Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем принять участие в акции по Ideco NGFW (корпоративные решения в области сетевой безопасности). Условия акции: - При регистрации сделки на закупки продуктов Ideco через Merlion, всем авторизованным партнёрам на первые три сделки в июле и августе 2026 года ...
Уважаемые партнеры! Компания Merlion представляет вашему вниманию маркетинговую акцию по продуктам «Группы Астра». Продукты, участвующие в акции: VMmanager, Termidesk, RuBackup, «Брест», «Боцман», Tantor. Период действия акции: 18 мая – 30 сентября 2026 г. Условия акции: - За закупку ...
Закупайте мониторы брендов AOC и Philips и получайте бонус до 7 августа! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнёры! Приглашаем вас принять участие в бонусной программе «Базальт СПО». Чем выше ваш оборот по направлению «Базальт СПО», тем больше баллов вы получаете. Накопленные баллы можно обменять на сертификаты федеральных сетей. Для участия в программе необходимо зарегистрироваться
Уважаемые партнеры! Компания Treolan приглашает вас принять участие в маркетинговой программе по продукции Cactus. Покупая любые товары Cactus в компании Treolan, вы получаете электронный подарочный сертификат на ваш выбор. Для участия в программе необходимо зарегистрироваться
12345Все

Рефрейминг DevSecOps: от безопасности ПО к защищенности ПО

09.04.2025  Экспертиза, Безопасность, Менеджмент

Встраивая безопасность непосредственно в общие процессы и операции, команды разработчиков могут масштабироваться, чтобы удовлетворять свои потребности сегодня и в будущем, пишет на портале The New Stack Джош Лемос, директор по информационной безопасности GitLab. Уже более десяти лет DevSecOps обещает повысить уровень безопасности за счет устранения разделения между командами разработки (Dev), безопасности (Sec) и эксплуатации (Ops). При правильном подходе этот подход интегрирует безопасность в весь жизненный цикл разработки, повышая скорость, снижая затраты и уменьшая количество инцидентов безопасности. Однако организации часто думают, что они «делают DevSecOps», в то время как они просто создали новые команды (Dev, Sec и Ops) и прикрутили новые инструменты безопасности, которые не позволяют достичь интегрированного, управляемого процесса. Целый перечень инструментов безопасности (SAST, DAST, SCA, CSPM) порождает горы обнаруженных уязвимостей, для управления которыми требуются целые команды безопасности. Аналогичным образом разработчикам приходится просеивать удручающее количество шума. Организации в этом не виноваты. Индустрия безопасности продвигает все больше инструментов для выявления проблем, не улучшая качество организационных процессов или рабочих потоков, чтобы добиться лучших результатов. Безопасность, которая поверхностно добавляется к существующим процессам, а не действительно интегрируется, создает значительное операционное бремя в рабочих процессах ... читать далее.

Рекомендовано к прочтению


Gartner: к 2028 году ИИ-агентов станет в десять раз больше, чем продавцов, однако менее 40% специалистов по продажам признают, что агенты повысили их продуктивность
Массовое распространение ИИ-агентов меняет продажи, однако их количество само по себе не гарантирует роста эффективности К 2028 году число ИИ-агентов превысит количество специалистов по продажам в десять раз. При этом менее 40% продавцов будут считать, что использование ИИ-агентов действительно ...

Low-code после волны ажиотажа: почему крупному бизнесу нужно больше контроля
Первая волна low-code дала компаниям скорость — и породила «зоопарки» приложений без четко определенных зон ответственности и моделей сопровождения. Теперь ажиотаж в этой сфере угасает, а вопрос управляемости становится все более критичным. О том, как крупный бизнес переосмысляет low-code и почему ...

Как ИИ переписывает правила безопасности корпоративных хранилищ
По мере развития искусственного интеллекта меняется и подход организаций к обеспечению безопасности корпоративных данных, пишет на портале Information Age Стюарт Ханвик, технический директор Dell Technologies по платформам и решениям для хранения данных. ИИ оказывает на корпоративные данные ...

Вайбкодинг в крупном бизнесе — между хайпом и реальностью
Вайбкодинг обещает скорость там, где классическая разработка требует недель. Крупные компании смотрят на него с интересом, но в продакшн, как правило, не пускают. Владислав Степанов, архитектор Nord Clan, объясняет, где вайбкодинг реально ускоряет работу, где создаёт технический долг и почему через ...

RooX выпустила версию 25.2 платформы управления доступом RooX UIDM
Главным направлением релиза стало развитие возможностей RooX UIDM для выполнения требований российских регуляторов в области защиты информации. Версия 25.2 расширяет механизмы аутентификации, повышает безопасность платформы и упрощает эксплуатацию и интеграцию с корпоративной ИТ-инфраструктурой. В ...
     
“Зоопарк” приложений: как low-code превращается в технический долг
Low-code снижает нагрузку на ИТ-команды и ускоряет решение задач. Однако без правильного управления изменениями с этой платформой бизнес получает «зоопарк» приложений и постепенно теряет контроль над собственным цифровым контуром. Рассмотрим, почему портфель low-code может превратиться в ...

Три типа навыков, которые позволят преуспеть в эпоху агентов ИИ
Автономный бизнес будущего вовсю строится. Определенные навыки уже пользуются высоким спросом — и они могут помочь вам выделиться, рассказывают опрошенные порталом ZDNet эксперты. Искусственный интеллект поддерживает развитие автономного бизнеса, где некоторые роли, которые мы сегодня считаем само ...

Где наше место в мире ИИ-агентов?
Поскольку агенты искусственного интеллекта берут на себя выполнение задач, человеческая роль становится ключевой. Ману Нараян, CIO компании GitLab, рассказывает на портале The New Stack о том, как преуспеть в условиях перехода к нелинейному росту производительности. Более десяти лет лидеры ...

«ИИ-феодализм»: главный риск для российского высшего образования
Искусственный интеллект становится новой инфраструктурой высшего образования. Нейросети уже меняют подходы к обучению, подготовке учебных материалов, научной работе и взаимодействию университетов с работодателями. По данным исследования ИТМО, «Яндекс Образования» и Yandex Cloud, 66% преподавателей ...

Как ИИ переписывает правила безопасности корпоративных хранилищ
По мере развития искусственного интеллекта меняется и подход организаций к обеспечению безопасности корпоративных данных, пишет на портале Information Age Стюарт Ханвик, технический директор Dell Technologies по платформам и решениям для хранения данных. ИИ оказывает на корпоративные данные ...

Лидеры читательского рейтинга

Подборка по дате

Август 2026
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.5.  Создание сайта — студия iMake.