Если вы ждали знак свыше о том, что пора внедрить инструменты DevSecOps в своей компании, то вот он — наша рубрика #инструменты. Сегодня расскажем о Solar AppScreener.
Solar AppScreener — комплексная безопасность разработки приложений на основе технологий статического, динамического анализа, анализа состава и цепочки поставок ПО.
Классы решений — SAST, DAST, OSA
Ключевые особенности:
и подходит для импортозамещения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤12🔥12💯4
Вместо того чтобы заставлять разработчиков разбираться в CI/CD, Kubernetes и мониторинге, команды платформенной инженерии создают внутренние платформы с удобным self-service-интерфейсом. Это ускоряет вывод продуктов на рынок, повышает продуктивность команд и снижает нагрузку на DevOps.
Платформенная инженерия решает проблему «зоопарка технологий» и объединяет процессы в одно унифицированное решение. Таким образом снижается когнитивная нагрузка на разработчиков и повышается эффективность всей разработки.
Платформа — это не просто удобно, это выгодно. Она автоматизирует рутину, повышает продуктивность команд, что напрямую снижает затраты на разработку и ускоряет выход продуктов на рынок (Time-to-Market).
Сегодня без AI никуда. Платформа унифицирует и автоматизирует процессы, упрощая внедрение и масштабирование AI-решений.
А как она работает и как её видят разработчики, рассказал наш CEO Вячеслав Бессонов в своей новой статье.
#статьи
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍7🔥6
Все мы используем Kubernetes и знаем, как важно правильно публиковать сервисы. Если вы работаете с Ingress-контроллером, то, скорее всего, ваш выбор — Ingress-nginx. Бывало, что манифест задеплоен, а результат не тот? Или всё работало, а потом что-то пошло не так?
Наш Lead DevOps Алексей Колосков подготовил серию статей на Хабре, основанную на его выступлении на DevOpsConf’25. В них Алексей подробно разбирается, как устроен Ingress-nginx контроллер и как он работает "под капотом" с использованием LUA-кода.
Также вы узнаете:
Читайте чтобы полностью разобраться в тонкостях Ingress-nginx, ставьте лайки и добавляйте в закладки:
Как работает ingress-nginx: нырнем поглубже. Часть 1 — basics
Как работает ingress-nginx: нырнем еще глубже. Часть 2 — балансировка
#статьи
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13🔥7👏4
Каждый месяц мы всей редакцией нашего ТГ-канала ждем свежий выпуск #дайджест_новостей, надеемся, что вы тоже. Поэтому приступим без лишних слов!
⭐️ Новости наших партнеров:
Yandex Cloud значительно расширил возможности сервиса речевой аналитики Yandex SpeechSense. Теперь бизнесы могут использовать нейросети для анализа оффлайн-диалогов сотрудников и клиентов, например, в банках или магазинах, чтобы повысить эффективность продаж и качество обслуживания. Это стало возможным благодаря технологиям YandexGPT и Speaker Labeling, которые позволяют точно разделять реплики разных участников разговора на любых аудиозаписях.
Yandex B2B Tech значительно обновила платформу SourceCraft, сделав её доступной для всех разработчиков. Среди ключевых нововведений — усиленные инструменты безопасности, которые помогают снизить риски и трудозатраты на ИБ, а также чат-режим в AI-помощнике SourceCraft Code Assistant для ускорения написания кода, тестов и документации. Платформа также получила функции для удобного управления командной работой, включая зеркалирование с GitHub и публичный API для интеграций.
⭐️ Кучевые новости:
Объём российского рынка публичных облачных сервисов может вырасти более чем вдвое к 2029 году, достигнув 801 млрд рублей, при среднегодовом росте в 21%. Этот рост обусловлен увеличением задач в области машинного обучения, больших данных и аналитики, а также распространением практики внутреннего потребления облаков крупными компаниями.
⭐️ Восстание машин отменяется (пока что):
Новое исследование Ассоциации менеджеров показало, что треть российских компаний сталкиваются с сопротивлением сотрудников при внедрении ИИ-технологий, а почти 45% ощущают нехватку квалифицированного персонала. Среди других проблем — сложности интеграции ИИ с существующими системами (57%) и высокие затраты (12%). При этом 100% управленцев уверены, что ИИ никогда не заменит человека в вопросах морали, этики, эмпатии и стратегического мышления.
⭐️ Что с безопасностью?
Спрос бизнеса на аудит информационной безопасности за первые пять месяцев 2025 года вырос на 23%, сообщает "Информзащита". Основные причины — ужесточение требований регуляторов, необходимость подтверждать зрелость ИБ-процессов для партнеров и инвесторов, а также обострение киберугроз. Аудит становится ключевым инструментом для соответствия нормам и проактивной защиты от атак.
По данным Positive Technologies, в 2024 году социальная инженерия (57%), вредоносное ПО (55%) и эксплуатация уязвимостей (22%) стали тремя основными методами кибератак на российские банки. Злоумышленники всё чаще комбинируют эти техники для доступа к клиентским данным и внутренней инфраструктуре, при этом аналитики прогнозируют дальнейший рост успешных атак на финансовый сектор и интерес к атакам на цепочки поставок.
⭐️ Тем временем:
Эксперты предупреждают: прогнозы по киберугрозам на 2025 год сбываются. Мы уже видим рост голосовых дипфейков в мошенничестве и новую волну "купленного хактивизма", направленного на паралич целых отраслей, а не только на выкуп. В будущем ожидаются ещё более сложные и скоординированные атаки, включая взлом IoT-устройств, что требует усиления ИБ-защиты и перехода к модели "нулевого доверия".
Yandex Cloud значительно расширил возможности сервиса речевой аналитики Yandex SpeechSense. Теперь бизнесы могут использовать нейросети для анализа оффлайн-диалогов сотрудников и клиентов, например, в банках или магазинах, чтобы повысить эффективность продаж и качество обслуживания. Это стало возможным благодаря технологиям YandexGPT и Speaker Labeling, которые позволяют точно разделять реплики разных участников разговора на любых аудиозаписях.
Yandex B2B Tech значительно обновила платформу SourceCraft, сделав её доступной для всех разработчиков. Среди ключевых нововведений — усиленные инструменты безопасности, которые помогают снизить риски и трудозатраты на ИБ, а также чат-режим в AI-помощнике SourceCraft Code Assistant для ускорения написания кода, тестов и документации. Платформа также получила функции для удобного управления командной работой, включая зеркалирование с GitHub и публичный API для интеграций.
Объём российского рынка публичных облачных сервисов может вырасти более чем вдвое к 2029 году, достигнув 801 млрд рублей, при среднегодовом росте в 21%. Этот рост обусловлен увеличением задач в области машинного обучения, больших данных и аналитики, а также распространением практики внутреннего потребления облаков крупными компаниями.
Новое исследование Ассоциации менеджеров показало, что треть российских компаний сталкиваются с сопротивлением сотрудников при внедрении ИИ-технологий, а почти 45% ощущают нехватку квалифицированного персонала. Среди других проблем — сложности интеграции ИИ с существующими системами (57%) и высокие затраты (12%). При этом 100% управленцев уверены, что ИИ никогда не заменит человека в вопросах морали, этики, эмпатии и стратегического мышления.
Спрос бизнеса на аудит информационной безопасности за первые пять месяцев 2025 года вырос на 23%, сообщает "Информзащита". Основные причины — ужесточение требований регуляторов, необходимость подтверждать зрелость ИБ-процессов для партнеров и инвесторов, а также обострение киберугроз. Аудит становится ключевым инструментом для соответствия нормам и проактивной защиты от атак.
По данным Positive Technologies, в 2024 году социальная инженерия (57%), вредоносное ПО (55%) и эксплуатация уязвимостей (22%) стали тремя основными методами кибератак на российские банки. Злоумышленники всё чаще комбинируют эти техники для доступа к клиентским данным и внутренней инфраструктуре, при этом аналитики прогнозируют дальнейший рост успешных атак на финансовый сектор и интерес к атакам на цепочки поставок.
Эксперты предупреждают: прогнозы по киберугрозам на 2025 год сбываются. Мы уже видим рост голосовых дипфейков в мошенничестве и новую волну "купленного хактивизма", направленного на паралич целых отраслей, а не только на выкуп. В будущем ожидаются ещё более сложные и скоординированные атаки, включая взлом IoT-устройств, что требует усиления ИБ-защиты и перехода к модели "нулевого доверия".
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤6🔥4
Потеря доступа к критичным бизнес-приложениям может обойтись в среднем в $5500 в минуту, или $330 000 в час. В условиях, когда каждая минута простоя — это прямые убытки и репутационный ущерб, отказоустойчивость становится ключевым фактором успеха. Миграция в облако снижает число инцидентов и отказов IT-систем более чем на 50%.
Исследования DORA (DevOps Research and Assessment) от Google Cloud подтверждают эти преимущества. Высокопроизводительные команды, активно использующие DevOps и облачные технологии, достигают впечатляющих результатов:
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5💯4
Мы стремимся сделать наш канал более полезным для вас, поэтому просим вас принять участие в коротком опросе!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3🔥3
Anonymous Poll
8%
Облачные технологии
43%
DevOps, SRE и автоматизация
5%
DataOps и работа с данными
24%
Безопасность и DevSecOps
11%
MLOps, AI/ML в инфраструктуре
3%
FinOps и оптимизация облачных расходов
6%
Другое — напишу в комментарии
❤5🔥1
Фонд Cloud Native Computing Foundation (CNCF) представил свой юбилейный 10-й ежегодный отчет «Cloud Native 2024: Approaching a Decade of Code, Cloud, and Change». В нем участвовали более 750 IT-специалистов со всего мира.
Что в фокусе? Конечно, Kubernetes, AI и Platform Engineering!
Смотрите карточки, чтобы узнать главные выводы и куда движется индустрия
P.S.: Наша команда Hilbert Team детально изучила данные отчета и сравнила их с актуальными трендами российского рынка. Читайте в нашей новой статье
#статьи #аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍5💯4