контейнеры

  1. xzotique

    Статья LOTL в мире контейнеров: уязвимости и защиты

    Давайте сразу расставим точки над i, вернее, над docker exec -it. Все информанты, что трубят о «новом уровне абстракции» и «цифровой трансформации», обычно забывают упомянуть одну простую вещь: любая абстракция - это не магический щит, а новый слой реальности. Со своими дырами, закоулками и, что...
  2. Luxkerr

    Статья Signed Commits и Artifact Signing: защита цепочки поставок кода

    Представь себе ситуацию: ты сидишь в своем уютном офисе, работая над важным проектом, и вдруг приходит уведомление - твоя система скомпрометирована. Как? Через код, который ты только что развернул в продакшн. Никаких тревожных знаков не было, но кто-то сумел внедрить вредоносный код через...
  3. Luxkerr

    News Критическая уязвимость в Docker Desktop позволяет контейнерам выйти за пределы изоляции

    Компания Docker выпустила обновление, исправляющее критическую уязвимость в Docker Desktop для Windows и macOS, позволяющую контейнерам выйти за пределы изоляции и получить доступ к хост-системе. Уязвимость CVE-2025-9074 с рейтингом 9.3 из 10 устранена в версии 4.44.3. Проблема заключалась в...
  4. Luxkerr

    Статья DevSecOps: как встроить безопасность в процесс CI/CD

    Привет, разработчики, DevOps-инженеры и ИБ-специалисты! Если ты устал от конфликтов между скоростью релизов и требованиями безопасности, эта статья — твой билет в мир DevSecOps. Здесь разберём, как встроить проверки безопасности в конвейер CI/CD, чтобы выпускать код быстро, надёжно и без...
  5. AVA

    Статья Внедрение devsecops и безопасность разработки: ssdlc, sasta, dasta, обучение и контейнеры

    Доброго времени суток, уважаемые форумчане! DevSecOps.Начало DevSecOps.DevOps (ч.1) SSDLC Наконец-то мы добрались до последнего пункта этих статей и нашей основной цели - DevSecOps. Его внедрение без SSDLC крайне болезненное, но все же не бесполезное. Мы рассмотрим инструменты, которые помогут...
  6. G

    Статья Матрица угроз для Kubernetes: понимание и защита контейнерных сред

    Kubernetes -это самая популярная контейнерная оркестровка и один из самых быстрорастущих проектов в истории открытого программного обеспечения, которая занимает значительную часть вычислительного стека многих компаний. Гибкость и масштабируемость контейнеров побуждает многих разработчиков...