home.social

#sast — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #sast, aggregated by home.social.

fetched live
  1. Lessons from 200 SAST triages on false positives, operational risk, scan scope, pull-request gating, and what static analysis misses. hackernoon.com/what-200-sast-t #sast

  2. Lessons from 200 SAST triages on false positives, operational risk, scan scope, pull-request gating, and what static analysis misses. hackernoon.com/what-200-sast-t #sast

  3. Lessons from 200 SAST triages on false positives, operational risk, scan scope, pull-request gating, and what static analysis misses. hackernoon.com/what-200-sast-t #sast

  4. Lessons from 200 SAST triages on false positives, operational risk, scan scope, pull-request gating, and what static analysis misses. hackernoon.com/what-200-sast-t

  5. Lessons from 200 SAST triages on false positives, operational risk, scan scope, pull-request gating, and what static analysis misses. hackernoon.com/what-200-sast-t #sast

  6. False positive под небом цвета телевизора, настроенного на мертвый канал

    В «Ростелекоме», как в любом крупном корпоративном контуре, SAST-поток исчисляется тысячами срабатываний. Ручной триаж перестает быть инженерной работой и становится конвейером. Привет Хабр, меня зовут Юрий Туманов, я AppSec-инженер в блоке ИБ «Ростелекома». Хочу рассказать о том, как я выполнял инференс на локальных моделях, в полной цифровой изоляции от внешнего мира. Все числа получены на конкретном корпусе, модели и наборе промптов; внутренний контур, названия систем, пути и значения секретов обезличены. Это не бенчмарк «LLM пыротив SAST», а отчет о том, где локальная модель реально помогает, а где честно отдает работу человеку.

    habr.com/ru/companies/rostelec

    #llmмодели #llm #информационная_безопасность #инференс #инференс_моделей #sast #qwen #triage

  7. False positive под небом цвета телевизора, настроенного на мертвый канал

    В «Ростелекоме», как в любом крупном корпоративном контуре, SAST-поток исчисляется тысячами срабатываний. Ручной триаж перестает быть инженерной работой и становится конвейером. Привет Хабр, меня зовут Юрий Туманов, я AppSec-инженер в блоке ИБ «Ростелекома». Хочу рассказать о том, как я выполнял инференс на локальных моделях, в полной цифровой изоляции от внешнего мира. Все числа получены на конкретном корпусе, модели и наборе промптов; внутренний контур, названия систем, пути и значения секретов обезличены. Это не бенчмарк «LLM пыротив SAST», а отчет о том, где локальная модель реально помогает, а где честно отдает работу человеку.

    habr.com/ru/companies/rostelec

    #llmмодели #llm #информационная_безопасность #инференс #инференс_моделей #sast #qwen #triage

  8. False positive под небом цвета телевизора, настроенного на мертвый канал

    В «Ростелекоме», как в любом крупном корпоративном контуре, SAST-поток исчисляется тысячами срабатываний. Ручной триаж перестает быть инженерной работой и становится конвейером. Привет Хабр, меня зовут Юрий Туманов, я AppSec-инженер в блоке ИБ «Ростелекома». Хочу рассказать о том, как я выполнял инференс на локальных моделях, в полной цифровой изоляции от внешнего мира. Все числа получены на конкретном корпусе, модели и наборе промптов; внутренний контур, названия систем, пути и значения секретов обезличены. Это не бенчмарк «LLM пыротив SAST», а отчет о том, где локальная модель реально помогает, а где честно отдает работу человеку.

    habr.com/ru/companies/rostelec

    #llmмодели #llm #информационная_безопасность #инференс #инференс_моделей #sast #qwen #triage

  9. China lines up methalox Long March 10C as commercial workhorse after first booster recovery

    HELSINKI — China confirmed a methalox Long March 10C as its commercial workhorse following its first successful booster…
    #NewsBeep #News #Space #CALT #casc #China #LongMarch10B #LongMarch10C #LongMarch-10A #reusablelaunchvehicles #SAST #Science #SN #UK #UnitedKingdom
    newsbeep.com/uk/689054/

  10. China lines up methalox Long March 10C as commercial workhorse after first booster recovery

    HELSINKI — China confirmed a methalox Long March 10C as its commercial workhorse following its first successful booster…
    #NewsBeep #News #US #USA #UnitedStates #UnitedStatesOfAmerica #Space #CALT #casc #China #LongMarch10B #LongMarch10C #LongMarch-10A #reusablelaunchvehicles #SAST #Science #SN
    newsbeep.com/us/760134/

  11. China lines up methalox Long March 10C as commercial workhorse after first booster recovery

    HELSINKI — China confirmed a methalox Long March 10C as its commercial workhorse following its first successful booster…
    #NewsBeep #News #US #USA #UnitedStates #UnitedStatesOfAmerica #Space #CALT #casc #China #LongMarch10B #LongMarch10C #LongMarch-10A #reusablelaunchvehicles #SAST #Science #SN
    newsbeep.com/us/760134/

  12. DevSecOps на практике: райтапы заданий с митапа CyberCamp глазами тех, кто их придумал

    В марте состоялся второй эпизод DevSecOps-митапа CyberCamp, в программу которого вошли киберучения на платформе Jet CyberCamp. Три задания, максимально приближенных к реальным задачам специалиста по безопасности приложений — в этом материале разберем их все. Вы узнаете, какие идеи закладывались в задания, где авторы расставили ловушки, и какие реальные кейсы из практики за ними стоят. P.S. А пока вы с головой уходите в разбор этих кейсов, мы уже вовсю готовимся к новому формату — 17 июля в Москве на свежем воздухе

    habr.com/ru/companies/jetinfos

    #cybercamp #devsecops #cybersecurity #информационная_безопасность #иб #appsec #ctf #kubernetes #sast #уязвимости

  13. DevSecOps на практике: райтапы заданий с митапа CyberCamp глазами тех, кто их придумал

    В марте состоялся второй эпизод DevSecOps-митапа CyberCamp, в программу которого вошли киберучения на платформе Jet CyberCamp. Три задания, максимально приближенных к реальным задачам специалиста по безопасности приложений — в этом материале разберем их все. Вы узнаете, какие идеи закладывались в задания, где авторы расставили ловушки, и какие реальные кейсы из практики за ними стоят. P.S. А пока вы с головой уходите в разбор этих кейсов, мы уже вовсю готовимся к новому формату — 17 июля в Москве на свежем воздухе

    habr.com/ru/companies/jetinfos

    #cybercamp #devsecops #cybersecurity #информационная_безопасность #иб #appsec #ctf #kubernetes #sast #уязвимости

  14. DevSecOps на практике: райтапы заданий с митапа CyberCamp глазами тех, кто их придумал

    В марте состоялся второй эпизод DevSecOps-митапа CyberCamp, в программу которого вошли киберучения на платформе Jet CyberCamp. Три задания, максимально приближенных к реальным задачам специалиста по безопасности приложений — в этом материале разберем их все. Вы узнаете, какие идеи закладывались в задания, где авторы расставили ловушки, и какие реальные кейсы из практики за ними стоят. P.S. А пока вы с головой уходите в разбор этих кейсов, мы уже вовсю готовимся к новому формату — 17 июля в Москве на свежем воздухе

    habr.com/ru/companies/jetinfos

    #cybercamp #devsecops #cybersecurity #информационная_безопасность #иб #appsec #ctf #kubernetes #sast #уязвимости

  15. @bert_hubert interesting. What model is behind it?
    Also: Any idea what constraints their FOSS program has?

    #aisle #mythos_ai #mythos5 #aisast #sast

  16. @bert_hubert interesting. What model is behind it?
    Also: Any idea what constraints their FOSS program has?

    #aisle #mythos_ai #mythos5 #aisast #sast

  17. @bert_hubert interesting. What model is behind it?
    Also: Any idea what constraints their FOSS program has?

    #aisle #mythos_ai #mythos5 #aisast #sast

  18. @bert_hubert interesting. What model is behind it?
    Also: Any idea what constraints their FOSS program has?

    #aisle #mythos_ai #mythos5 #aisast #sast

  19. @bert_hubert interesting. What model is behind it?
    Also: Any idea what constraints their FOSS program has?

    #aisle #mythos_ai #mythos5 #aisast #sast

  20. FYI: Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software youtube.com/shorts/0vyOZmM2zVc

  21. FYI: Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software youtube.com/shorts/0vyOZmM2zVc

  22. FYI: Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software youtube.com/shorts/0vyOZmM2zVc

  23. FYI: Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software youtube.com/shorts/0vyOZmM2zVc