#ASOC

2025-05-20

Apsafe: путь от чашки кофе до полноценной экосистемы безопасной разработки

Представляем вашему вниманию историю о том, как из маленькой идеи вырос полноценный продукт, предлагающий безопасную разработку как сервис. Также расскажем о проблемах и ошибках, которые возникали на этом пути, и поделимся планами на будущее.

habr.com/ru/companies/ussc/art

#devsecops #asoc #ussc #devsecops_services #application_security #безопасная_разработка #информационная_безопасность #безопасная_разработка_приложений #pipeline #appsec

2025-03-18

Три мушкетера из мира DevSecOps. Внедряем инструменты для развития AppSec-процессов

Привет, Хабр! С вами Максим Коровенков, DevSecOps Lead в Купер.техе. Продолжаем цикл статей про построение DevSecOps с нуля. Это большой гайд from zero to, надеюсь, hero.

habr.com/ru/companies/kuper/ar

#asoc #devsecops #appsec

Ócio leva ao vícioociocast@mastodon.online
2024-12-02

Ócio leva ao vício: #Óciocast nº 63, #DCCcomMarcelão 2024-05-04 Ascensão do Caos nº 1 + Informe aos assinantes do Telegram + #resenha #Xmen97 + Resenha de #DeadpooleWolverine + #SDN 2024-11-07, Secretaria de (não)Conservação + #NMD nº 16, #ASoC #podifusão #JP #jogodecartas ociolevaaovicio.blogspot.com/2

2024-09-10

WAF: интеграция в SOC через SIEM или ASOC? (Часть 2)

Преимущества интеграции SOC и WAF для мониторинга API Здесь бы хотелось рассказать, как быть с событиями которые показывают аномалии в API и как использовать эти события при интеграции с SIEM-системами. Тут мы с Сергеем попробовали разобрать наиболее частые вариации. Но если у вас есть свои примеры – добро пожаловать в комментарии! Основные полезности, для условной 1-й линии SOC можно распределить на 2 группы: Мониторинг API-активности. SOC может использовать интегрированные в WAF системы обнаружения API для мониторинга активности взаимодействия с API, включая запросы, ответы, аутентификацию и авторизацию. Это позволяет обнаруживать подозрительную или незаконную активность, такую как несанкционированные попытки доступа или использование API для атак. Обнаружение аномалий в API-трафике: Интеграция с системами обнаружения API позволяет SOC анализировать трафик и обнаруживать аномалии, такие как необычные или аномально высокие объемы запросов, необычные паттерны поведения или подозрительные изменения в обработке данных. Подобные ситуации характерны для поведенческих атак, таких как: перебор паролей, перебор идентификаторов сессии, принудительный просмотр ресурсов веб‑приложения (Forced Browsing), подстановка учетных данных. В каких ситуациях это может быть важно. Аномалия в API-трафике, связанная с резким повышение количества запросов к конечным точкам инфраструктуры содержащих аутентификационные данные, например пароли, токены и секретные ключи. На иллюстрации ниже представлено отображение таких эндпоинтов в «ПроAPI Структура» с указанием типов чувствительных данных (токен, пароль и т.д.) и количества хитов/атак.

habr.com/ru/companies/webmonit

#информационная_безопасность #кибербезопасность #waf #soc #siem #asoc #application_security #api #web_security #web_application_firewall

2024-07-09

AppSec-платформа для сотен миллионов строк кода

Сегодня я хочу рассказать про нашу внутреннюю AppSec-разработку – платформу Security Gate. Начну с предпосылок для ее создания, подробно опишу архитектуру решения и поделюсь открытиями и маленькими неожиданностями, которые ждали нас (и могут ждать любого в рамках построения похожего инструмента). В этой статье мы оставим за рамками то, какое значение имеет UX в построении платформы — об этом можно написать отдельную статью, поскольку этой теме хочется уделить особое внимание.

habr.com/ru/companies/vk/artic

#appsec #asoc #application_security #разработка #информационная_безопасность

2024-05-03

NASASocialのクルーがASOCを訪れ、LCC見学。ulalaunchがツイート。参加者やロケット発射準備の様子が写真に #NASASocial #ASOC #LCC #AtlasV #Starliner #CFT #ulalaunch #BoeingSpace
https://x.com/ulalaunch/status/1786446654385635584

2024-04-17

📢 Event alert: How do ❄️polar scientists 🥼 contribute to decision making and policy? (And how do ECRs get involved in this?)

We are hosting three events 🗓️ to give you a crash-course overview of this topic as well as the opportunity to talk to some experts directly. You can attend as many or few of the events as you like, all times are in CEST (Berlin time).

apecs-germany.de/lets-talk-pol

#PolarScience #Antarctica #Arctic #SOOS #CCAMLR #ASOC #SCAR #AntarcticTreaty #ArcticCouncil #PolarPolicy

2023-10-30

It's taken me almost a year to write (and edit) my rant about categories and acronyms in cybersecurity. Which acronyms or categories annoy you the most? Security teams don't need more tools, they need efficient ways to mitigate risk and respond quickly to threats or attacks - especially now to keep up with faster development cycles.
techtarget.com/searchsecurity/
#cloudsecurity #applicationsecurity #appsec #cspm #sast #dast #iast #sca #sbom #ciem #asoc #dspm #aspm #cnapp #cdr #mdr #itdr #ndr #mdr #xdr #edr #cnapp #wapp #devsecops #cybersecurity #infosec #ciso #cso

2023-06-14

Looking forward to moderating this panel at #AppSecCon23 on Alphabet Soup: addressing the acronyms in cybersecurity including #ASOC, #ASPM, #RBVM, #UVM

#cloudsecurity #appsec #devsecops #purplebook

#AppSecCon

#JourneyToAppSecMaturity

2023-06-09

Statement of @AntarcticaSouth #ASOC on the #Helsinki Declaration on Climate Change for Antarctica adopted by @AntarcticTreaty
"The Antarctic Treaty Consultative meeting #ATCM45 ended this week with outcomes that do not reflect the magnitude of the #climate and #biodiversity crises currently facing the region. ..." @iccenet @Wwf
@umwelthilfe

asoc.org/media-releases/atcm-2

2022-07-08

🔴 UŽIVO | Pratite uživo završno događanje Pilot projekta #ASOC - Prekogranična suradnja #Interreg Italija 🇮🇹 – Hrvatska 🇭🇷 na kojem će biti uručene nagrade najuspješnijim timovima učenika u okviru ovogodišnjeg projekta. @OgnianZlatev @interregeurope

🎥➡ bit.ly/3ytJE9j

🐦🔗: nitter.eu/EK_Hrvatska/status/1

2022-05-16

🟠 NAJAVA | U sklopu aktivnosti Pilot projekta #ASOC - Prekogranična suradnja #Interreg Italija – Hrvatska, od 16. do 20. svibnja održava se Tjedan otvorene vlasti. Mrežna edukacija povodom obilježavanja Tjedna otvorene vlasti održat će se 20. svibnja.
asoc.strukturnifondovi.hr/

🐦🔗: nitter.eu/EK_Hrvatska/status/1

https://purl.org/rzr#rzr
2020-12-03

purl.org/rzr/playlist# my playlist of related videos : : Supporting on an Board vent 2020

heise online (inoffiziell)heiseonline@squeet.me
2020-09-21
Es klingt nach Star Wars, doch tatsächlich hat die Sicherheit im Weltraum für Wirtschaft, Staat und Gesellschaft enorme Bedeutung gewonnen.
Bundeswehr stellt Weltraumoperationszentrum in Dienst

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst