие при нарушении (Нет действия / Уведомление / Блокировка) одновременно для всех окружений в столбце «Действие при нарушении».
#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8⚡3❤3👍1