Blog

Beépített biztonság a gyakorlatban

Tapasztalatok a fejlesztőcsapatokkal végzett munkából: mi tartja magát a kódban, a pipeline-ban és a döntésekben, szemben azzal, ami csak a dashboardon mutat jól. A cikkek többsége a LinkedInen induló Build Security In hírlevélből jön. Ahol a magyar változat még nem készült el, az angol eredetire mutatunk.

Output is not evidence

Egy hónap alatt három AI-biztonsági kutatás jelent meg, három különböző problémáról. Mindhárom ugyanarra a gyenge pontra mutat.

The vulnerability nobody wrote

Egy ingyenes GitHub-fiók elég volt ahhoz, hogy valaki a Microsoft, a Google, az Apache és a Cloudflare pipeline-jait irányítsa. Miért nem látta ezt a szkenner? Mit változtat a helyzeten az AI-asszisztált kódolás?

AI writes the code. Who reviews the risk?

Az AI gyorsabban ír kódot és magabiztosan ismétli a régi sebezhetőségi mintákat, közben a NIS2 megemeli a mércét abban, hogyan készül a szoftver. Miért a tervezésnél és az átnézésnél kezdődik a biztonság?

Hírlevél

Build Security In

A biztonság mérnöki oldala: biztonságos kódolás, DevSecOps, AI által írt kód és NIS2, fejlesztőcsapatoknak. Új számonként egy levél.