Оценка технического долга: метрики дефектов ИБ для команд разработки
—
от автора
—
от автора
Всем привет! Меня зовут Анастасия Арсеньева, я аналитик данных в Swordfish Security. Наша команда разрабатывает модуль визуализации метрик DevSecOps в рамках развития платформы AppSec.Hub. В предыдущих статьях мы говорили об оценке рисков ИБ, подходе Shift Left, обработке уязвимостей, проекции DORA…
—
от автора
Мой практический опыт работы с хеш-функциями был ограничен лишь небольшим набором — это всего лишь то работа с ассоциативным массивом, шифрование паролей и, вроде бы, все. Согласен, опыт не богатый. Но эта статья есть результат моего сознательного знакомства с хеш-функциями…
—
от автора
За последние несколько лет все уже привыкли к новостям о неполадках с IT у крупного бизнеса, многие с ними столкнулись сами. Кто-то обнаружил свои данные утекшими из сервиса доставки, кто-то не мог получить посылку из-за шифровальщика, одолевшего логистического оператора, а…
—
от автора
Привет, Хабр!В многопоточном программирование постоянно нужно решать задачи, связанные с доступом к данным из нескольких потоков одновременно. И тут очень кстати ConcurrentBag — коллекция, которая была добавлена в .NET Framework 4.0 специально для таких случаев. Она подходит для ситуаций, где…
—
от автора
Сначала кажется, что сортировка — это тривиально. В Excel жмешь «Sort Smallest to Largest» и все хорошо. Ну или sorted() в питоне. Всё само делается.Серьезное знакомство с сортировкой у меня произошло на курсах Яндекс.Практикума (Алгоритмы и структуры данных) года три…
—
от автора
Приветствую, сообщество!Меня зовут Александр, я java разработчик в компании БФТ-Холдинг. Тружусь я на проекте СМЭВ-адаптера, где мы занимаемся транзитивной обработкой сообщений. В нашу зону ответственности входит несколько микросервисов, которые обрабатывают очень много сообщений, почти ничего не пишут в БД, но…
—
от автора
Проведу небольшой ликбез, где и как искать необходимое прикладное ПО и как его устанавливать, причем большее внимание уделю именно альтернативным вариантам — рассмотрю случаи, когда требуется ПО, которого не оказалось в официальном репозитории, используемого пользователем дистрибутива Linux (ну или не…
—
от автора
Привет, Хабр! Cегодня я расскажу вам о том, как реализуются линейный и бинарный поиски в Clojure. Clojure одновременно прост и сложен. В нём есть идеи функциональности, а также чистые данные, которые могут работать как часы, если к ним применить правильные…
—
от автора
Запуск рекламной кампании без аналитики можно сравнить с путешествием без карты. Вы, возможно, движетесь в правильном направлении, но вероятность потеряться и впустую потратить время очень велика. Если вы не отслеживаете, какие объявления приносят результаты, а какие нет, можно потратить бюджет…
—
от автора
Всем привет! Мы рассмотрим библиотеку для построения карт OpenLayers (версии 8.2.х). Вы узнаете о том, какие возможности она предоставляет, как ей пользоваться и почему в команде НСПД мы выбрали именно её. В статье будет много примеров кода, которые также доступны…