Home
Categories
EXPLORE
True Crime
Comedy
Society & Culture
Business
Sports
TV & Film
Technology
About Us
Contact Us
Copyright
© 2024 PodJoint
00:00 / 00:00
Sign in

or

Don't have an account?
Sign up
Forgot password
https://is1-ssl.mzstatic.com/image/thumb/Podcasts211/v4/0e/09/03/0e0903e1-3e29-810f-f83e-20ffa7297581/mza_15777808905969680146.png/600x600bb.jpg
DevOps Дефлопе подкаст
Виталик Хабаров, Никита Борзых и Сергей Сизов
60 episodes
2 months ago
Русскоязычный подкаст, в котором мы рассказываем о DevOps движении и идеях, которые возникли и развиваются в рамках DevOps. Также мы рассказываем о инструментах DevOps инженеров: Docker, Kubernetes, Ansible, облаках, мониторинге, логировании, отказоустойчивости, катастрофоустойчивости, высоких нагрузках и много чем еще
Show more...
Technology
RSS
All content for DevOps Дефлопе подкаст is the property of Виталик Хабаров, Никита Борзых и Сергей Сизов and is served directly from their servers with no modification, redirects, or rehosting. The podcast is not affiliated with or endorsed by Podjoint in any way.
Русскоязычный подкаст, в котором мы рассказываем о DevOps движении и идеях, которые возникли и развиваются в рамках DevOps. Также мы рассказываем о инструментах DevOps инженеров: Docker, Kubernetes, Ansible, облаках, мониторинге, логировании, отказоустойчивости, катастрофоустойчивости, высоких нагрузках и много чем еще
Show more...
Technology
https://ru-msk-dr3-1.store.cloud.mts.ru/mave/storage/podcasts/d6474273-1baa-4122-bc86-42a411fd9209/images/62479cde-1530-4321-8428-53daf84b2171.png
060 - Зачем нам безопасная разработка
DevOps Дефлопе подкаст
1 hour 14 minutes
2 months ago
060 - Зачем нам безопасная разработка
LLM на стороне зла, WAF и статика не панацея. Большой разговор о безопасной разработке — от архитектуры до эксплуатации — с экспертом Positive Technologies. Что будет, если не думать о безопасности вообще? Вместе с Владимиром Кочетковым из Positive Technologies поговорили о том, как выстроить процессы безопасной разработки с нуля, почему WAF и статика не панацея, как LLM-ки стали оружием хакеров и как объяснить бизнесу, что безопасность — это про управление рисками, а не про бесконечные обновления. Практично и без воды. Полезные ссылки от гостя выпуска: Telegram-канал Владимира: https://t.me/art_code_ai OWASP Top 10 Web: https://owasp.org/Top10/ OWASP Top 10 LLM: https://genai.owasp.org/resource/owasp-top-10-for-llm-applications-2025/ Исследования о безопасности генерируемого LLM кода: https://habr.com/ru/news/574728/ и https://baxbench.com/ Плагины Positive Technologies: https://posidev.io/#materials Материалы, которые стоит прочитать разработчику: Книга «The Tangled Web»: https://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886 Книга «Безопасность веб-приложений»: https://ozon.ru/t/hwkktn7 OWASP Development Guide: https://devguide.owasp.org/ 00:00:00 | Введение в безопасную разработку 00:13:38 | Как организовать безопасную разработку и не потерять скорость 00:40:25 | LLM для безопасности и безопасность LLM 00:55:10 | Бонусные вопросы Владимиру
DevOps Дефлопе подкаст
Русскоязычный подкаст, в котором мы рассказываем о DevOps движении и идеях, которые возникли и развиваются в рамках DevOps. Также мы рассказываем о инструментах DevOps инженеров: Docker, Kubernetes, Ansible, облаках, мониторинге, логировании, отказоустойчивости, катастрофоустойчивости, высоких нагрузках и много чем еще