AppSec & Compliance
@appsec_c8eApplication Security & Compliance Безопасность приложений и сертификация СЗИ в промышленных масштабах
Посты канала (20)
- Автоматический анализ PR’ов Renovate Всем привет! Сейчас никого не надо убеждать в том, что обновление зависимостей – з… 09.06.2026
- Антропик в открытый доступ выложил harness (обвязку) для поиска уязвимостей в коде написанного Claude. Когда она пригод… 07.06.2026
- Доброго пятничного вечерочка. В тему отлеживания вредоносных и не только пакетов подготовили статейку про пакетные мене… 06.06.2026
- ЕС опубликовал план по повышению независимости от США в ИТ. План состоит из следующих основных инициатив: 1. Увеличение… 05.06.2026
- Коллеги, доброго утра! На сайте ФСТЭК России опубликовано информационное сообщение о новой версии Методики ВУ и НДВ, а … 05.06.2026
- Информационное сообщение к ней. 04.06.2026
- Выписка из обновлённой Методики ВУ и НДВ опубликована. 🎉🎉🎉 04.06.2026
- EU CRA is turning SBOMs into a continuous obligation The EU Cyber Resilience Act is changing SBOMs from a point-in-time… 04.06.2026
- Вышел релиз Buildography 3.7.5 Это полноценный официальный релиз, расширяющий возможности мартовского пре-релиза с тест… 03.06.2026
- MCP Hardening Guide Всем привет! Сегодня хотим предложить вам чтение на выходной! Статью, в которой собраны рекомендаци… 02.06.2026
- Слайды нашего с Андреем доклада на БЕКОН 2026 "ФСТЭК и контейнеры: от заявки до сертификата" Описание: В этом докладе б… 02.06.2026
- Формат презентации - html, но сама презентация рекомендуется к изучению. Презентация про самонописанную замену defectdo… 27.05.2026
- «Как мы написали свой велосипед. Замена DefectDojo для инфровых и аппсечных уязвимостей» Алексей Билай, Илья Сафронов 27.05.2026
- Карантин это, конечно, не полноценный security gate, но "на безрыбье и рак - рыба". Кому-нибудь, для петпроектов наприм… 26.05.2026
- Git-pkgs proxy: защита от атак на цепочку поставок Всем привет! Одной из причин почему атаки на цепочку поставки ПО акт… 26.05.2026
- Microsoft MDASH обходит Mythos и GPT-5.5 #microsoft #anthropic #mythps #openai #gpt #cybergym Microsoft выкатила MDASH … 21.05.2026
- Пост без текста 20.05.2026
- Если ваша организация использует Claude и у вас тариф Enterprise - нужно планировать тестирование нового функционала до… 20.05.2026
- Управление (утекшими) секретами при работе с VCS Всем привет! Рано или поздно, так или иначе, но секреты окажутся в код… 19.05.2026
- Your SBOM is about to be a compliance document, not just a nice to have We've been generating SBOMs for a year. They si… 18.05.2026