По поводу обучения разрабов безопасности. Полезно например в компании устраивать хакатоны. Выделять день, рассказывать про уязвимость разрабам, показывать как её эксплуатировать, и пусть ищут.
В целом безопасность кода и разработки в ИБ сообществе явление не самое частое и не очень давно растущее, поэтому как по мне, всегда интересно посмотреть другие точки зрения
По поводу обучения разрабов безопасности. Полезно например в компании устраивать хакатоны. Выделять день, рассказывать про уязвимость разрабам, показывать как её эксплуатировать, и пусть ищут.
Это следующий шаг. Пока работаем в плане осведомленности и ломании стереотипа, что придут безопасники и все сломают. Внезапно люди приходят сами за советлом
В целом безопасность кода и разработки в ИБ сообществе явление не самое частое и не очень давно растущее, поэтому как по мне, всегда интересно посмотреть другие точки зрения
Угу. И я вот сейчас из больницы выйду, и буду этой хурмой заниматься с тучей красноглазиков
Это следующий шаг. Пока работаем в плане осведомленности и ломании стереотипа, что придут безопасники и все сломают. Внезапно люди приходят сами за советлом
Я это уже как-то более менее преодолел. Я очень лоялен.