Как стать автором
Обновить
13
0

Cybersecurity evangelist

Отправить сообщение

Космос, когда увидим платный продукт или в составе PTAI?

Первым индикатором было поди наличие в коде whoami 😀

При наличии плашки This project has been quarantined получится скачать пакет?

Написано

получает информацию о номере

Видимо, все же передается и хранится по факту какой-нибудь SHA256 вместо номера телефона, Яндексу этого хватает.

Так вроде все делают нынче, например, Office 365 copilot объединяет как таблицы так и текстовый редактор. Туда же и Go от Яндекса. Видимо, проще заставить хотя бы одно, но многофункциональное ПО. WeChat или как там его, как понимаю, это начал еще лет 8 назад.

Русский язык занял скромное 17-е место, подтверждая, что глобальное онлайн-образование пока говорит не на нашем языке.

Отчасти неверный вывод, нас там забанили, выплату не производят ссылаясь якобы PayPal аккаунт подключен неверно.

@Young-Programmer фильтр до сих пор работает? Как в вашем случае выглядит система исключения? Или в MR/PR есть только система парицания рецензентом (техлидом!?) того, кто сматерился в коде, и это выявление не влияет на техническое ограничения завершения MR/PR?

На сегодня нет, может статью данную прочитали и стыдно стало, убрали явные ошибки

В аналитике 1С именно так, там главное знать бухгалтерию и другие процессы компании

Правильно понимаю, что согласно доке, 1С:Автоматизированная проверка конфигураций бесплатна?

То есть это эдакий scrum мастер?

SAST/DAST подают пускай, организационные меры не работают)

Упоминается golang, значит ли, что его предустанавливает хакер или он уже есть на сервере чаще всего?

Так и не понял какой смысл раскрывать свой код

В Azure Repos не работает. Если была ссылка прямо на коммит и где осталась, то по старой ссылке перейти на коммит не сложно. Нужно удалять ссылки отовсюду.

Вставлю каплю как безопасник.

На пример, PlatformEco имею:

  1. Отсутствие SAST, в мире нет ни одного SAST для Platformeco, ни PT, ни Solar это не интересно, ни самой Platformeco

  2. Protestware и тысячи не проверенных пакетов, которые попадают к вам потому, что скачивать их надо с репозиториев создателя этой системы

  3. AppSec-у сложнее входить в анализ приложений

  4. Нет линтера кода

  5. В выкладке невозможно добавить утверждение человеком

Что-то умное с нацистским уклоном, видимо, жаль не по делу

Говорят «рассмотрим предложение по доработке» или типо того, уже не помню

1
23 ...

Информация

В рейтинге
Не участвует
Откуда
Россия
Работает в
Зарегистрирован
Активность

Специализация

DevSecOps, AppSec-Engineer
Lead
От 600 000 ₽
Python
C#
PowerShell
DevSecOps
SSDL