Видео и подкасты для разработчиков
Как вас взламывают через Open Source — DevSecOps и безопасная разработка
Как научиться защищать не только код, вышедший из под ваших рук, но и всю цепочку поставки, нам рассказал Алексей Смирнов, основатель платформы CodeScoring.
Даже если вы пишете идеальный код, это не значит, что ваш продукт в безопасности. Уязвимости может притащить кто-то другой – начиная от open source библиотек, и заканчивая уязвимостями в компиляторах, CI и VCS системах. Как научиться защищать не только код, вышедший из под ваших рук, но и всю цепочку поставки, нам рассказал Алексей Смирнов, основатель платформы CodeScoring.
Содержание:
- 00:00 О чем выпуск?
- 10:19 Что такое уязвимость Шай-хулуд?
- 26:06 Что такое цепочка поставки?
- 54:41 На каком уровне встраивается проверка?
- 01:25:16 Как правильно использовать Open Source зависимость?
- 01:40:39 Примеры проблем на разных этапах
- 01:57:15 Как юридически застраховаться от рисков?
- 02:02:25 Какие проблемы в цепочки поставки принес AI?
- 02:12:22 Заключение
-
Аналитика магазинов1 неделя назадМобильный рынок Ближнего Востока: выручка растёт быстрее загрузок: исследование Bidease и Sensor Tower
-
Магазины приложений4 недели назадApple заявляет, что иск Epic не должен менять правила App Store для всех разработчиков
-
Новости3 недели назадВидео и подкасты о мобильной разработке 2026.22
-
Разработка4 недели назадПрекращаем использовать .onAppear для API-вызовов: осваиваем .task и конечный автомат
