home.social

#sast — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #sast, aggregated by home.social.

  1. SAST scanner with AI: Permissions are missing in your app manifest. Please add the android:readPermission and android:writePermission permissions settings. Exported = "false" isn't enough; someone could accidentally change it! #ai #sast #appsec #security

  2. SAST scanner with AI: Permissions are missing in your app manifest. Please add the android:readPermission and android:writePermission permissions settings. Exported = "false" isn't enough; someone could accidentally change it! #ai #sast #appsec #security

  3. SAST scanner with AI: Permissions are missing in your app manifest. Please add the android:readPermission and android:writePermission permissions settings. Exported = "false" isn't enough; someone could accidentally change it! #ai #sast #appsec #security

  4. SAST scanner with AI: Permissions are missing in your app manifest. Please add the android:readPermission and android:writePermission permissions settings. Exported = "false" isn't enough; someone could accidentally change it! #ai #sast #appsec #security

  5. SAST scanner with AI: Permissions are missing in your app manifest. Please add the android:readPermission and android:writePermission permissions settings. Exported = "false" isn't enough; someone could accidentally change it! #ai #sast #appsec #security

  6. Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software youtube.com/shorts/0vyOZmM2zVc

  7. Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software youtube.com/shorts/0vyOZmM2zVc

  8. Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software youtube.com/shorts/0vyOZmM2zVc

  9. Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software youtube.com/shorts/0vyOZmM2zVc

  10. Хватит копировать security YAML: AppSec-слой для Java-проектов через Gradle convention plugin

    Практический разбор того, как я вынес security-проверки Java-проектов из разрозненных CI/CD-скриптов в переиспользуемый Gradle plugin

    habr.com/ru/articles/1032532/

    #cicd #gitlabci #java #gradle #gradleplugin #security #sast #sbom

  11. Хватит копировать security YAML: AppSec-слой для Java-проектов через Gradle convention plugin

    Практический разбор того, как я вынес security-проверки Java-проектов из разрозненных CI/CD-скриптов в переиспользуемый Gradle plugin

    habr.com/ru/articles/1032532/

    #cicd #gitlabci #java #gradle #gradleplugin #security #sast #sbom

  12. Хватит копировать security YAML: AppSec-слой для Java-проектов через Gradle convention plugin

    Практический разбор того, как я вынес security-проверки Java-проектов из разрозненных CI/CD-скриптов в переиспользуемый Gradle plugin

    habr.com/ru/articles/1032532/

    #cicd #gitlabci #java #gradle #gradleplugin #security #sast #sbom

  13. Хватит копировать security YAML: AppSec-слой для Java-проектов через Gradle convention plugin

    Практический разбор того, как я вынес security-проверки Java-проектов из разрозненных CI/CD-скриптов в переиспользуемый Gradle plugin

    habr.com/ru/articles/1032532/

    #cicd #gitlabci #java #gradle #gradleplugin #security #sast #sbom

  14. Как сделать Maven build security-aware: AppSec-проверки без дрейфа CI/CD

    Единый плагин для сканирования на безопасность Java проектов. Maven. Или как проверять кучу микросервисов на безопасность управляя этим в одном месте Скачать плагин

    habr.com/ru/articles/1032514/

    #java #плагин #cicd #gitlabci #sast

  15. Как сделать Maven build security-aware: AppSec-проверки без дрейфа CI/CD

    Единый плагин для сканирования на безопасность Java проектов. Maven. Или как проверять кучу микросервисов на безопасность управляя этим в одном месте Скачать плагин

    habr.com/ru/articles/1032514/

    #java #плагин #cicd #gitlabci #sast

  16. Как сделать Maven build security-aware: AppSec-проверки без дрейфа CI/CD

    Единый плагин для сканирования на безопасность Java проектов. Maven. Или как проверять кучу микросервисов на безопасность управляя этим в одном месте Скачать плагин

    habr.com/ru/articles/1032514/

    #java #плагин #cicd #gitlabci #sast

  17. Как сделать Maven build security-aware: AppSec-проверки без дрейфа CI/CD

    Единый плагин для сканирования на безопасность Java проектов. Maven. Или как проверять кучу микросервисов на безопасность управляя этим в одном месте Скачать плагин

    habr.com/ru/articles/1032514/

    #java #плагин #cicd #gitlabci #sast

  18. А сейчас я покажу, откуда на вайбкод готовилось нападение

    Вайбкод это круто, пока не открываешь первый отчёт сканера безопасности и не видишь 234 проблемы. В статье разберём, как выстроить пайплайн вокруг LLM-проекта: подключить SAST-инструменты, настроить Quality Gate как блокировщик деплоя и использовать модель для исправлений — не вместо инструментов, а поверх них. Покажу на реальном проекте с реальными цифрами. Будет полезно тем, кто активно использует LLM для написания кода, и специалистам в области appsec/devsecops. Часть 1 — контекст, данные из отчёта DryRun Security и немного теории про DevSecOps. Часть 2 — подключаем SonarCloud, настраиваем Quality Gate, интегрируем в CI/CD. Часть 3 — первый скан реального проекта: 234 проблемы, как их разбирать и исправлять через Claude 4.6. Часть 4 — добавляем Semgrep, смотрим, где инструменты расходятся и где ломается подход.

    habr.com/ru/companies/ruvds/ar

    #безопасность #безопасность_вебприложений #вайбкодинг #уязвимости #уязвимости_и_их_эксплуатация #devsecops #llm #sast #owasp #ruvds_статьи

  19. А сейчас я покажу, откуда на вайбкод готовилось нападение

    Вайбкод это круто, пока не открываешь первый отчёт сканера безопасности и не видишь 234 проблемы. В статье разберём, как выстроить пайплайн вокруг LLM-проекта: подключить SAST-инструменты, настроить Quality Gate как блокировщик деплоя и использовать модель для исправлений — не вместо инструментов, а поверх них. Покажу на реальном проекте с реальными цифрами. Будет полезно тем, кто активно использует LLM для написания кода, и специалистам в области appsec/devsecops. Часть 1 — контекст, данные из отчёта DryRun Security и немного теории про DevSecOps. Часть 2 — подключаем SonarCloud, настраиваем Quality Gate, интегрируем в CI/CD. Часть 3 — первый скан реального проекта: 234 проблемы, как их разбирать и исправлять через Claude 4.6. Часть 4 — добавляем Semgrep, смотрим, где инструменты расходятся и где ломается подход.

    habr.com/ru/companies/ruvds/ar

    #безопасность #безопасность_вебприложений #вайбкодинг #уязвимости #уязвимости_и_их_эксплуатация #devsecops #llm #sast #owasp #ruvds_статьи

  20. А сейчас я покажу, откуда на вайбкод готовилось нападение

    Вайбкод это круто, пока не открываешь первый отчёт сканера безопасности и не видишь 234 проблемы. В статье разберём, как выстроить пайплайн вокруг LLM-проекта: подключить SAST-инструменты, настроить Quality Gate как блокировщик деплоя и использовать модель для исправлений — не вместо инструментов, а поверх них. Покажу на реальном проекте с реальными цифрами. Будет полезно тем, кто активно использует LLM для написания кода, и специалистам в области appsec/devsecops. Часть 1 — контекст, данные из отчёта DryRun Security и немного теории про DevSecOps. Часть 2 — подключаем SonarCloud, настраиваем Quality Gate, интегрируем в CI/CD. Часть 3 — первый скан реального проекта: 234 проблемы, как их разбирать и исправлять через Claude 4.6. Часть 4 — добавляем Semgrep, смотрим, где инструменты расходятся и где ломается подход.

    habr.com/ru/companies/ruvds/ar

    #безопасность #безопасность_вебприложений #вайбкодинг #уязвимости #уязвимости_и_их_эксплуатация #devsecops #llm #sast #owasp #ruvds_статьи

  21. А сейчас я покажу, откуда на вайбкод готовилось нападение

    Вайбкод это круто, пока не открываешь первый отчёт сканера безопасности и не видишь 234 проблемы. В статье разберём, как выстроить пайплайн вокруг LLM-проекта: подключить SAST-инструменты, настроить Quality Gate как блокировщик деплоя и использовать модель для исправлений — не вместо инструментов, а поверх них. Покажу на реальном проекте с реальными цифрами. Будет полезно тем, кто активно использует LLM для написания кода, и специалистам в области appsec/devsecops. Часть 1 — контекст, данные из отчёта DryRun Security и немного теории про DevSecOps. Часть 2 — подключаем SonarCloud, настраиваем Quality Gate, интегрируем в CI/CD. Часть 3 — первый скан реального проекта: 234 проблемы, как их разбирать и исправлять через Claude 4.6. Часть 4 — добавляем Semgrep, смотрим, где инструменты расходятся и где ломается подход.

    habr.com/ru/companies/ruvds/ar

    #безопасность #безопасность_вебприложений #вайбкодинг #уязвимости #уязвимости_и_их_эксплуатация #devsecops #llm #sast #owasp #ruvds_статьи

  22. Corporal Timmy Wright at Vespucci Beach Park while on a UTV patrol of the Vespucci and Del Perro Beach area. Our Environmental and Wildlife Troopers carries the full authority of a State Trooper and is specially trained in Environmental, Conservation, and Wildlife Protection law and operations.

    EWTs respond to all calls for service and enforce all laws in accordance with State and Federal Law.

    #rp #fiveM #gtav #wildlife #beachpatrol #sast

  23. Corporal Timmy Wright at Vespucci Beach Park while on a UTV patrol of the Vespucci and Del Perro Beach area. Our Environmental and Wildlife Troopers carries the full authority of a State Trooper and is specially trained in Environmental, Conservation, and Wildlife Protection law and operations.

    EWTs respond to all calls for service and enforce all laws in accordance with State and Federal Law.

    #rp #fiveM #gtav #wildlife #beachpatrol #sast

  24. Corporal Timmy Wright at Vespucci Beach Park while on a UTV patrol of the Vespucci and Del Perro Beach area. Our Environmental and Wildlife Troopers carries the full authority of a State Trooper and is specially trained in Environmental, Conservation, and Wildlife Protection law and operations.

    EWTs respond to all calls for service and enforce all laws in accordance with State and Federal Law.

    #rp #fiveM #gtav #wildlife #beachpatrol #sast

  25. Corporal Timmy Wright at Vespucci Beach Park while on a UTV patrol of the Vespucci and Del Perro Beach area. Our Environmental and Wildlife Troopers carries the full authority of a State Trooper and is specially trained in Environmental, Conservation, and Wildlife Protection law and operations.

    EWTs respond to all calls for service and enforce all laws in accordance with State and Federal Law.

    #rp #fiveM #gtav #wildlife #beachpatrol #sast

  26. Corporal Timmy Wright at Vespucci Beach Park while on a UTV patrol of the Vespucci and Del Perro Beach area. Our Environmental and Wildlife Troopers carries the full authority of a State Trooper and is specially trained in Environmental, Conservation, and Wildlife Protection law and operations.

    EWTs respond to all calls for service and enforce all laws in accordance with State and Federal Law.

    #rp #fiveM #gtav #wildlife #beachpatrol #sast

  27. Поговорим о планировании внедрения DevSecOps

    DevSecOps по-прежнему часто сводят к подключению сканеров в CI/CD. Дальше сценарий предсказуем: пайплайн замедляется, отчёты копятся, команда теряет к ним интерес. Проблема обычно не в инструментах, а в том, что их внедряют поверх неизменённых процессов. В статье — о том, как подойти к DevSecOps как к системному изменению: с чего начать, как выбрать пилот, какие цели ставить и где чаще всего всё идёт не так. Разобраться в теме

    habr.com/ru/companies/otus/art

    #инфобез #devsecops #безопасность_разработки #SAST #уязвимости #автоматизация_безопасности

  28. Поговорим о планировании внедрения DevSecOps

    DevSecOps по-прежнему часто сводят к подключению сканеров в CI/CD. Дальше сценарий предсказуем: пайплайн замедляется, отчёты копятся, команда теряет к ним интерес. Проблема обычно не в инструментах, а в том, что их внедряют поверх неизменённых процессов. В статье — о том, как подойти к DevSecOps как к системному изменению: с чего начать, как выбрать пилот, какие цели ставить и где чаще всего всё идёт не так. Разобраться в теме

    habr.com/ru/companies/otus/art

    #инфобез #devsecops #безопасность_разработки #SAST #уязвимости #автоматизация_безопасности

  29. Поговорим о планировании внедрения DevSecOps

    DevSecOps по-прежнему часто сводят к подключению сканеров в CI/CD. Дальше сценарий предсказуем: пайплайн замедляется, отчёты копятся, команда теряет к ним интерес. Проблема обычно не в инструментах, а в том, что их внедряют поверх неизменённых процессов. В статье — о том, как подойти к DevSecOps как к системному изменению: с чего начать, как выбрать пилот, какие цели ставить и где чаще всего всё идёт не так. Разобраться в теме

    habr.com/ru/companies/otus/art

    #инфобез #devsecops #безопасность_разработки #SAST #уязвимости #автоматизация_безопасности

  30. Поговорим о планировании внедрения DevSecOps

    DevSecOps по-прежнему часто сводят к подключению сканеров в CI/CD. Дальше сценарий предсказуем: пайплайн замедляется, отчёты копятся, команда теряет к ним интерес. Проблема обычно не в инструментах, а в том, что их внедряют поверх неизменённых процессов. В статье — о том, как подойти к DevSecOps как к системному изменению: с чего начать, как выбрать пилот, какие цели ставить и где чаще всего всё идёт не так. Разобраться в теме

    habr.com/ru/companies/otus/art

    #инфобез #devsecops #безопасность_разработки #SAST #уязвимости #автоматизация_безопасности

  31. Many Thanks to Claudio Merloni for presenting his talk: "The Great #SAST Dissonance: How To Please Every Audience At Scale" at our April 14th event.

    The video recording of the talk is now available on the #OWASPLondon YouTube Channel:
    👇
    youtube.com/watch?v=BBDFd4CzWik

  32. Many Thanks to Claudio Merloni for presenting his talk: "The Great #SAST Dissonance: How To Please Every Audience At Scale" at our April 14th event.

    The video recording of the talk is now available on the #OWASPLondon YouTube Channel:
    👇
    youtube.com/watch?v=BBDFd4CzWik

  33. Many Thanks to Claudio Merloni for presenting his talk: "The Great #SAST Dissonance: How To Please Every Audience At Scale" at our April 14th event.

    The video recording of the talk is now available on the #OWASPLondon YouTube Channel:
    👇
    youtube.com/watch?v=BBDFd4CzWik

  34. Many Thanks to Claudio Merloni for presenting his talk: "The Great #SAST Dissonance: How To Please Every Audience At Scale" at our April 14th event.

    The video recording of the talk is now available on the #OWASPLondon YouTube Channel:
    👇
    youtube.com/watch?v=BBDFd4CzWik

  35. #CGTN:
    "
    China launches new satellite for high-precision greenhouse gas monitoring
    "
    ".. Long March-4C .. blasted off at 12:10 p.m. (Beijing Time) carrying the satellite into a preset orbit. .. satellite is equipped with five advanced instruments, .."

    news.cgtn.com/news/2026-04-17/

    17.4.2026

    #China #CZ4C #DAQI2 #DQ2 #EO #Erdbeobachtung #JSLC #GreenhouseGas #LM4C #Lidar #Raumfahrt #SAST #Satelliten #SpaceFlight #Treibhausgas #Umweltsatellit

  36. #CGTN:
    "
    China launches new satellite for high-precision greenhouse gas monitoring
    "
    ".. Long March-4C .. blasted off at 12:10 p.m. (Beijing Time) carrying the satellite into a preset orbit. .. satellite is equipped with five advanced instruments, .."

    news.cgtn.com/news/2026-04-17/

    17.4.2026

    #China #CZ4C #DAQI2 #DQ2 #EO #Erdbeobachtung #JSLC #GreenhouseGas #LM4C #Lidar #Raumfahrt #SAST #Satelliten #SpaceFlight #Treibhausgas #Umweltsatellit

  37. #CGTN:
    "
    China launches new satellite for high-precision greenhouse gas monitoring
    "
    ".. Long March-4C .. blasted off at 12:10 p.m. (Beijing Time) carrying the satellite into a preset orbit. .. satellite is equipped with five advanced instruments, .."

    news.cgtn.com/news/2026-04-17/

    17.4.2026

    #China #CZ4C #DAQI2 #DQ2 #EO #Erdbeobachtung #JSLC #GreenhouseGas #LM4C #Lidar #Raumfahrt #SAST #Satelliten #SpaceFlight #Treibhausgas #Umweltsatellit

  38. #CGTN:
    "
    China launches new satellite for high-precision greenhouse gas monitoring
    "
    ".. Long March-4C .. blasted off at 12:10 p.m. (Beijing Time) carrying the satellite into a preset orbit. .. satellite is equipped with five advanced instruments, .."

    news.cgtn.com/news/2026-04-17/

    17.4.2026

    #China #CZ4C #DAQI2 #DQ2 #EO #Erdbeobachtung #JSLC #GreenhouseGas #LM4C #Lidar #Raumfahrt #SAST #Satelliten #SpaceFlight #Treibhausgas #Umweltsatellit

  39. #CGTN:
    "
    China launches new satellite for high-precision greenhouse gas monitoring
    "
    ".. Long March-4C .. blasted off at 12:10 p.m. (Beijing Time) carrying the satellite into a preset orbit. .. satellite is equipped with five advanced instruments, .."

    news.cgtn.com/news/2026-04-17/

    17.4.2026

    #China #CZ4C #DAQI2 #DQ2 #EO #Erdbeobachtung #JSLC #GreenhouseGas #LM4C #Lidar #Raumfahrt #SAST #Satelliten #SpaceFlight #Treibhausgas #Umweltsatellit

  40. AI Bolsters Software Security with Enhanced SAST Accuracy

    Can artificial intelligence revolutionize software security by supercharging SAST accuracy and making testing a breeze for developers? By harnessing the power of AI, organizations can potentially transform the way they identify and fix vulnerabilities, without slowing down their software builders.

    osintsights.com/ai-bolsters-so

    #ArtificialIntelligence #Sast #SoftwareSecurity #DeveloperTools #VulnerabilityManagement

  41. Песочница ошибок: проверка игрового движка S&Box

    Рынок современных игровых движков постепенно расширяется, и всё больше студий выбирают не кого-то из двух гигантов (учитывая последние события, вообще одного), а движки поменьше. Сегодня поговорим про одного из новичков индустрии — S&Box. И это случай, когда новичок не такой простой, каким кажется. Подробнее о проекте и о том, какие ошибки мы смогли найти с помощью PVS-Studio, расскажем в статье.

    habr.com/ru/companies/pvs-stud

    #pvsstudio #sast #статистический_анализ #gamedev #open_source

  42. Песочница ошибок: проверка игрового движка S&Box

    Рынок современных игровых движков постепенно расширяется, и всё больше студий выбирают не кого-то из двух гигантов (учитывая последние события, вообще одного), а движки поменьше. Сегодня поговорим про одного из новичков индустрии — S&Box. И это случай, когда новичок не такой простой, каким кажется. Подробнее о проекте и о том, какие ошибки мы смогли найти с помощью PVS-Studio, расскажем в статье.

    habr.com/ru/companies/pvs-stud

    #pvsstudio #sast #статистический_анализ #gamedev #open_source

  43. Песочница ошибок: проверка игрового движка S&Box

    Рынок современных игровых движков постепенно расширяется, и всё больше студий выбирают не кого-то из двух гигантов (учитывая последние события, вообще одного), а движки поменьше. Сегодня поговорим про одного из новичков индустрии — S&Box. И это случай, когда новичок не такой простой, каким кажется. Подробнее о проекте и о том, какие ошибки мы смогли найти с помощью PVS-Studio, расскажем в статье.

    habr.com/ru/companies/pvs-stud

    #pvsstudio #sast #статистический_анализ #gamedev #open_source

  44. Песочница ошибок: проверка игрового движка S&Box

    Рынок современных игровых движков постепенно расширяется, и всё больше студий выбирают не кого-то из двух гигантов (учитывая последние события, вообще одного), а движки поменьше. Сегодня поговорим про одного из новичков индустрии — S&Box. И это случай, когда новичок не такой простой, каким кажется. Подробнее о проекте и о том, какие ошибки мы смогли найти с помощью PVS-Studio, расскажем в статье.

    habr.com/ru/companies/pvs-stud

    #pvsstudio #sast #статистический_анализ #gamedev #open_source

  45. FYI: Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software youtube.com/shorts/0vyOZmM2zVc