Рубрика: Агрегатор статей

Как мы управляем секретами в Банки.ру: Vault HashiCorp и мечта об одной безопасной кнопке

Привет! Меня зовут Лев, я руководитель интеграционной разработки в финансовом маркетплейсе Банки.ру. Больше года назад мы начали переход на микросервисную…

[Перевод] Аутентификация в SPA приложении через OpenAM используя OAuth2/OIDC

Данная статья будет полезна разработчикам браузерных (SPA) приложений, которые хотят настроить аутентификацию пользователей. Для аутентификации будет использоваться OAuth2/OIDC протокол c…

Охотничьи запросы (Threat Hunting Queries): Эффективные инструменты для проактивной кибербезопасности​​

Охотничьи запросы (Threat Hunting Queries): Эффективные инструменты для проактивной кибербезопасности​​ Узнайте все об охотничьих запросах: их принципы, инструменты и методологии.…

Грубый подсчёт. Или как мне стало обидно, когда от вендоров требуют качественных приложений

Недавно был на сходке телеграм-канала, который посвящён безопасности мобильных приложений. Было много уязвимостей и лёгких подколок разработчиков мобильных приложений, которые…

Фиолетовая команда в кибербезопасности: ключ к эффективной защите организации​​

Фиолетовая команда в кибербезопасности: ключ к эффективной защите организации​​ Узнайте, как фиолетовая команда объединяет усилия красной и синей команд для…

Устойчивость к кибератакам российских больших языковых моделей с открытым исходным кодом

Маленькая ремарка С появлением больших языковых моделей обществу был брошен вызов. Первые проблемы, с которыми пришлось столкнуться в области LLM,…