Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

В период с 1.06.2026 по 30.06.2026 включительно действует промоакция для всех партнёров: некоторые позиции клавиатур, компьютерных мышей, беспроводных зарядных устройств, а также аксессуаров Satechi серии OntheGo можно заказать со скидкой 7%. Satechi – эргономичные аксессуары для ...
Уважаемые партнеры! Приглашаем принять участие в акции «Расширяй границы!». Закупайте компьютерную периферию ОКЛИК и получите бонус до 7%! В списке акционных товаров – 240 позиций (мыши, клавиатуры, коврики, наушники с микрофоном, колонки, веб-камеры, микрофоны, числовые блоки для ...
С 25.05.2026 по 25.06.2026 действует акция для партнёров: камеры SJCAM моделей C400, ZV200, SJ6 Ultra можно заказать со скидкой 20%. Линейка экшен-камер SJCAM — актуальнейший товар к предстоящему летнему сезону, когда спрос на портативные решения для съёмки путешествий и активного отдыха ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Доказательство выгоды». Закупайте видеорегистраторы DIGMA в период действия акции и получите бонус 2 000 руб. за каждые 50 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное описание и список ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Выгодная сборка». Закупайте комплектующие для компьютеров в период действия акции и получите бонус 2 000 руб. за каждые 50 000 руб. отгрузок. В акции участвуют компьютерные комплектующие брендов: Bloody, Kingprice, DIGMA ...
12345Все

Как внедрить безопасные методы разработки ПО

06.04.2022  Экспертиза, Безопасность, Менеджмент

Разработчики программного обеспечения и специалисты по безопасности часто похожи на двух собак, лающих друг на друга через забор. Так быть не должно, пишет на портале TechBeacon Питер Данье, соучредитель и генеральный директор компании Secure Code Warrior. Согласно исследованию Ponemon Institute, проведенному в 2020 г., разработчики традиционно рассматривают безопасность как узкое место для инноваций и скорости, в то время как лидеры в области безопасности считают, что разработчики отдают приоритет скорости доставки, а не качеству. Пришло время преодолеть этот разрыв. Разработчики находятся на передней линии обороны организации и, следовательно, конечного пользователя. В феврале NIST выпустил руководство по обеспечению безопасности цепочки поставок ПО. Агентство рекомендует минимальные меры безопасности, включая усиленное подтверждение практики обеспечения безопасности при использовании и разработке ПО. Растущая проблема Цепочка поставок ПО становится все более заметной мишенью для кибератак. Согласно исследованию Argon «Supply Chain Attacks Study: Identifying Primary Risk Areas», в период с 2020 по 2021 гг. число атак на цепочки поставок ПО увеличилось более чем на 300%. Эти атаки включали в себя внедрение вредоносного кода в популярные пакеты с открытым исходным кодом или использование существующей уязвимости. Особенно популярной мишенью стал канал Open Source-компонентов. Согласно исследованию компании Sonatype, в четырех крупнейших Open Source-экосистемах насчитывается ... читать далее.

Рекомендовано к прочтению


Руцентр выпускает на рынок собственный сервис защиты от кибератак с интеллектуальной фильтрацией
Компания по управлению онлайн-активами Руцентр запустила новую версию хостинг-платформы со встроенной защитой от кибератак уровня L7. Решение является собственной разработкой Руцентра и будет интегрировано во всю продуктовую линейку виртуального хостинга. Обновление затронет более 50 тысяч активных ...

«Информзащита»: техника распыления паролей стала одним из ключевых векторов атак
Эксперты компании «Информзащита» зафиксировали рост активности атак на корпоративные учетные записи с использованием техники распыления паролей. По данным исследований компании, в 2026 году злоумышленники ежемесячно задействуют более 12000 уникальных spray IP, каждый из которых атакует не менее 10 ...

Почему скорость важнее идеального продукта: как компании теряют рынок, пока «допиливают» сервис
На ранних этапах развития продукта стремление к идеалу часто работает против бизнеса. Команде кажется, что чем больше времени уйдет на доработку, тем сильнее будет результат на запуске. На практике рынок редко вознаграждает за полировку. Пока компания улучшает код, интерфейс и отдельные функции ...

ЦСР: российский рынок кибербезопасности превысил 364 млрд рублей и к 2031 году может преодолеть отметку в 1 триллион
Центр стратегических разработок опубликовал ежегодное исследование российского рынка информационной безопасности по итогам 2025 года и подготовил прогноз его развития до 2031 года. По оценке экспертов, рынок сохраняет устойчивую положительную динамику — выше среднемировых показателей и темпов роста ...

Точка невозврата для корпоративных ИТ: начало эпохи пост-Windows 10
К началу 2026 года корпоративная ИТ-инфраструктура на базе Windows 10 и вышедших в то же время сопутствующих продуктах фактически оказалась в зоне риска: поддержка устаревших решений Microsoft завершена, безопасных способов оставаться на привычной ИТ-инфраструктуре практически не осталось. В ...
     
Наблюдаемость ИИ: как избавиться от слепых зон
Отслеживание производительности искусственного интеллекта имеет решающее значение. Однако традиционные ИТ-инструменты не справляются с этой задачей. CIO должны расширить свое видение и кругозор, считают опрошенные порталом InformationWeek эксперты. Ни один уголок современного предприятия ...

Управление качеством на производстве: как выбрать стратегию автоматизации и не ошибиться
Управление качеством — один из самых болезненных процессов на любом производственном предприятии. Его автоматизация уже давно перестала быть данью моде: речь идет о прямых потерях от брака, рисках рекламаций, неликвидных остатках и, в конечном счете, о доверии заказчиков. Однако на практике выбор ...

In-house или аутсорсинг: как выбрать модель тестирования без переплаты и потери качества
Практически каждая компания, которая развивает цифровой продукт, рано или поздно сталкивается с одним и тем же вопросом: формировать собственную команду тестирования или привлекать внешнего подрядчика. Еще несколько лет назад выбор был относительно очевидным — крупный бизнес предпочитал развивать ...

McKinsey: перестройка разработки ПО для эпохи агентов
То, как сегодня агентный искусственный интеллект используется в разработке ПО, является предвестником более широких изменений в модели разработки, пишут в корпоративном блоге партнеры McKinsey Джаред Мун и Адам Теллуолл (Лондон), Рори Уолш (Дублин) и Вито Ди Лео (Цюрих). В 9:00 утра владелец ...

Как опыт техподдержки помогает стать DevRel-специалистом
DevRel-специалист говорит на одном языке с разработчиками и клиентами, разбирается в коде и выступает лицом компании. Рассмотрим, какие навыки нужны для этой работы, и почему техподдержка — один из самых подходящих бэкграундов для профессии. Кто такой DevRel и что он делает Слово DevRel — это ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.