Архив рубрики ‘devsecops’
Авг
2026
Июл
2026
MLSecOps от кода до продакшена: разные акценты для разных сценариев использования ИИ
Генеративный ИИ уже стал частью разработки. Кто‑то использует Copilot, Cursor, Claude или ChatGPT для ускорения написания кода. Кто‑то встраивает LLM в продукты, делает RAG‑системы, чат‑ботов, ИИ‑агентов, автоматизирует внутренние процессы и клиентские сервисы. На первый взгляд это одна и та же тема, но на практике это два разных сценария обеспечения безопасностного использования ИИ: с разными рисками, разными точками контроля и разной ценой ошибки. В первом […]
Июл
2026
Vibe coding без иллюзий: как ИИ ускоряет разработку и ломает безопасность
За последний год в разработке произошёл сдвиг, который многие компании пока недооценивают. ИИ-ассистенты перестали быть «умным автодополнением» и стали полноценными участниками инженерного процесса. Разработчики используют GitHub Copilot, Claude Code, Cursor, Codeium, Tabnine, локальные LLM и внутренние AI-агенты не только для генерации тестов или рефакторинга, но и для написания бизнес-логики, инфраструктурного кода, CI/CD-конфигураций, миграций БД и […]
Июн
2026
Июн
2026
Почему безопасность на этапе релиза обходится в десять раз дороже и как это исправить
Безопасность, добавленная в конце разработки, напоминает попытку встроить фундамент в уже построенный дом. Приходится ломать стены, чтобы проложить проводку, и платить за исправление ошибок в десятки раз больше, чем при их предотвращении. Seberd IT Base Почему проверка в конце жизненного цикла больше не работает
Июн
2026
Июн
2026
Май
2026
Вайбкод и безопасность: как не задеплоить уязвимости вместе с фичами
Часть 1 — С чего всё началось (и немного теории) Введение
Апр
2026
Поговорим о планировании внедрения DevSecOps
DevSecOps часто воспринимают как набор инструментов, которые можно просто добавить в CI/CD. На практике же это не только техника, но и изменение процессов, ролей, метрик и подхода к безопасной разработке. При внедрении DevSecOps регулярно можно увидеть одну и ту же картину: компания решает «внедрить DevSecOps», покупает SAST-инструмент, встраивает его в пайплайн — и через месяц […]

