Архив рубрики ‘appsec’

MLSecOps от кода до продакшена: разные акценты для разных сценариев использования ИИ

Генеративный ИИ уже стал частью разработки. Кто‑то использует Copilot, Cursor, Claude или ChatGPT для ускорения написания кода. Кто‑то встраивает LLM в продукты, делает RAG‑системы, чат‑ботов, ИИ‑агентов, автоматизирует внутренние процессы и клиентские сервисы. На первый взгляд это одна и та же тема, но на практике это два разных сценария обеспечения безопасностного использования ИИ: с разными рисками, разными точками контроля и разной ценой ошибки. В первом […]

Никакого супергеройства на проектах. Гайд, как сделать безопасность частью разработки

Привет! С вами снова Александр Симоненко, операционный директор Xilant. В первой

Делаем требования безопасными с помощью методик INVEST, SMART, What-If и misuse cases

Привет! На связи снова Саша Симоненко, операционный директор Xilant

Баг не в коде, а в словах:  как требование превращается в уязвимость

Это не мем, а вся моя жизнь Всем привет! Меня зовут Саша Симоненко, и я операционный директор кибербез компании Xilant. Эта статья родилась из моего сентябрьского выступления на конференции KazHackStan 2025

Безопасность без боли: плагины, которые упрощают жизнь разработчикам

Что делать, если ты первый AppSec-инженер в компании? План работ на стартовые полгода

Сейчас направление Application Security (AppSec) переживает бурный рост. Всё больше компаний выделяют AppSec в отдельное подразделение или начинают строить его с нуля. В крупных корпорациях появляются AppSec бизнес-партнеры, в стартапах лиды разработки всё чаще берут на себя задачи по обеспечению безопасности продуктов. Но с чего начать, если вы — первый AppSec-инженер или руководитель такого направления? […]