12 Aug 2026, 04:23 UTC784 views2 reactionsread 12 August 2026 Drogonsec: комплексный анализ ПО
Всем привет!
Drogonsec – open-source сканер, который объединяет в себе сразу несколько типов анализа: Secrets, SAST и SCA.
В результате работы формируется единый отчёт, в котором всё структурировано по типам практик. При желании их можно «включать» и «отключать».
Secrets анализирует как текущую директорию, так и историю (при необходимости можно отключить) на наличие чувствительных…
👍2
11 Aug 2026, 04:23 UTC≈1,140 views3 reactionsread 12 August 2026 XSS Laboratories
Всем привет!
XSS Laboratories – open-source проект, в котором неожиданно! собраны лабораторные работы, обучающие тому, что такое XSS и какие они бывают.
Всего доступно 9 лабораторных:
🍭 Introduction to XSS Basics
🍭 Stored XSS Attacks
🍭 DOM-based XSS
🍭 Advanced XSS Techniques
🍭 Edit/View Functionality XSS и не только
Итого – 5 Reflected, 3 Stored и 1 DOM XSS.
Если нет желания запускать локально, …
❤3
10 Aug 2026, 04:23 UTC≈1,240 views3 reactionsread 12 August 2026 Awesome: LLM4Cybersecurity
Всем привет!
Сегодня хотим рассказать вам про ещё одну Awesome-подборку.
В ней собрана информация о возможных способах применения и возможностях LLM, применительно к информационной безопасности.
Awesome разбит на разделы:
🍭 LLM Assisted Defense
🍭 Vulnerability Detection
🍭 Program/Vulnerability Repair
🍭 FUZZ
🍭 Insecure Code Generation и не только
Для каждого раздела собраны ссылки на ре…
👍2❤1
7 Aug 2026, 04:23 UTC≈1,590 views4 reactionsread 12 August 2026 Deployah: «быстрый» deploy в Kubernetes
Всем привет!
Deployah – open-source утилита, которая упрощает процесс разворачивания приложений в кластере Kubernetes.
«Внутри» она содержит всё необходимое: helm, kubectl, kind. За счёт этого требуется всего лишь создать небольшой конфигурационный файл – deployah.yaml, а дальше она сама сделает всё необходимое.
Работает это примерно так:
🍭 Анализ конфигурации. Поиск ошибок…
❤4
6 Aug 2026, 04:25 UTC≈1,520 views3 reactionsread 12 August 2026 Luxury Yacht: GUI для управления кластерами Kubernetes
Всем привет!
«Я попробовал разные GUI для Kubernetes, но не смог найти то, что нужно именно мне, поэтому сделал своё» - комментарий Автора о причине создания Luxury Yacht.
Как и большинство подобных решений она позволяет:
🍭 Получать сводную информацию по кластеру (утилизация ресурсов, количество узлов, последние events, данные о ресурсах и т.д.)
🍭 Управление н…
😁2🗿1
5 Aug 2026, 04:23 UTC≈1,590 views3 reactionsread 12 August 2026 OpenAnt: поиск Иб-дефектов в ПО с использованием LLM
Всем привет!
OpenAnt – ещё один представитель класса решений, которые используют LLM для того, чтобы искать ИБ-дефекты в ПО и сокращать количество «шума».
Концепт аналогичный многим: на первом «этапе» он ищет потенциальные недоработки, на втором – пытается их эксплуатировать, а пересечение результатов этапов – то, на что стоит обратить внимание.
Работает он при…
❤2🖕1
4 Aug 2026, 04:26 UTC≈1,590 views0 reactionsread 12 August 2026 Nomos: контроль действий AI-агентов
Всем привет!
Использование AI-агентов постепенно становится общей практикой. При этом недоверие к ним всё равно остаётся – «а что если он сделает что-то не то?».
Чтобы несколько повысить уровень безопасности при работе с ними можно посмотреть на open-source проект Nomos.
Он представляет из себя нечто вроде «межсетевого экрана», который «стоит» между агентами и целевой системой.…
3 Aug 2026, 04:23 UTC≈1,630 viewsread 12 August 2026 Создание OSS Kubernetes Console с MCP
Всем привет!
Решений, которые анализируют кластеры Kubernetes и запускаемые в них контейнеры на предмет ИБ-дефектов, очень много.
Многие из них дают очень хорошие результаты. Нюанс в наличие контекста.
Т.е. покажи не то, что «нашёл сканер», а то, «что это значит для моей инсталляции».
И вот тут как раз возникает много вопросов. Например, как сделать из этого нескончаемого по…
31 Jul 2026, 04:25 UTC≈1,870 views8 reactionsread 12 August 2026 VulnHunter: анализ исходного кода с AI-агентами
Всем привет!
Недавно команда Capital One передала свой проект – VulnHunter – в open-source.
Согласно описанию, в отличие от «традиционных» SAST, полагающихся на определённые шаблоны/правила, VulnHunter «размышляет как злоумышленник», что возможно за счет использования AI.
Он позволяет определять то, что на самом деле эксплуатируемо, анализирует пути атаки и предоста…
❤6🤡2
30 Jul 2026, 04:23 UTC≈1,900 views4 reactionsread 12 August 2026 LLM Inference в Kubernetes
Всем привет!
Статья описывает опыт Автора, в которой он разворачивает LLM-модель локально, в своём кластере Kubernetes.
Для этого он использует следующие технологии: vLLM, KEDA, GAIE, llm-d, Karpenter и не только.
После небольшого взгляда на концептуальную архитектуру предлагаемого решения начинается самое интересное – реализация.
Автор описывает разделы:
🍭 Использование Karpenter для …
🔥2👏1🤡1
29 Jul 2026, 04:23 UTC≈1,710 views6 reactionsread 12 August 2026 AI-проекты для анализа ПО
Всем привет!
По ссылке можно найти статью от Semgrep, в которой команда сравнивает разные AI-проекты, которые помогают искать уязвимости в ПО.
Всего рассматривается 3 «типа»:
🍭 Skill Boosting. Добавление skills к LLM, чтобы они «рассуждали», как исследователь безопасности ПО при его анализе
🍭 SAST с LLM. Использование результатов работы SAST «на вход» LLM для дальнейшей работы
🍭 Генерация…
❤5👎1
28 Jul 2026, 04:17 UTC≈1,790 views3 reactionsread 12 August 2026 Безопасная разработка: Rust
Всем привет!
Мы неоднократно писали про материалы от Trail of Bits и их Security Handbook.
Ресурс продолжает развиваться и недавно команда выпустила раздел, посвященный безопасности Rust.
Он содержит разделы:
🍭 Security Overview. Общая информация о нюансах безопасности, характерных для Rust
🍭 Dynamic Analysis. Набор рекомендаций, как осуществлять динамический анализ, какие утилиты испо…
❤3
Showing the 12 most recent of 24 posts we hold for @devsecops_weekly. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.