Безопасность конвейера: секреты, supply chain, SAST/DAST, подпись образов
Как перестать быть слабым звеном: управление секретами через OIDC вместо ключей, защита от атак на цепочку поставок, SBOM и подпись образов через cosign, честное …
Локально и без аккаунта. Аккаунта нет, регистрация не нужна: введённое в инструменты остаётся в localStorage браузера и на сервер не уходит.
Свой счётчик считает открытия страниц и дочитывания: уезжает адрес и десятая доля текста. Без cookies и чужих счётчиков, IP не хранится, Do Not Track уважается. Как это проверить
Репозиторий портала не выложен, «открытым кодом» мы его не зовём. Открыто это:
Живёт портал на донатах, платных консультациях и разборах по запросу и покупке Workbench.
Планов делать курсы платными нет.
Выкладка от 16 сентября 2026, срез 95043e5
Что изменилось на портале с вашего прошлого захода. Полный список выкладок — в разделе «Что изменилось» на странице «О нас».
43 материалов в этой теме.
Как перестать быть слабым звеном: управление секретами через OIDC вместо ключей, защита от атак на цепочку поставок, SBOM и подпись образов через cosign, честное …
Как ядро решает, можно ли процессу сделать то, что он просит: биты прав и ACL, разбор root на 41 capability, мандатный доступ через LSM, seccomp-фильтры, namespaces и …
Почему у API нет интерфейса, который что-то прячет: BOLA и IDOR, массовое присвоение и утечка полей, валидация как контракт, token bucket на Redis, SSRF из вебхуков и …
Как превратить разрозненные знания об уязвимостях в повседневный процесс: безопасные умолчания в коде, ревью с прицелом на права и границы, честная картина того, что …
Как устроен вход в систему изнутри: почему пароли хешируют памятеёмкими функциями, как не сломать сессию, что реально даёт второй фактор и почему восстановление доступа — …
Почему сломанный контроль доступа — уязвимость №1 в OWASP Top 10, чем RBAC отличается от ABAC и ReBAC, где в коде обязана стоять проверка прав и как не дать одному …
Почему браузер исполняет чужой код и отправляет ваши куки кому попало: механика XSS и CSRF, пять контекстов экранирования, строгий CSP на nonce, SameSite и токены, …
Что на самом деле означает unsafe — не отключение проверок, а перенос бремени доказательства, как построить safe-оболочку над unsafe-ядром и как жить на границе с C: …
Как TypeScript живёт в жизненном цикле разработки, полный CI/CD-пайплайн, релизная стратегия, безопасность зависимостей и кураторский список ресурсов.
Как собирается и как читается список OWASP Top 10, почему он не чеклист и не стандарт, и что конкретно делать по каждой из десяти категорий: уязвимый код, механика, …
Как устроено делегирование доступа и вход через провайдера: роли и токены, authorization code с PKCE, почему остальные потоки признаны небезопасными, и разбор двенадцати …
Как устроен JWT изнутри, какие проверки обязательны при верификации, почему stateless-токен плохо отзывается, как делать ротацию ключей и refresh-токенов — и в каких …
По этому запросу ничего не найдено.