Your trial period has ended!
For full access to functionality, please pay for a premium subscription
Channel age
Created
Language
Russian
1.06%
ER (week)
13.01%
ERR (week)

👾

Дневники кибербеза.

Ключевые темы: application security, devsecops, подходы к анализу приложений и что-нибудь еще.

Messages Statistics
Reposts and citations
Publication networks
Satellites
Contacts
History
Top categories
Main categories of messages will appear here.
Top mentions
The most frequent mentions of people, organizations and places appear here.
Found 57 results
AP
AppSec Journey
2 839 subscribers
5
623
04/23/2025, 09:05
t.me/appsecjourney/909
AP
AppSec Journey
2 839 subscribers
5
626
04/23/2025, 09:05
t.me/appsecjourney/908
AP
AppSec Journey
2 839 subscribers
9
7
654
#мемнаясреда - это аллегория на аппсеческие реалии💅
04/23/2025, 09:05
t.me/appsecjourney/907
AP
AppSec Journey
2 839 subscribers
16
6
742
А вы уже видели, какое исследование мы выпустили совместно с K2?

Это прям шикос!
Есть много, чего посмотреть и много, о чем потом подискутировать! Скачивайте, читайте и пишите любые вопросы🥰
04/22/2025, 09:53
t.me/appsecjourney/906
AP
AppSec Journey
2 839 subscribers
8
6
840
В принципе, мир давно уже шел в платформизацию (он, кстати, пошел обратно), но как будто последние тренды меня немного пугают..
04/21/2025, 09:08
t.me/appsecjourney/905
AP
AppSec Journey
2 839 subscribers
11
666
04/16/2025, 10:45
t.me/appsecjourney/903
AP
AppSec Journey
2 839 subscribers
18
11
696
Что-то давно #мемнаясреда не была в картинках!
Пора вернуть традицию?
04/16/2025, 10:45
t.me/appsecjourney/902
AP
AppSec Journey
2 839 subscribers
13
739
04/16/2025, 10:45
t.me/appsecjourney/904
AP
AppSec Journey
2 839 subscribers
8
66
787
Хотите быстрого апгрейда тестирования приложений? Конечно хотите.

Поэтому, смотрите - неусложненные, незамудренные кейсы, как можно использовать любую вашу любимую LLM и наделать на ней тестов для приложений. Кстати, когда мы говорим про тестирование руками и силами QA - ну это же прямо оно!

Создавать пейлоады, инъекции, csrf и тд - в разы проще, чем раньше. Да и еще можно прям адаптированные под вашу приложеньку❤️
04/14/2025, 10:14
t.me/appsecjourney/901
AP
AppSec Journey
2 839 subscribers
9
63
769
Это мне тоже понравилось. Знаешь, что мониторить - знаешь, что собирать!
04/10/2025, 09:41
t.me/appsecjourney/900
AP
AppSec Journey
2 839 subscribers
6
755
04/09/2025, 09:07
t.me/appsecjourney/899
AP
AppSec Journey
2 839 subscribers
25
10
775
#мемнаясреда - она всегда про внутреннее спокойствие и уверенность🐥
04/09/2025, 09:07
t.me/appsecjourney/897
AP
AppSec Journey
2 839 subscribers
14
792
04/09/2025, 09:07
t.me/appsecjourney/898
AP
AppSec Journey
2 839 subscribers
10
101
825
А смотрите, как прикольно!

Просто представьте, сколько всего полезного нам дает такой плейбук:
- понимание векторов атак: детальное описание методов (например, SQL-инъекции, эксплуатация зеродеев и тд)
- помогает глубже изучить риски, актуальные сейчас
- разработка защитных мер (рекомендации по внедрению WAF, например)
- советы по защите API
- готовые сценарии по для киберучений
И много всего, в общем-то! Забираем❤️
04/07/2025, 08:37
t.me/appsecjourney/896
AP
AppSec Journey
2 839 subscribers
19
12
649
Нет, забыть скинуть клевые материалы я могу.
Но пропустить мемы - что за кощунство!
#мемнаясреда - фундамент
04/02/2025, 11:22
t.me/appsecjourney/893
AP
AppSec Journey
2 839 subscribers
11
712
04/02/2025, 11:22
t.me/appsecjourney/895
AP
AppSec Journey
2 839 subscribers
9
627
04/02/2025, 11:22
t.me/appsecjourney/894
AP
AppSec Journey
2 839 subscribers
7
684
03/26/2025, 11:33
t.me/appsecjourney/892
AP
AppSec Journey
2 839 subscribers
4
657
03/26/2025, 11:33
t.me/appsecjourney/891
AP
AppSec Journey
2 839 subscribers
15
8
699
Когда-то идеи для мемов иссякнут. И тогда… мы пойдем по второму кругу😂
Но не эта #мемнаясреда подарит вам дежавю. Не эта…
03/26/2025, 11:33
t.me/appsecjourney/890
AP
AppSec Journey
2 839 subscribers
3
9
928
Нашла тут на просторах интересную статью. Особенно мне нравится дословный перевод NHI - "нечеловеческие идентичности". Интересно, сколько всякого разгребать придется простому человеческому безопаснику после этих самых нечеловеческих идентичностей?
03/20/2025, 10:17
t.me/appsecjourney/889
AP
AppSec Journey
2 839 subscribers
20
9
756
Третий день недели - #мемнаясреда
Как всегда, вдохновляющая
03/19/2025, 09:52
t.me/appsecjourney/886
AP
AppSec Journey
2 839 subscribers
16
785
03/19/2025, 09:52
t.me/appsecjourney/887
AP
AppSec Journey
2 839 subscribers
14
763
03/19/2025, 09:52
t.me/appsecjourney/888
AP
AppSec Journey
2 839 subscribers
8
10
907
Недавно вступила в полемику с коллегами по цеху. Разошлись во мнениях - надо ли как-то модерировать то, что код сгенерирован? А именно, что разработчик не сам ручками писал, а взял какой-нибудь code assistant подключил (или спросил у deepseek или qwen) и нагло воспользовался.
Я люблю технологии. В данном случае, code assistant все та же технология. Надо ли за использование как-то "наказывать" разработчиков или контролировать это - честно, большой вопрос.

Будет ли сгенерированный код отличаться от общей кодовой базы? Несомненно, да. Он будет схож, только если его практически полностью переписать.
Будет ли он нести дополнительные уязвимости? Да, если использовать нейронку, простите, в тупую.
Будет ли он содержать избыточные и неоптимальные конструкции? Да, как у джуна)

Нужно ли искать такой код и фиксировать его? Мне кажется, что только ради статистики (ну, чтобы глянуть, как меняется количество такого кода время от времени). Его также как и обычный код, нужно сканировать и проверять на все возможные уязвимости, также нужно оптимизировать и оценивать на код-ревью. Вне зависимости от того, кто его создал - искусственный интеллект или, как иногда бывает, натуральная тупость.

Ну а если вам все-таки нужно его найти - то пока ни один инструмент не справится лучше, чем линтеры. ESLint, gosec и прочие, они прям на ура ищут отличающиеся конструкции. Тот же semgrep и codeQL тоже смогут, кстати.

Но я все равно не считаю, что такой код надо отдельно выискивать и работать с ним отдельно. Это все тот же код, только не написанный ручками, а сгенерированный. Ошибки и уязвимости в нем все те же. Поэтому, главное их найти.

А вы что думаете?
03/18/2025, 08:41
t.me/appsecjourney/885
AP
AppSec Journey
2 839 subscribers
9
31
914
Не такой и новый, но такой родной.

На самом деле, до сих пор один из самых хороших опенсорсных тулзов для поиска секретов. Помнится, что он даже отчеты умеет толковые отдавать...
03/17/2025, 09:11
t.me/appsecjourney/884
AP
AppSec Journey
2 839 subscribers
8
602
03/12/2025, 10:42
t.me/appsecjourney/882
AP
AppSec Journey
2 839 subscribers
13
600
03/12/2025, 10:42
t.me/appsecjourney/883
AP
AppSec Journey
2 839 subscribers
16
12
617
А правда, должен ли инженер уметь еще и в хардварь?
#мемнаясреда поможет найти ответы…
03/12/2025, 10:42
t.me/appsecjourney/881
AP
AppSec Journey
2 839 subscribers
10
3
770
Кстати, помню, спрашивала у вас хотите ли вы видеть тут вакансии. Большая часть была против и я их так и не запустила!

Но! В личку все равно часто приходят, поэтому кидаю тут. У нас есть в компании что-то вроде карьерного хаба - помогаем нашим заказчикам закрывать позиции на различные должности. DevSecOps тоже есть, поэтому если вы в поиске посмотрите. Контакты обычно есть, но если привычнее и роднее пишите мне, найду куда вас отправить💅
03/07/2025, 09:17
t.me/appsecjourney/880
AP
AppSec Journey
2 839 subscribers
14
653
03/05/2025, 14:45
t.me/appsecjourney/878
AP
AppSec Journey
2 839 subscribers
10
13
667
И снова #мемнаясреда!

Вторую неделю как-то запаздывает…
03/05/2025, 14:45
t.me/appsecjourney/877
AP
AppSec Journey
2 839 subscribers
8
627
03/05/2025, 14:45
t.me/appsecjourney/879
AP
AppSec Journey
2 839 subscribers
8
12
747
Любые мероприятия по безопасности приложений стороной обходить нельзя никак! И вот одно из них:)

Ребята уже в третий раз проводят AppSec Fest в солнечном и теплом Алматы! Уже открыто CFP и туда точно стоит подать свой доклад - я, например, подалась.

Точно "зайдут" темы безопасной разработки, автоматизации, компетенций и вообще, просто классных вещей про качественный девелопмент!

Если вам есть, чем поделиться - нужно делиться🫰
03/04/2025, 10:19
t.me/appsecjourney/876
AP
AppSec Journey
2 839 subscribers
11
40
797
Open Source Security Foundation (OpenSSF) выпустила новый документ — Security Baseline for Open Source Projects. Это поможет разработчикам и компаниям (или должно помочь) хоть как-то повысить безопасность своего опенсорса, минимизировать риски и вот это вот все!

Чего ребята туда добавили?
- Рекомендации по управлению уязвимостями
- Советы по настройке CI/CD
- Практики и инструменты для безопасного управления зависимостями (OSA/SCA)
03/03/2025, 09:13
t.me/appsecjourney/875
AP
AppSec Journey
2 839 subscribers
6
25
669
И снова смартконтракты, опять обратите внимание на лабы по Solidity, кажись они там самые хорошечные.
02/27/2025, 09:02
t.me/appsecjourney/874
AP
AppSec Journey
2 839 subscribers
8
751
02/26/2025, 12:07
t.me/appsecjourney/872
AP
AppSec Journey
2 839 subscribers
12
758
02/26/2025, 12:07
t.me/appsecjourney/873
AP
AppSec Journey
2 839 subscribers
12
10
802
#мемнаясреда - самый солнечный день!
02/26/2025, 12:07
t.me/appsecjourney/871
AP
AppSec Journey
2 839 subscribers
11
50
913
Извините, но это вообще что такое??? Это 32-часовой курс по безопасности смарт-контрактов и в частности Solidity!

роскошество, не меньше💅

А если честно, учитывая актуальный ландшафт угроз на смарты, я вам тут периодически буду подкидывать то, что приглянется.
02/24/2025, 07:49
t.me/appsecjourney/870
AP
AppSec Journey
2 839 subscribers
22
697
02/19/2025, 07:11
t.me/appsecjourney/869
AP
AppSec Journey
2 839 subscribers
28
14
620
#мемнаясреда - как солнечный лучик посреди холодной пасмурной погоды 💛
02/19/2025, 07:11
t.me/appsecjourney/867
AP
AppSec Journey
2 839 subscribers
22
629
02/19/2025, 07:11
t.me/appsecjourney/868
AP
AppSec Journey
2 839 subscribers
20
31
935
Кстати, новый juice shop, обновленный уже в 2025 (UPD в 2024)!

Все же помнят, что это прям тренировочный мастхэв в команде разрабов?
02/18/2025, 09:42
t.me/appsecjourney/866
AP
AppSec Journey
2 839 subscribers
7
34
778
Ой, и снова давайте будем учиться!

На этот раз я вам приготовила немного по облачной безопасности. Хорошечно оформленный AWS, забираем:

Grimoire
- генерит датасеты из логов

Leonidas by F-Secure
- Automated Attack Simulation in the Cloud, complete with detection use cases.

Pacu by Rhino Security Labs
- лабораторная, заранее уязвимая версия, ищем вулны, тренируемся

CloudGoat by Rhino Security Labs
- заранее уязвимая версия, все по аналогии с тем, что выше

Amazon GuardDuty Tester
- скрипт для генерации обнаружений GuardDuty

AWS CloudSaga
- AWS CloudSaga - симулятор внештатных ситуаций на AWS

Atomic Red Team
- удобные тесты для обнаружения атак, можно не только для облака

DeRF
- Detection Replay Framework, в формате "AttacksAAS"

AWS-Attack by Blackbot Security
- матрица с маппингом на MITRE
02/13/2025, 07:38
t.me/appsecjourney/865
AP
AppSec Journey
2 839 subscribers
8
785
02/12/2025, 09:06
t.me/appsecjourney/864
AP
AppSec Journey
2 839 subscribers
8
786
02/12/2025, 09:06
t.me/appsecjourney/863
AP
AppSec Journey
2 839 subscribers
22
8
801
#мемнаясреда - это все же для радости, а не для работы.
Отвлекитесь😏
02/12/2025, 09:06
t.me/appsecjourney/862
AP
AppSec Journey
2 839 subscribers
5
6
739
А вот и пример из плейбука - сценарий/задача/запросы пользователя.
02/10/2025, 08:06
t.me/appsecjourney/861
AP
AppSec Journey
2 839 subscribers
8
39
775
плейбук с просторов интернета - смотрите и оценивайте. Имхо, там полезного не много, но мне прям зашло вот что: каждое действие платформы и/или инструменты описать сценарием через необходимость. То есть, определить на каждом шаге с чем стакивается пользователь и выявить критичные "утечки" трудовых ресурсов на нетрудовые задачи. Найти чего автоматизировать и т.д. Звучит, как крайне легкая задачка - но попробуйте создать такие сценарии на секьюрные проверки и картинка сложится неожиданно😉

Ну и сама дока, вдруг почитать охота станет.
02/10/2025, 08:04
t.me/appsecjourney/860
AP
AppSec Journey
2 839 subscribers
19
19
779
А я не забыла!
Сегодня #мемнаясреда из мемов, старых и забытых, но таких родных…
02/05/2025, 14:35
t.me/appsecjourney/857
AP
AppSec Journey
2 839 subscribers
15
735
02/05/2025, 14:35
t.me/appsecjourney/858
AP
AppSec Journey
2 839 subscribers
19
795
02/05/2025, 14:35
t.me/appsecjourney/859
AP
AppSec Journey
2 839 subscribers
5
28
753
Обнаружила, что не показывала вам отчет по безопасности AI.

Кстати, на фоне все растущего интереса (иногда нездорового) к искуственному интеллекту, обращать внимание на его безопасность - это уже не выбор и опция, а блин обязанность любой компании. Пока большая часть исследований выглядит сумбурными, но куски полезной информации вытаскивать можно (прикольно про обучение юных хакерят с помощью ИИ и циферки:
• 60% компаний из Fortune 500 сталкивались с ИИ-атаками в 2023.
• 3 часа — среднее время, за которое ИИ-боты взламывают слабо защищенные API.
• $10 млрд — прогнозируемый ущерб от deepfake-мошенничества к 2025 (по данным отчета).

В общем, есть что полистать и что потом использовать в работе.
01/30/2025, 11:16
t.me/appsecjourney/856
AP
AppSec Journey
2 839 subscribers
7
779
01/29/2025, 09:02
t.me/appsecjourney/854
AP
AppSec Journey
2 839 subscribers
11
6
786
Любая среда - #мемнаясреда.

Кстати, фильм из мема про настолки - крайне годный, рекомендую!
01/29/2025, 09:02
t.me/appsecjourney/853
AP
AppSec Journey
2 839 subscribers
11
781
01/29/2025, 09:02
t.me/appsecjourney/855
Search results are limited to 100 messages.
Some features are available to premium users only.
You need to buy subscription to use them.
Filter
Message type
Similar message chronology:
Newest first
Similar messages not found
Messages
Find similar avatars
Channels 0
High
Title
Subscribers
No results match your search criteria