home.social

#shiftleft — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #shiftleft, aggregated by home.social.

  1. "Shift left" becomes a theatre of speed if security is an afterthought bolted on at deploy time. True DevOps velocity demands security baked into every commit, not just a pre-prod gate. Stop treating compliance as a blocker and start embedding it as a feature of your pipeline. #devops #ShiftLeft #SecureByDesign

  2. "Shift left" becomes a theatre of speed if security is an afterthought bolted on at deploy time. True DevOps velocity demands security baked into every commit, not just a pre-prod gate. Stop treating compliance as a blocker and start embedding it as a feature of your pipeline. #devops #ShiftLeft #SecureByDesign

  3. Unravel the meaning behind "treating data as an asset" in a data-driven world. Learn how embedding data quality, governance, and compliance practices early in the software development lifecycle can transform data management. Join us as we delve into the "Shift Left" approach and its significance on data quality. #DataAsset #DataQuality #ShiftLeft 👉 https://peterbaumann....
    community.datentreiber.com/202

  4. The only thing "right" about testing late is how wrong it always goes.

    In "The Cybernetic Enterprise" I explain why Shift Left is essential: move testing, security, and validation to the beginning, not the end.

    With AI generating code faster than ever, automated tests and security checks are the only way to keep quality intact.

    Shift Left is not a testing strategy. It is a survival strategy.

    cyberneticenterprise.com/

  5. The only thing "right" about testing late is how wrong it always goes.

    In "The Cybernetic Enterprise" I explain why Shift Left is essential: move testing, security, and validation to the beginning, not the end.

    With AI generating code faster than ever, automated tests and security checks are the only way to keep quality intact.

    Shift Left is not a testing strategy. It is a survival strategy.

    cyberneticenterprise.com/

    #ShiftLeft #DevSecOps #CyberneticEnterprise #TestAutomation

  6. The only thing "right" about testing late is how wrong it always goes.

    In "The Cybernetic Enterprise" I explain why Shift Left is essential: move testing, security, and validation to the beginning, not the end.

    With AI generating code faster than ever, automated tests and security checks are the only way to keep quality intact.

    Shift Left is not a testing strategy. It is a survival strategy.

    cyberneticenterprise.com/

    #ShiftLeft #DevSecOps #CyberneticEnterprise #TestAutomation

  7. DevSecOps Mindset

    Security isn't a gate you pass through; it's the road you build. As a DevSecOps Engineer, my goal is to bake security into the pipeline so deeply that it becomes invisible. Stop fixing vulnerabilities—start preventing them by design.

    🛡️💻 #DevSecOps #InfoSec #ShiftLeft

  8. DevSecOps Mindset

    Security isn't a gate you pass through; it's the road you build. As a DevSecOps Engineer, my goal is to bake security into the pipeline so deeply that it becomes invisible. Stop fixing vulnerabilities—start preventing them by design.

    🛡️💻 #DevSecOps #InfoSec #ShiftLeft

  9. DevSecOps Mindset

    Security isn't a gate you pass through; it's the road you build. As a DevSecOps Engineer, my goal is to bake security into the pipeline so deeply that it becomes invisible. Stop fixing vulnerabilities—start preventing them by design.

    🛡️💻 #DevSecOps #InfoSec #ShiftLeft

  10. DevSecOps Mindset

    Security isn't a gate you pass through; it's the road you build. As a DevSecOps Engineer, my goal is to bake security into the pipeline so deeply that it becomes invisible. Stop fixing vulnerabilities—start preventing them by design.

    🛡️💻 #DevSecOps #InfoSec #ShiftLeft

  11. Shifting Left delivers clean, reliable, and accessible data to everyone who needs it - right when they need it.

    The result? Less complexity, lower overhead, and far less break-fix work, freeing teams to focus on higher-value problems.

    At the core of a #ShiftLeft strategy are Data Products. They form the backbone of healthy data communication and ensure quality is built in - not patched on later.

    📖 Great insights from this #InfoQ article on rethinking the Medallion Architecture: bit.ly/3WHjxsf

    #SoftwareArchitecture #DataMesh #DataEngineering #DataLake #DataPipelines

  12. Shifting Left delivers clean, reliable, and accessible data to everyone who needs it - right when they need it.

    The result? Less complexity, lower overhead, and far less break-fix work, freeing teams to focus on higher-value problems.

    At the core of a #ShiftLeft strategy are Data Products. They form the backbone of healthy data communication and ensure quality is built in - not patched on later.

    📖 Great insights from this #InfoQ article on rethinking the Medallion Architecture: bit.ly/3WHjxsf

    #SoftwareArchitecture #DataMesh #DataEngineering #DataLake #DataPipelines

  13. Shifting Left delivers clean, reliable, and accessible data to everyone who needs it - right when they need it.

    The result? Less complexity, lower overhead, and far less break-fix work, freeing teams to focus on higher-value problems.

    At the core of a #ShiftLeft strategy are Data Products. They form the backbone of healthy data communication and ensure quality is built in - not patched on later.

    📖 Great insights from this #InfoQ article on rethinking the Medallion Architecture: bit.ly/3WHjxsf

    #SoftwareArchitecture #DataMesh #DataEngineering #DataLake #DataPipelines

  14. Shifting Left delivers clean, reliable, and accessible data to everyone who needs it - right when they need it.

    The result? Less complexity, lower overhead, and far less break-fix work, freeing teams to focus on higher-value problems.

    At the core of a strategy are Data Products. They form the backbone of healthy data communication and ensure quality is built in - not patched on later.

    📖 Great insights from this article on rethinking the Medallion Architecture: bit.ly/3WHjxsf

  15. Shifting Left delivers clean, reliable, and accessible data to everyone who needs it - right when they need it.

    The result? Less complexity, lower overhead, and far less break-fix work, freeing teams to focus on higher-value problems.

    At the core of a #ShiftLeft strategy are Data Products. They form the backbone of healthy data communication and ensure quality is built in - not patched on later.

    📖 Great insights from this #InfoQ article on rethinking the Medallion Architecture: bit.ly/3WHjxsf

    #SoftwareArchitecture #DataMesh #DataEngineering #DataLake #DataPipelines

  16. Mục tiêu 'Shift Left' là tăng cường an ninh phần mềm từ sớm. Tuy nhiên, nhiều doanh nghiệp vẫn gặp khó khăn trong việc hiện thực hóa nó do rào cản văn hóa và công c cụ.

    Để thành công, cần:
    1. Đầu tư công c cụ bảo mật thân thiện với dev.
    2. Tự động hóa kiểm tra bảo mật.
    3. Đào tạo và trao quyền cho lập trình viên.

    Khi AI và tự động hóa kết hợp, việc đảm bảo an toàn代码 sẽ trở nên dễ dàng và hiệu quả hơn bao giờ hết.

    #ShiftLeft #DevSecOps #AnNinhMang #CyberSecurity #LapTrinh #VietnamTech

    https:/

  17. Security (b)log: Urgency & priority
    Good planning beats last-minute panic. Have you ordered your Christmas gifts yet?
    #shiftleft

    News from the big bad world: password managers research | ransomware for phones | tax' move to M365 still controversial | more
    securityblogpatrick-english.bl

  18. Security (b)log: Urgency & priority
    Good planning beats last-minute panic. Have you ordered your Christmas gifts yet?
    #shiftleft

    News from the big bad world: password managers research | ransomware for phones | tax' move to M365 still controversial | more
    securityblogpatrick-english.bl

  19. Security (b)log: Urgentie en prioriteit
    Goed plannen is beter dan achteraf haast hebben. Heb jij al alle kerstcadeaus besteld?
    #shiftleft

    GBBW: onderzoek password managers | ransomware op telefoon | overstap Belastingdienst naar M365 nog steeds controversieel | meer
    securityblogpatrick.blogspot.c

  20. Security (b)log: Urgentie en prioriteit
    Goed plannen is beter dan achteraf haast hebben. Heb jij al alle kerstcadeaus besteld?
    #shiftleft

    GBBW: onderzoek password managers | ransomware op telefoon | overstap Belastingdienst naar M365 nog steeds controversieel | meer
    securityblogpatrick.blogspot.c

  21. ✈️ Welcoming Amadeus as officially listed on Microcks' public adopter list!

    Amadeus leverages Microcks to strengthen its shift-left strategy for mocking and contract testing. Among their use cases are using Microcks to mock OIDC, helping enforce and automate zero-trust policies while supporting their migration to the public cloud. It is an inspiring example of how API simulation can drive both security and agility.

    #OpenSource #ShiftLeft #ZeroTrust #CloudNative #Community

  22. ✈️ Welcoming Amadeus as officially listed on Microcks' public adopter list!

    Amadeus leverages Microcks to strengthen its shift-left strategy for mocking and contract testing. Among their use cases are using Microcks to mock OIDC, helping enforce and automate zero-trust policies while supporting their migration to the public cloud. It is an inspiring example of how API simulation can drive both security and agility.

    #OpenSource #ShiftLeft #ZeroTrust #CloudNative #Community

  23. ✈️ Welcoming Amadeus as officially listed on Microcks' public adopter list!

    Amadeus leverages Microcks to strengthen its shift-left strategy for mocking and contract testing. Among their use cases are using Microcks to mock OIDC, helping enforce and automate zero-trust policies while supporting their migration to the public cloud. It is an inspiring example of how API simulation can drive both security and agility.

    #OpenSource #ShiftLeft #ZeroTrust #CloudNative #Community

  24. Co v IT oboru znamená #ShiftLeft ?

    Vysvětlím.
    HR oddělení šetří peníze a tak se jim nehlásí žádní kvalitní testeři či #security experti. Jenže ten požadavek na zabezpečení se nějak vyřešit musí. No a tak vznikl #buzzword Shit left. Prostě to udělá vývojář a ostatní jen budou hledat co ještě by vývojář mohl dělat.

    Jednou se zase vrátí termín #FullStack developer, bude drahej a přetíženej a tak znova přijde Shift Left.

    Manažeři přeci musí vykazovat nějakou čínnost...

    #ZmrdiVohnoutiAMy

  25. Co v IT oboru znamená #ShiftLeft ?

    Vysvětlím.
    HR oddělení šetří peníze a tak se jim nehlásí žádní kvalitní testeři či #security experti. Jenže ten požadavek na zabezpečení se nějak vyřešit musí. No a tak vznikl #buzzword Shit left. Prostě to udělá vývojář a ostatní jen budou hledat co ještě by vývojář mohl dělat.

    Jednou se zase vrátí termín #FullStack developer, bude drahej a přetíženej a tak znova přijde Shift Left.

    Manažeři přeci musí vykazovat nějakou čínnost...

    #ZmrdiVohnoutiAMy

  26. Co v IT oboru znamená #ShiftLeft ?

    Vysvětlím.
    HR oddělení šetří peníze a tak se jim nehlásí žádní kvalitní testeři či #security experti. Jenže ten požadavek na zabezpečení se nějak vyřešit musí. No a tak vznikl #buzzword Shit left. Prostě to udělá vývojář a ostatní jen budou hledat co ještě by vývojář mohl dělat.

    Jednou se zase vrátí termín #FullStack developer, bude drahej a přetíženej a tak znova přijde Shift Left.

    Manažeři přeci musí vykazovat nějakou čínnost...

    #ZmrdiVohnoutiAMy

  27. Co v IT oboru znamená #ShiftLeft ?

    Vysvětlím.
    HR oddělení šetří peníze a tak se jim nehlásí žádní kvalitní testeři či #security experti. Jenže ten požadavek na zabezpečení se nějak vyřešit musí. No a tak vznikl #buzzword Shit left. Prostě to udělá vývojář a ostatní jen budou hledat co ještě by vývojář mohl dělat.

    Jednou se zase vrátí termín #FullStack developer, bude drahej a přetíženej a tak znova přijde Shift Left.

    Manažeři přeci musí vykazovat nějakou čínnost...

    #ZmrdiVohnoutiAMy

  28. Пострелизная валидация данных как новый вид тестирования?

    Что делать если шаткие предположения о логике работы легаси проектов используют как фундамент для новой логики? Как обезопасить легаси проект от рисков, которые не может покрыть стандартное тестирование? Как все это сделать быстро и дешево? И при чем тут, возможно, новый вид тестирования?

    habr.com/ru/articles/963860/

    #тестирование_по #теория_тестирования #тестирование_данных #data_validation #shiftleft

  29. Пострелизная валидация данных как новый вид тестирования?

    Что делать если шаткие предположения о логике работы легаси проектов используют как фундамент для новой логики? Как обезопасить легаси проект от рисков, которые не может покрыть стандартное тестирование? Как все это сделать быстро и дешево? И при чем тут, возможно, новый вид тестирования?

    habr.com/ru/articles/963860/

    #тестирование_по #теория_тестирования #тестирование_данных #data_validation #shiftleft

  30. Пострелизная валидация данных как новый вид тестирования?

    Что делать если шаткие предположения о логике работы легаси проектов используют как фундамент для новой логики? Как обезопасить легаси проект от рисков, которые не может покрыть стандартное тестирование? Как все это сделать быстро и дешево? И при чем тут, возможно, новый вид тестирования?

    habr.com/ru/articles/963860/

    #тестирование_по #теория_тестирования #тестирование_данных #data_validation #shiftleft

  31. Пострелизная валидация данных как новый вид тестирования?

    Что делать если шаткие предположения о логике работы легаси проектов используют как фундамент для новой логики? Как обезопасить легаси проект от рисков, которые не может покрыть стандартное тестирование? Как все это сделать быстро и дешево? И при чем тут, возможно, новый вид тестирования?

    habr.com/ru/articles/963860/

    #тестирование_по #теория_тестирования #тестирование_данных #data_validation #shiftleft

  32. От Jest к Vitest на backend тестах: как мы мигрировали тестовый фреймворк для ускорения CI и повышения стабильности

    Привет! Я Максим Кузьмин, старший инженер по автоматизации в команде Т-Путешествий. Строю и развиваю процессы автоматизации и разрабатываю инструменты тестирования. Для внутренних нужд мы разработали фреймворк для изолированного тестирования бэкенда. Он написан на TypeScript, обеспечивает гибкость, масштабируемость и интеграцию с разными внутренними системами. Выступает как единое решение для написания, запуска и поддержки тестов в стабильной и предсказуемой среде. В статье будет история миграции с Jest на Vitest. Расскажу, какие проблемы подтолкнули нас к переходу, как мы адаптировали окружение и какие результаты получили. Поделюсь опытом улучшения скорости запуска тестов и стабильности результатов. Надеюсь, что наш опыт поможет кому-то превратить автотесты из источника проблем в устойчивый инструмент контроля качества.

    habr.com/ru/companies/tbank/ar

    #тестирование #backend #qa_automation #автоматизация_тестирования #javascript #typescript #shiftleft #улучшение_процессов #quality_assurance #process_improvement

  33. От Jest к Vitest на backend тестах: как мы мигрировали тестовый фреймворк для ускорения CI и повышения стабильности

    Привет! Я Максим Кузьмин, старший инженер по автоматизации в команде Т-Путешествий. Строю и развиваю процессы автоматизации и разрабатываю инструменты тестирования. Для внутренних нужд мы разработали фреймворк для изолированного тестирования бэкенда. Он написан на TypeScript, обеспечивает гибкость, масштабируемость и интеграцию с разными внутренними системами. Выступает как единое решение для написания, запуска и поддержки тестов в стабильной и предсказуемой среде. В статье будет история миграции с Jest на Vitest. Расскажу, какие проблемы подтолкнули нас к переходу, как мы адаптировали окружение и какие результаты получили. Поделюсь опытом улучшения скорости запуска тестов и стабильности результатов. Надеюсь, что наш опыт поможет кому-то превратить автотесты из источника проблем в устойчивый инструмент контроля качества.

    habr.com/ru/companies/tbank/ar

    #тестирование #backend #qa_automation #автоматизация_тестирования #javascript #typescript #shiftleft #улучшение_процессов #quality_assurance #process_improvement

  34. От Jest к Vitest на backend тестах: как мы мигрировали тестовый фреймворк для ускорения CI и повышения стабильности

    Привет! Я Максим Кузьмин, старший инженер по автоматизации в команде Т-Путешествий. Строю и развиваю процессы автоматизации и разрабатываю инструменты тестирования. Для внутренних нужд мы разработали фреймворк для изолированного тестирования бэкенда. Он написан на TypeScript, обеспечивает гибкость, масштабируемость и интеграцию с разными внутренними системами. Выступает как единое решение для написания, запуска и поддержки тестов в стабильной и предсказуемой среде. В статье будет история миграции с Jest на Vitest. Расскажу, какие проблемы подтолкнули нас к переходу, как мы адаптировали окружение и какие результаты получили. Поделюсь опытом улучшения скорости запуска тестов и стабильности результатов. Надеюсь, что наш опыт поможет кому-то превратить автотесты из источника проблем в устойчивый инструмент контроля качества.

    habr.com/ru/companies/tbank/ar

    #тестирование #backend #qa_automation #автоматизация_тестирования #javascript #typescript #shiftleft #улучшение_процессов #quality_assurance #process_improvement

  35. Внедрение автоматизированного AppSec конвейера за пару дней без смс и регистрации

    Работоспособность любого приложения может быть подвержена угрозам: от сбоев в работе до кражи персональных данных. С этими рисками следует работать через регулярные и комплексные проверки кода на уязвимости, которые должны быть полностью автоматизированными. Несмотря на то, что тема актуальная, в интернете до сих пор сложно найти практические примеры, которые бы позволили построить независимый конвейер, не привязанный к системе контроля версий. Меня зовут Алексей Исламов, я администратор СИБ в Точка Банк. В статье предлагаю готовый вариант реализации такой системы из open‑source инструментов, которым может воспользоваться каждый.

    habr.com/ru/companies/tochka/a

    #appsec #devsecops #shiftleft #opensourse

  36. Внедрение автоматизированного AppSec конвейера за пару дней без смс и регистрации

    Работоспособность любого приложения может быть подвержена угрозам: от сбоев в работе до кражи персональных данных. С этими рисками следует работать через регулярные и комплексные проверки кода на уязвимости, которые должны быть полностью автоматизированными. Несмотря на то, что тема актуальная, в интернете до сих пор сложно найти практические примеры, которые бы позволили построить независимый конвейер, не привязанный к системе контроля версий. Меня зовут Алексей Исламов, я администратор СИБ в Точка Банк. В статье предлагаю готовый вариант реализации такой системы из open‑source инструментов, которым может воспользоваться каждый.

    habr.com/ru/companies/tochka/a

    #appsec #devsecops #shiftleft #opensourse

  37. Внедрение автоматизированного AppSec конвейера за пару дней без смс и регистрации

    Работоспособность любого приложения может быть подвержена угрозам: от сбоев в работе до кражи персональных данных. С этими рисками следует работать через регулярные и комплексные проверки кода на уязвимости, которые должны быть полностью автоматизированными. Несмотря на то, что тема актуальная, в интернете до сих пор сложно найти практические примеры, которые бы позволили построить независимый конвейер, не привязанный к системе контроля версий. Меня зовут Алексей Исламов, я администратор СИБ в Точка Банк. В статье предлагаю готовый вариант реализации такой системы из open‑source инструментов, которым может воспользоваться каждый.

    habr.com/ru/companies/tochka/a

    #appsec #devsecops #shiftleft #opensourse

  38. Portable tests run anywhere, not just in QA. @spoole167 makes the case for shared test ownership—without slowing devs down. His model weighs runtime, flakiness & bug yield. Want faster feedback loops?

    Read: javapro.io/2025/08/20/a-10x-ap

    @EclipseFdn #ShiftLeft #SoftwareTesting #Java

  39. Portable tests run anywhere, not just in QA. @spoole167 makes the case for shared test ownership—without slowing devs down. His model weighs runtime, flakiness & bug yield. Want faster feedback loops?

    Read: javapro.io/2025/08/20/a-10x-ap

    @EclipseFdn #ShiftLeft #SoftwareTesting #Java

  40. Thanks to @jefmeijvis.com and dotNET lab for providing the latest material for the website, and to Jon Gadsden for helping out with the cross-references to the OWASP Developer Guide: devguide.owasp.org/en/04-design/02-web-app-checklist/ #security #appsec #shiftleft #owasp #cornucopia

    Overview - OWASP Developer Gui...

  41. Как ускорить свою доставку и прокачать этим бизнес и команду

    🚀 Как перестать бояться релизов и начать жить: практический гайд для тимлидов Сбор практик для тех, кто хочет сделать доставку кода не болью, а удовольствием Знакомая ситуация? Ваши релизы похожи на прыжок с парашютом без парашюта? Команда нервничает при каждом деплое, а бизнес теряет деньги из-за медленной доставки фич? Эта статья для вас. Актуальность статьи: в современном мире скорость доставки фич — это не просто модный тренд, а вопрос выживания на рынке. Компании с быстрой доставкой обгоняют конкурентов по доходам на 20–40%. Цель исследования — показать, как технические и управленческие практики влияют на ключевые бизнес-метрики и уровень счастья команды. Мы делимся реальным опытом из агротех-разработки. Методология основана на практическом применении DevOps-практик и измерении результатов через метрики DORA. Мы покажем, как: Trunk-Based Development сокращает время доставки на 30% Feature Toggles делают релизы безопасными Left-shifting тестирование снижает время восстановления с 15–20 часов до 1 часа Kanban превращает хаос в прозрачную систему Основные результаты демонстрируют, что быстрые релизы = быстрые проверки гипотез, маленькие партии изменений = дешёвые ошибки, частые деплои = счастливая команда. P.S. Если вы всё ещё релизите раз в квартал — эта статья поможет вам пересмотреть свои подходы к разработке. 🎯

    habr.com/ru/articles/949288/

    #devops #enps #dora #tbd #shiftleft #kanban #vsm #приоритизация

  42. Как ускорить свою доставку и прокачать этим бизнес и команду

    🚀 Как перестать бояться релизов и начать жить: практический гайд для тимлидов Сбор практик для тех, кто хочет сделать доставку кода не болью, а удовольствием Знакомая ситуация? Ваши релизы похожи на прыжок с парашютом без парашюта? Команда нервничает при каждом деплое, а бизнес теряет деньги из-за медленной доставки фич? Эта статья для вас. Актуальность статьи: в современном мире скорость доставки фич — это не просто модный тренд, а вопрос выживания на рынке. Компании с быстрой доставкой обгоняют конкурентов по доходам на 20–40%. Цель исследования — показать, как технические и управленческие практики влияют на ключевые бизнес-метрики и уровень счастья команды. Мы делимся реальным опытом из агротех-разработки. Методология основана на практическом применении DevOps-практик и измерении результатов через метрики DORA. Мы покажем, как: Trunk-Based Development сокращает время доставки на 30% Feature Toggles делают релизы безопасными Left-shifting тестирование снижает время восстановления с 15–20 часов до 1 часа Kanban превращает хаос в прозрачную систему Основные результаты демонстрируют, что быстрые релизы = быстрые проверки гипотез, маленькие партии изменений = дешёвые ошибки, частые деплои = счастливая команда. P.S. Если вы всё ещё релизите раз в квартал — эта статья поможет вам пересмотреть свои подходы к разработке. 🎯

    habr.com/ru/articles/949288/

    #devops #enps #dora #tbd #shiftleft #kanban #vsm #приоритизация

  43. Как ускорить свою доставку и прокачать этим бизнес и команду

    🚀 Как перестать бояться релизов и начать жить: практический гайд для тимлидов Сбор практик для тех, кто хочет сделать доставку кода не болью, а удовольствием Знакомая ситуация? Ваши релизы похожи на прыжок с парашютом без парашюта? Команда нервничает при каждом деплое, а бизнес теряет деньги из-за медленной доставки фич? Эта статья для вас. Актуальность статьи: в современном мире скорость доставки фич — это не просто модный тренд, а вопрос выживания на рынке. Компании с быстрой доставкой обгоняют конкурентов по доходам на 20–40%. Цель исследования — показать, как технические и управленческие практики влияют на ключевые бизнес-метрики и уровень счастья команды. Мы делимся реальным опытом из агротех-разработки. Методология основана на практическом применении DevOps-практик и измерении результатов через метрики DORA. Мы покажем, как: Trunk-Based Development сокращает время доставки на 30% Feature Toggles делают релизы безопасными Left-shifting тестирование снижает время восстановления с 15–20 часов до 1 часа Kanban превращает хаос в прозрачную систему Основные результаты демонстрируют, что быстрые релизы = быстрые проверки гипотез, маленькие партии изменений = дешёвые ошибки, частые деплои = счастливая команда. P.S. Если вы всё ещё релизите раз в квартал — эта статья поможет вам пересмотреть свои подходы к разработке. 🎯

    habr.com/ru/articles/949288/

    #devops #enps #dora #tbd #shiftleft #kanban #vsm #приоритизация