Архив рубрики ‘devsecops’

Чужой код, свои патчи. Зачем компании инвестируют в open source

MLSecOps от кода до продакшена: разные акценты для разных сценариев использования ИИ

Генеративный ИИ уже стал частью разработки. Кто‑то использует Copilot, Cursor, Claude или ChatGPT для ускорения написания кода. Кто‑то встраивает LLM в продукты, делает RAG‑системы, чат‑ботов, ИИ‑агентов, автоматизирует внутренние процессы и клиентские сервисы. На первый взгляд это одна и та же тема, но на практике это два разных сценария обеспечения безопасностного использования ИИ: с разными рисками, разными точками контроля и разной ценой ошибки. В первом […]

Vibe coding без иллюзий: как ИИ ускоряет разработку и ломает безопасность

За последний год в разработке произошёл сдвиг, который многие компании пока недооценивают. ИИ-ассистенты перестали быть «умным автодополнением» и стали полноценными участниками инженерного процесса. Разработчики используют GitHub Copilot, Claude Code, Cursor, Codeium, Tabnine, локальные LLM и внутренние AI-агенты не только для генерации тестов или рефакторинга, но и для написания бизнес-логики, инфраструктурного кода, CI/CD-конфигураций, миграций БД и […]

«РБПО для бедных»: разворачиваем сервисы безопасной разработки

В прошлой части цикла

Почему безопасность на этапе релиза обходится в десять раз дороже и как это исправить

Безопасность, добавленная в конце разработки, напоминает попытку встроить фундамент в уже построенный дом. Приходится ломать стены, чтобы проложить проводку, и платить за исправление ошибок в десятки раз больше, чем при их предотвращении. Seberd IT Base Почему проверка в конце жизненного цикла больше не работает

«РБПО для бедных»: разворачиваем виртуальные машины

В прошлой статье

Спросите эксперта: всё о безопасности контейнеров и DevSecOps

Привет, Хабр!

Утопали в дефектах, пока собирали «единое окно»

Вайбкод и безопасность: как не задеплоить уязвимости вместе с фичами

Часть 1 — С чего всё началось (и немного теории) Введение

Поговорим о планировании внедрения DevSecOps

DevSecOps часто воспринимают как набор инструментов, которые можно просто добавить в CI/CD. На практике же это не только техника, но и изменение процессов, ролей, метрик и подхода к безопасной разработке. При внедрении DevSecOps регулярно можно увидеть одну и ту же картину: компания решает «внедрить DevSecOps», покупает SAST-инструмент, встраивает его в пайплайн — и через месяц […]

123