Вот смотрите: цель сообщества в том, чтобы, я не знаю, научить разработчиков быть инженерами? (да ну, тавтология какая-то)
Научить разработчиков быть SRE? (wtf again?)
И вот мы учим разработчика, что есть CI/CD пайплайн, потом еще надо немного подождать, потом...
Потом девсекопс - это значит, что надо вставить в пайплайн статический секьюрити сканер кода
Потом, наконец, спустя годы, разработчик узнает, что статический секьюрити сканер кода вообще не работает (чем наличие в пайплайне нерабочего сканера отличается от полного отсутствия сканера вообще, кроме сайдэффекта под названием "знание"?)
То есть - ура, сканер и не нужен был! (Это если разработчику таки скажут правду)
Круг замкнулся!
о, отличная тема! Знаешь практиков, которые могут об этом рассказать?