Исповедь хакера: как работает финансовый рынок?

Оригинал статьи на английском тут (далее…)

Game++. Juggling STL algorithms

Game++. Juggling STL algorithms - 1

Мы все пишем циклы, в каждом софте, в каждой игре они будут. Вы не можете обойтись без них. Скажете, что делает этот код?

Game++. Juggling STL algorithms - 2

(далее…)

От глубины к заголовкам: как интернет создал поколение поверхностного мышления

Как сделать ИТ-процессы ИБее

а инфраструктуру — не только стойким к атакам, но и к ситуациям, когда атаки оказались успешными.

Уважаете ISO/IEC 27001, CIS и NIST CSF? Мы тоже. Фреймворков по кибербезу на свете лучше нет, но их недостаточно. Кибербезу, который застрял в догматической недопустимости событий и оторванном от ИТ-службы пузыре, нужен новый герой.

(далее…)

Управление проектами: дайджест публикаций #26

Как оценивать задачи, ABCDE для РП, эффективные разборы полетов, умирающий и вечно живой Agile, любовь и работа, идеальное собеседование, гору от ума и всё интересное, что писали на этой неделе про управление проектами. Мы прочитали все публикации и выбрали для вас самые крутые и полезные. Читайте, сохраняйте и применяйте!

Расширенные дайджесты, новости, обзоры книг и курсов для РП и аналитиков — в моем канале «Проектный дайджест».

Основы и гайды

Классификация задач в проектах: Зачем и как внедрять типы рабочих элементов (далее…)

Тестовые задания: Ваш код ушел в прод. Ваша зарплата — нет

Введение

Приветствую! Меня зовут Иван, я автор Telegram-канала и сайта «Код на салфетке».

Уверен, что большинству из вас знакомо явление «Тестовое Задание» — не на этапе приёма на работу, а гораздо раньше: при отправке отклика, ещё до собеседования с HR.

«Ёжики колются, но продолжают есть кактус» — именно так выглядит наше отношение к тестовым заданиям. Многие ругаются, плюются, но всё равно тратят часы (а то и дни) на их выполнение в надежде получить заветный «допуск»: к техническому собеседованию, а то и сразу к офферу.

Что не так с этой практикой? (далее…)

Создание сложной IT-системы и отдела разработки: мой путь

Что будет:

  • Опишу свой подход к разработке ПО и выстраиванию бизнес процессов.

  • Покажу, какими инструментами пользовался.

  • Покажу, как шаг за шагом создавался отдел разработки.

  • Расскажу, как распараллелил работу над продуктом между 10 бэкенд-разработчиками.

  • Поделюсь некоторыми шаблонами артефактов.

Чего не будет:

  • Новых инструментов. Я убежден, что дело не в инструментах, а в том, как их «готовить».

  • Название компании, бренда, технических деталей — в силу NDA.

  • (далее…)

10 перспективных российских стартапов – январь 2025 года

Собрали перспективные стартапы с Product Radar (российского Product Hunt), которые хорошо себя показали во время январского голосования на площадке. 

Product Radar — здесь каждую неделю публикуются лучшие онлайн-сервисы и железки от русскоязычных команд. Это площадка, где энтузиасты из мира технологий делятся своими идеями, обсуждают и создают вместе новые продукты, чтобы делать жизнь людей лучше.

Мы собрали подборку из топ-10 проектов по рейтингу на сайте Product Radar за январь 2025 года.

Дисклеймер

  1. (далее…)

Что такое «правильный» ASOC?

Привет, хабр! На связи Даниил Коновалов из CyberCodeReview.

Application Security Orchestration and Correlation (ASOC) – не самая тривиальная тема в реалиях отечественного подхода к обеспечению ИБ, но от этого не менее важная, и, что главное – не менее интересная. Поэтому, мне, кажется, мое мнение, как практикующего devsecops-инженера будет не лишним для развития appsec, пусть не в стране, но хотя бы в хабр-сообществе.

(далее…)

Чуть не устроил подростка тимлидом