#sast — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #sast, aggregated by home.social.
-
Opengrep (open-source Semgrep) in v1.28.0 released
-
Opengrep (open-source Semgrep) in v1.28.0 released
-
Opengrep (open-source Semgrep) in v1.28.0 released
-
Opengrep (open-source Semgrep) in v1.28.0 released
-
Opengrep (open-source Semgrep fork) in v1.27.0 released
-
Opengrep (open-source Semgrep fork) in v1.27.0 released
-
Opengrep (open-source Semgrep fork) in v1.27.0 released
-
Opengrep (open-source Semgrep fork) in v1.27.0 released
-
Opengrep (open-source Semgrep fork) in v1.27.0 released
-
Lessons from 200 SAST triages on false positives, operational risk, scan scope, pull-request gating, and what static analysis misses. https://hackernoon.com/what-200-sast-triage-sessions-taught-me-about-application-security #sast
-
Lessons from 200 SAST triages on false positives, operational risk, scan scope, pull-request gating, and what static analysis misses. https://hackernoon.com/what-200-sast-triage-sessions-taught-me-about-application-security #sast
-
Lessons from 200 SAST triages on false positives, operational risk, scan scope, pull-request gating, and what static analysis misses. https://hackernoon.com/what-200-sast-triage-sessions-taught-me-about-application-security #sast
-
Lessons from 200 SAST triages on false positives, operational risk, scan scope, pull-request gating, and what static analysis misses. https://hackernoon.com/what-200-sast-triage-sessions-taught-me-about-application-security #sast
-
Lessons from 200 SAST triages on false positives, operational risk, scan scope, pull-request gating, and what static analysis misses. https://hackernoon.com/what-200-sast-triage-sessions-taught-me-about-application-security #sast
-
Opengrep (open-source alternative to semgrep) in v1.26.0 released
-
Opengrep (open-source alternative to semgrep) in v1.26.0 released
-
Opengrep (open-source alternative to semgrep) in v1.26.0 released
-
Opengrep (open-source alternative to semgrep) in v1.26.0 released
-
False positive под небом цвета телевизора, настроенного на мертвый канал
В «Ростелекоме», как в любом крупном корпоративном контуре, SAST-поток исчисляется тысячами срабатываний. Ручной триаж перестает быть инженерной работой и становится конвейером. Привет Хабр, меня зовут Юрий Туманов, я AppSec-инженер в блоке ИБ «Ростелекома». Хочу рассказать о том, как я выполнял инференс на локальных моделях, в полной цифровой изоляции от внешнего мира. Все числа получены на конкретном корпусе, модели и наборе промптов; внутренний контур, названия систем, пути и значения секретов обезличены. Это не бенчмарк «LLM пыротив SAST», а отчет о том, где локальная модель реально помогает, а где честно отдает работу человеку.
https://habr.com/ru/companies/rostelecom/articles/1059670/
#llmмодели #llm #информационная_безопасность #инференс #инференс_моделей #sast #qwen #triage
-
False positive под небом цвета телевизора, настроенного на мертвый канал
В «Ростелекоме», как в любом крупном корпоративном контуре, SAST-поток исчисляется тысячами срабатываний. Ручной триаж перестает быть инженерной работой и становится конвейером. Привет Хабр, меня зовут Юрий Туманов, я AppSec-инженер в блоке ИБ «Ростелекома». Хочу рассказать о том, как я выполнял инференс на локальных моделях, в полной цифровой изоляции от внешнего мира. Все числа получены на конкретном корпусе, модели и наборе промптов; внутренний контур, названия систем, пути и значения секретов обезличены. Это не бенчмарк «LLM пыротив SAST», а отчет о том, где локальная модель реально помогает, а где честно отдает работу человеку.
https://habr.com/ru/companies/rostelecom/articles/1059670/
#llmмодели #llm #информационная_безопасность #инференс #инференс_моделей #sast #qwen #triage
-
False positive под небом цвета телевизора, настроенного на мертвый канал
В «Ростелекоме», как в любом крупном корпоративном контуре, SAST-поток исчисляется тысячами срабатываний. Ручной триаж перестает быть инженерной работой и становится конвейером. Привет Хабр, меня зовут Юрий Туманов, я AppSec-инженер в блоке ИБ «Ростелекома». Хочу рассказать о том, как я выполнял инференс на локальных моделях, в полной цифровой изоляции от внешнего мира. Все числа получены на конкретном корпусе, модели и наборе промптов; внутренний контур, названия систем, пути и значения секретов обезличены. Это не бенчмарк «LLM пыротив SAST», а отчет о том, где локальная модель реально помогает, а где честно отдает работу человеку.
https://habr.com/ru/companies/rostelecom/articles/1059670/
#llmмодели #llm #информационная_безопасность #инференс #инференс_моделей #sast #qwen #triage
-
China lines up methalox Long March 10C as commercial workhorse after first booster recovery
HELSINKI — China confirmed a methalox Long March 10C as its commercial workhorse following its first successful booster…
#NewsBeep #News #Space #CALT #casc #China #LongMarch10B #LongMarch10C #LongMarch-10A #reusablelaunchvehicles #SAST #Science #SN #UK #UnitedKingdom
https://www.newsbeep.com/uk/689054/ -
China lines up methalox Long March 10C as commercial workhorse after first booster recovery
HELSINKI — China confirmed a methalox Long March 10C as its commercial workhorse following its first successful booster…
#NewsBeep #News #US #USA #UnitedStates #UnitedStatesOfAmerica #Space #CALT #casc #China #LongMarch10B #LongMarch10C #LongMarch-10A #reusablelaunchvehicles #SAST #Science #SN
https://www.newsbeep.com/us/760134/ -
China lines up methalox Long March 10C as commercial workhorse after first booster recovery
HELSINKI — China confirmed a methalox Long March 10C as its commercial workhorse following its first successful booster…
#NewsBeep #News #US #USA #UnitedStates #UnitedStatesOfAmerica #Space #CALT #casc #China #LongMarch10B #LongMarch10C #LongMarch-10A #reusablelaunchvehicles #SAST #Science #SN
https://www.newsbeep.com/us/760134/ -
https://www.europesays.com/uk/1086302/ China lines up methalox Long March 10C as commercial workhorse after first booster recovery #CALT #CASC #China #LongMarch10B #LongMarch10C #LongMarch10A #ReusableLaunchVehicles #SAST #Science #SN #Space #UK #UnitedKingdom
-
https://www.europesays.com/ie/?p=583107 China lines up methalox Long March 10C as commercial workhorse after first booster recovery #CALT #CASC #China #Éire #IE #Ireland #LongMarch10B #LongMarch10C #LongMarch10A #ReusableLaunchVehicles #SAST #Science #SN #Space
-
China lines up methalox Long March 10C as commercial workhorse after first booster recovery
-
El lado del mal - SYNAPTIC Sentinel v0.3.22: El Auditor de Seguridad en tu Visual Studio Code. Open Source. Gratuito. BYOK. https://www.elladodelmal.com/2026/07/synaptic-sentinel-v0322-el-auditor-de.html #VisualStudioCode #VSCode #SAST #IA #AI #BYOK #OpenSource #Programación
-
El lado del mal - SYNAPTIC Sentinel v0.3.22: El Auditor de Seguridad en tu Visual Studio Code. Open Source. Gratuito. BYOK. https://www.elladodelmal.com/2026/07/synaptic-sentinel-v0322-el-auditor-de.html #VisualStudioCode #VSCode #SAST #IA #AI #BYOK #OpenSource #Programación
-
El lado del mal - SYNAPTIC Sentinel v0.3.22: El Auditor de Seguridad en tu Visual Studio Code. Open Source. Gratuito. BYOK. https://www.elladodelmal.com/2026/07/synaptic-sentinel-v0322-el-auditor-de.html #VisualStudioCode #VSCode #SAST #IA #AI #BYOK #OpenSource #Programación
-
El lado del mal - SYNAPTIC Sentinel v0.3.22: El Auditor de Seguridad en tu Visual Studio Code. Open Source. Gratuito. BYOK. https://www.elladodelmal.com/2026/07/synaptic-sentinel-v0322-el-auditor-de.html #VisualStudioCode #VSCode #SAST #IA #AI #BYOK #OpenSource #Programación
-
El lado del mal - SYNAPTIC Sentinel v0.3.22: El Auditor de Seguridad en tu Visual Studio Code. Open Source. Gratuito. BYOK. https://www.elladodelmal.com/2026/07/synaptic-sentinel-v0322-el-auditor-de.html #VisualStudioCode #VSCode #SAST #IA #AI #BYOK #OpenSource #Programación
-
DevSecOps на практике: райтапы заданий с митапа CyberCamp глазами тех, кто их придумал
В марте состоялся второй эпизод DevSecOps-митапа CyberCamp, в программу которого вошли киберучения на платформе Jet CyberCamp. Три задания, максимально приближенных к реальным задачам специалиста по безопасности приложений — в этом материале разберем их все. Вы узнаете, какие идеи закладывались в задания, где авторы расставили ловушки, и какие реальные кейсы из практики за ними стоят. P.S. А пока вы с головой уходите в разбор этих кейсов, мы уже вовсю готовимся к новому формату — 17 июля в Москве на свежем воздухе
https://habr.com/ru/companies/jetinfosystems/articles/1057476/
#cybercamp #devsecops #cybersecurity #информационная_безопасность #иб #appsec #ctf #kubernetes #sast #уязвимости
-
DevSecOps на практике: райтапы заданий с митапа CyberCamp глазами тех, кто их придумал
В марте состоялся второй эпизод DevSecOps-митапа CyberCamp, в программу которого вошли киберучения на платформе Jet CyberCamp. Три задания, максимально приближенных к реальным задачам специалиста по безопасности приложений — в этом материале разберем их все. Вы узнаете, какие идеи закладывались в задания, где авторы расставили ловушки, и какие реальные кейсы из практики за ними стоят. P.S. А пока вы с головой уходите в разбор этих кейсов, мы уже вовсю готовимся к новому формату — 17 июля в Москве на свежем воздухе
https://habr.com/ru/companies/jetinfosystems/articles/1057476/
#cybercamp #devsecops #cybersecurity #информационная_безопасность #иб #appsec #ctf #kubernetes #sast #уязвимости
-
DevSecOps на практике: райтапы заданий с митапа CyberCamp глазами тех, кто их придумал
В марте состоялся второй эпизод DevSecOps-митапа CyberCamp, в программу которого вошли киберучения на платформе Jet CyberCamp. Три задания, максимально приближенных к реальным задачам специалиста по безопасности приложений — в этом материале разберем их все. Вы узнаете, какие идеи закладывались в задания, где авторы расставили ловушки, и какие реальные кейсы из практики за ними стоят. P.S. А пока вы с головой уходите в разбор этих кейсов, мы уже вовсю готовимся к новому формату — 17 июля в Москве на свежем воздухе
https://habr.com/ru/companies/jetinfosystems/articles/1057476/
#cybercamp #devsecops #cybersecurity #информационная_безопасность #иб #appsec #ctf #kubernetes #sast #уязвимости
-
Opengrep (open-source Semgrep-fork) in v1.24.0 released
https://secburg.com/posts/opengrep-v1240-released/
#Opengrep #SAST #AppSec #StaticAnalysis #OpenSource #semgrep
-
Opengrep (open-source Semgrep-fork) in v1.24.0 released
https://secburg.com/posts/opengrep-v1240-released/
#Opengrep #SAST #AppSec #StaticAnalysis #OpenSource #semgrep
-
Opengrep (open-source Semgrep-fork) in v1.24.0 released
https://secburg.com/posts/opengrep-v1240-released/
#Opengrep #SAST #AppSec #StaticAnalysis #OpenSource #semgrep
-
Opengrep (open-source Semgrep-fork) in v1.24.0 released
https://secburg.com/posts/opengrep-v1240-released/
#Opengrep #SAST #AppSec #StaticAnalysis #OpenSource #semgrep
-
Opengrep (open-source Semgrep-fork) in v1.24.0 released
https://secburg.com/posts/opengrep-v1240-released/
#Opengrep #SAST #AppSec #StaticAnalysis #OpenSource #semgrep
-
@bert_hubert interesting. What model is behind it?
Also: Any idea what constraints their FOSS program has? -
@bert_hubert interesting. What model is behind it?
Also: Any idea what constraints their FOSS program has? -
@bert_hubert interesting. What model is behind it?
Also: Any idea what constraints their FOSS program has? -
@bert_hubert interesting. What model is behind it?
Also: Any idea what constraints their FOSS program has? -
@bert_hubert interesting. What model is behind it?
Also: Any idea what constraints their FOSS program has? -
China appears to be developing 7-meter-diameter reusable rockets
-
China appears to be developing 7-meter-diameter reusable rockets
-
China appears to be developing 7-meter-diameter reusable rockets
-
China appears to be developing 7-meter-diameter reusable rockets
-
China appears to be developing 7-meter-diameter reusable rockets
-
Opengrep -open-source static code analysis (SAST) engine- v1.23.0 released
-
Opengrep -open-source static code analysis (SAST) engine- v1.23.0 released
-
FYI: Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software https://www.youtube.com/shorts/0vyOZmM2zVc
-
FYI: Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software https://www.youtube.com/shorts/0vyOZmM2zVc
-
FYI: Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software https://www.youtube.com/shorts/0vyOZmM2zVc
-
FYI: Software Security: Critical Practices for Clean Code #shorts: These four code practices make up a significant portion of overall security. It breaks it down so companies get credit for resolving criticals in one category. It doesn't even mention mediums here, which more mature companies address. #security #code #SAST #SCA #software https://www.youtube.com/shorts/0vyOZmM2zVc