Архив рубрики ‘appsec’

Код пишет ИИ. Кто и как его проверяет?

Инструмент внедрили за неделю, а правила приёмки не написали вовсе. Это не преувеличение. За последний год картина в большинстве команд стала одинаковой: ИИ-ассистент стоит почти у каждого разработчика, его код ежедневно уходит в продукт, а общего стандарта «что считать принятым» у компании нет. Проверять успевают не всё, т.к. изменений стало в разы больше, а ревьюеров […]

MLSecOps от кода до продакшена: разные акценты для разных сценариев использования ИИ

Генеративный ИИ уже стал частью разработки. Кто‑то использует Copilot, Cursor, Claude или ChatGPT для ускорения написания кода. Кто‑то встраивает LLM в продукты, делает RAG‑системы, чат‑ботов, ИИ‑агентов, автоматизирует внутренние процессы и клиентские сервисы. На первый взгляд это одна и та же тема, но на практике это два разных сценария обеспечения безопасностного использования ИИ: с разными рисками, разными точками контроля и разной ценой ошибки. В первом […]

Никакого супергеройства на проектах. Гайд, как сделать безопасность частью разработки

Привет! С вами снова Александр Симоненко, операционный директор Xilant. В первой

Делаем требования безопасными с помощью методик INVEST, SMART, What-If и misuse cases

Привет! На связи снова Саша Симоненко, операционный директор Xilant

Баг не в коде, а в словах:  как требование превращается в уязвимость

Это не мем, а вся моя жизнь Всем привет! Меня зовут Саша Симоненко, и я операционный директор кибербез компании Xilant. Эта статья родилась из моего сентябрьского выступления на конференции KazHackStan 2025

Безопасность без боли: плагины, которые упрощают жизнь разработчикам

Что делать, если ты первый AppSec-инженер в компании? План работ на стартовые полгода

Сейчас направление Application Security (AppSec) переживает бурный рост. Всё больше компаний выделяют AppSec в отдельное подразделение или начинают строить его с нуля. В крупных корпорациях появляются AppSec бизнес-партнеры, в стартапах лиды разработки всё чаще берут на себя задачи по обеспечению безопасности продуктов. Но с чего начать, если вы — первый AppSec-инженер или руководитель такого направления? […]