Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем принять участие в акции «Энергия выгоды». Закупая в Merlion ИБП и батарейные модули Ippon, вы получите бонус до 9%. Период действия акции: 05.03-04.04.2026 Описание: - Программа накопительная. Закупки суммируются и по итогам месяца начисляются бонусы. - ...
Уважаемые партнеры! Treolan приглашает принять участие в промопрограмме по клиентским решениям «Гравитон» для новых партнеров. Закупая оборудование «Гравитон» в Treolan, вы накапливаете баллы, которые сможете обменять на подарочные сертификаты на ваш выбор. Для участия в программе необходимо ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бонус-сборка». Закупайте комплектующие для компьютеров в период действия акции и получите бонус 1 500 руб. за каждые 30 000 руб. отгрузок. В акции участвуют компьютерные комплектующие брендов: Bloody, Kingprice, Digma, GMNG ...
Уважаемые партнеры! Приглашаем вас принять участие в промопрограмме на всю линейку продукции Patriot. Закупая оборудование Patriot, вы накапливаете бонусы. По итогам акции накопленные бонусы выдаются в виде подарочных сертификатов различных розничных сетей по вашему выбору
Покупайте продукцию GP в период акции и получайте бонусы по схеме: Сумма отгрузки, в руб. Фиксированный бонус, в руб. 50 000 – 149 999 - 3 000 руб. 150 000 – 299 999 - 8 000 руб. 300 000 – 399 999 - 15 000 руб. более 400 000 - 25 000 руб. Регистрация обязательна! Чтобы получить ...
12345Все

Рефрейминг DevSecOps: от безопасности ПО к защищенности ПО

09.04.2025  Экспертиза, Безопасность, Менеджмент

Встраивая безопасность непосредственно в общие процессы и операции, команды разработчиков могут масштабироваться, чтобы удовлетворять свои потребности сегодня и в будущем, пишет на портале The New Stack Джош Лемос, директор по информационной безопасности GitLab. Уже более десяти лет DevSecOps обещает повысить уровень безопасности за счет устранения разделения между командами разработки (Dev), безопасности (Sec) и эксплуатации (Ops). При правильном подходе этот подход интегрирует безопасность в весь жизненный цикл разработки, повышая скорость, снижая затраты и уменьшая количество инцидентов безопасности. Однако организации часто думают, что они «делают DevSecOps», в то время как они просто создали новые команды (Dev, Sec и Ops) и прикрутили новые инструменты безопасности, которые не позволяют достичь интегрированного, управляемого процесса. Целый перечень инструментов безопасности (SAST, DAST, SCA, CSPM) порождает горы обнаруженных уязвимостей, для управления которыми требуются целые команды безопасности. Аналогичным образом разработчикам приходится просеивать удручающее количество шума. Организации в этом не виноваты. Индустрия безопасности продвигает все больше инструментов для выявления проблем, не улучшая качество организационных процессов или рабочих потоков, чтобы добиться лучших результатов. Безопасность, которая поверхностно добавляется к существующим процессам, а не действительно интегрируется, создает значительное операционное бремя в рабочих процессах ... читать далее.

Рекомендовано к прочтению


Российская ИТ-отрасль. Впереди скачок роста или стагнация? Итоги Пресс-конференции РУССОФТ
Надолго ли хватит запаса гибкости у ИТ-бизнеса? Можно ли из сложившейся ситуации в отрасли извлечь положительные результаты? Что необходимо, чтобы перестроить модели ведения бизнеса индустрии и дать ей возможности для роста? Эти и другие вопросы обсудили спикеры мероприятия. 17 марта в Москве в ...

Gartner: как меняется управление изменениями в компаниях в эпоху ИИ
Аналитическая компания Gartner представила ключевые тренды в управлении организационными изменениями, которые будут определять повестку для HR-директоров (CHRO) в 2026 году. Согласно исследованию, проведённому в декабре 2025 года среди 110 HR-руководителей, 78% из них считают, что для получения ...

Как компаниям не переплатить за ИТ и кибербезопасность
В отличие от барреля стандартной нефти, тройской унции золота, персонального компьютера или классических джинсов, услугам в сфере информационных технологий или информационной безопасности довольно трудно дать оценку и определить, стоят ли они тех денег, которые выделяет на них руководство компании ...

В RED Security WAF интегрирована технология DAST для проактивной защиты веб-приложений
Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, объявила о расширении функциональности сервиса по защите веб-приложений RED Security WAF за счет интеграции технологии динамического анализа защищенности (DAST). Новая функциональность позволяет ...

«Солар» представил сертифицированную ФСБ «ЗАСТАВУ» версии 8 с централизованным управлением на веб-технологии
При выборе средств криптозащиты операторы государственных информационных систем (ГИС) и объектов критической информационной инфраструктуры (КИИ) опираются на несколько критериев. Это соответствие требованиям регуляторов, надежность алгоритмов и сохранность ключей. Линейка продуктов «ЗАСТАВА» версии ...
     
Когда код бесплатен, что остается продавать?
Программное обеспечение будет полностью демократизировано, предприятия будут создавать свои собственные инструменты, а SaaS столкнется со структурными изменениями, пишет в корпоративном блоге Фредерик Жирон, вице-президент и старший директор по исследованиям Forrester. В недавнем мероприятии AI ...

UserGate запустил проект «Совместная техническая поддержка»
UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами. Проект позволит сделать услугу технической поддержки более ...

«1С:ERP. Управление холдингом» помогает контролировать бюджеты и платежи в шести компаниях группы «НИКА-ПЕТРОТЭК»
Один из крупнейших российских производителей пропантов «НИКА-ПЕТРОТЭК» завершил основной этап цифровой трансформации финансового управления. Внедрение «1С:ERP. Управление холдингом» совместно с партнером, компанией «Активная Логика», позволило оптимизировать управление бюджетами и платежами в 6 ...

«КОРУС Консалтинг» автоматизировал факторный анализ для ЕВРАЗа на базе Oracle Hyperion Planning
Компания ЕВРАЗ ввела в эксплуатацию автоматизированную систему факторного анализа на Нижнетагильском металлургическом комбинате. Проект на ранее внедренной в компании платформе Oracle Hyperion Planning реализовала команда ГК «КОРУС Консалтинг» за один год. Решение охватило ключевые бюджетные блоки ...

Исследование: GenAI приносит предприятиям прибыль, несмотря на проблемы с данными
Новое исследование Snowflake «The ROI of Gen AI and Agents 2026» показывает, что генеративный искусственный интеллект (GenAI), похоже, довольно хорошо работает в корпоративной среде — вопреки другим отчетам, которые либо указывают на ажиотаж, либо на упорный скептицизм. Подавляющее большинство ...

Лидеры читательского рейтинга

Подборка по дате

Март 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.2.  Создание сайта — студия iMake.