Безопасная разработка приложений (DevSecOps) - Все публикации

Безопасная разработка приложений (DevSecOps) - Все публикации

Безопасная разработка приложений (DevSecOps)

Вопрос
Задать вопрос

Low-code и No-code в 2026 году: как создавать приложения без разработчиков

...
Low-code и No-code в 2026 году: как создавать приложения без разработчиков

Малокодовое (Low-code) и бескодовое (No-code) создание приложений превратилось в полноценный способ корпоративной разработки, доступный компаниям любого масштаба. Эксперты в студии AM Live обсудили, чем различаются эти подходы, как они сочетаются с ИИ-агентами и как выбрать платформу под свои задачи.

ИИ-агенты под контролем: строим архитектуру безопасности от промптов до цепочки поставок

...
ИИ-агенты под контролем: строим архитектуру безопасности от промптов до цепочки поставок

Безопасность ИИ-агентов, которые могут действовать (и вредить) самостоятельно, должна начинаться с уровня архитектуры. Накладными средствами, фильтрами и прочими заплатками не обойтись. Рассказываем, что заложить уже на этапе проектирования Agentic AI и какие инструменты помогут его защищать.

А что я получил за эти 50 миллионов? Как измерить пользу DevSecOps для бизнеса

...
А что я получил за эти 50 миллионов? Как измерить пользу DevSecOps для бизнеса

ИБ-директор рассказывает о покрытии анализом кода и о количестве найденных уязвимостей, а финансового директора интересует только возврат инвестиций. Знакомое расхождение? Рассказываем и показываем, как наладить коммуникацию и показать правлению реальную ценность DevSecOps.

CodeScoring запустила собственное хранилище программных артефактов Save

...
CodeScoring запустила собственное хранилище программных артефактов Save

Компания CodeScoring представила собственное хранилище артефактов CodeScoring.Save. Решение предназначено для хранения и распространения пакетов, библиотек, контейнерных образов и других компонентов, используемых в разработке ПО.

Александр Титов, Флант: Уязвимость можно упаковать так, что формальные правила её просто пропустят

...
Александр Титов, Флант: Уязвимость можно упаковать так, что формальные правила её просто пропустят

Безопасная разработка, доверенная инфраструктура и искусственный интеллект сегодня становятся не отдельными задачами, а частью единой технологической повестки. Системы усложняются, компании ищут баланс между регуляторикой, инженерной практикой и реальной устойчивостью к угрозам. Как именно — обсудили на ЦИПР–2026 с Александром Титовым, генеральным директором компании «Флант».

Зарплаты ИБ-специалистов взлетели на 40% и достигли 400 тыс. рублей

...
Зарплаты ИБ-специалистов взлетели на 40% и достигли 400 тыс. рублей

Российские работодатели резко подняли ставки в борьбе за специалистов по информационной безопасности. В первом полугодии 2026 года среднее зарплатное предложение в отрасли достигло 115,6 тыс. рублей — на 40% больше, чем годом ранее, когда кандидатам предлагали 82,8 тыс. рублей.

Почему даже сильным ИТ-командам всё чаще нужны подрядчики

...
Почему даже сильным ИТ-командам всё чаще нужны подрядчики

Почему компании с сильными ИТ-командами всё равно привлекают подрядчиков? Исследование с участием представителей 16 организаций показывает, где проходит граница между внутренней экспертизой и внешней инженерной поддержкой.

SASTAV и ARX ASPM PLATFORM объединили анализ кода и управление рисками

...
SASTAV и ARX ASPM PLATFORM объединили анализ кода и управление рисками

Российские разработчики ShiftLeft Security и ARX Security обеспечили совместимость SASTAV SAST и ARX ASPM PLATFORM. Теперь статический анализ исходного кода можно запускать и настраивать непосредственно из интерфейса ASPM-платформы.

Обзор отечественных low‑code и no‑code инструментов для бизнеса

...
Обзор отечественных low‑code и no‑code инструментов для бизнеса

Российский рынок low-code и no-code платформ активно развивается на фоне импортозамещения и растущего спроса на быструю разработку корпоративных решений. Сегодня компаниям доступны десятки отечественных платформ, которые различаются архитектурой, возможностями и сферой применения.

Чем опасен вайбкодинг и как проверять код, созданный ИИ

...
Чем опасен вайбкодинг и как проверять код, созданный ИИ

Искусственный интеллект меняет правила игры в безопасной разработке. Он помогает писать код быстрее, но одновременно увеличивает риск ошибок и ускоряет поиск уязвимостей злоумышленниками. Разбираемся, как использовать ИИ, чтобы повысить, а не снизить безопасность программ.