Блог про DevSecOps, безопасную разработку и информационную безопасность.
Защитите ваше мобильное приложение.
Сегодня мобильные приложения стали одним из ключевых каналов взаимодействия компаний с клиентами и сотрудниками. Только за 2024 год пользователи установили более 41,3 млрд приложений из App Store и около 95 млрд из Google Play. Однако, по данным исследований, более половины мобильных приложений содержат уязвимости высокого и критического уровня, которые могут быть использованы злоумышленниками.
Интерес к атакам на мобильные платформы стремительно растёт. Согласно данным «Лаборатории Касперского», в 2022 году было зафиксировано около 16 млн атак, в 2023 году — уже 33,8 млн, а за первые восемь месяцев 2024 года их количество приблизилось к 31 млн.
Чтобы предотвратить утечки конфиденциальных данных пользователей, включая платёжную информацию, важно выявлять уязвимости ещё до релиза приложения. Для этого мы рекомендуем обратить внимание на AppSec.Sting — платформу для автоматизированного анализа защищённости мобильных приложений.
Наша компания предлагает провести бесплатное сканирование вашего приложения на наличие уязвимостей. По итогам вы получите подробный отчёт с описанием найденных проблем и рекомендациями по их устранению.
Согласно данным «Лаборатории Касперского», в 2022 году было зафиксировано около 16 млн атак, в 2023 году — уже 33,8 млн, а за первые восемь месяцев 2024 года их количество приблизилось к ...
С 1 января 2026 года пп.26. п2 ст. 149 НК РФ утрачивает силу, тем самым отменяется льгота существовавшая 17 лет. Она давала ИТ-компаниям возможность продавать ПО с нулевой ставкой НДС. С начала 2026 года размер НДС составит 22%.
Новость
Партнеры Axoft
В конце сентября мы заключили партнерское соглашение с компанией Axoft, одним из крупнейших в России дистрибьюторов решений по информационной безопасности. Благодаря этому партнерству мы сможем предложить еще больше инструментов для SAST, DAST, MAST и CS, направленных на защиту вашей разработки и уже созданных программных продуктов.
Практический DevSecOps при защите контейнерной инфраструктуры.
Технический директор "Смартехснаб" - Максим Ксенофонтов, рассказал, что делать "в поле", чтобы повысить защищенность контейнерной инфраструктуры, а не просто следовать трендам.
Чек-лист: "Нужна ли вашей компании безопасная разработка?"
Хотите буквально за 5 минут определить нужно ли вашей компании/предприятию внедрять безопасную разработку? Оставьте заявку нажав на кнопку ниже и мы пришлем вам чек-лист на указанную почту.
Добро пожаловать в блог, про безопасную разработку без боли. Без воды. Без паники.
Здесь мы говорим про безопасную разработку — подходе, при котором механизмы защиты информации интегрируются в каждый этап жизненного цикла ПО. Будем разбирать:
как обезопасить инфраструктуру с Jenkins, GitLab, Kubernetes,
какие инструменты реально работают (SAST, DAST, MAST, CS и др.),
кейсы, чек-листы, фейлы и практики автоматизации,
а также советы и юмор.
Подписывайтесь, если хотите меньше инцидентов, больше контроля и DevOps, который не взорвется на проде.
Подпишитесь на рассылку, чтобы быть в курсе основных новостей по информационной безопасности, DevSecOps и безопасной разработке.