секреты.

«Уберу перед пушем» и другие способы потерять секреты. Чек-лист для самопроверки

TL;DR; Разбираем базовую, но от этого не менее болезненную тему: что такое секреты, почему разработчики с завидным упорством продолжают их коммитить, где таятся главные дыры и как один забытый токен может обернуться миллионными убытками для бизнеса.Всё тайное становится явным

продолжить чтение

Тени истории: от глиняных табличек к Bitcoin. Как криптография создала наш цифровой мир

За этот цикл статей мы с вами прошли долгий путь: от узелков кипу и китайских верительных бирок в первой статье через эпоху Возрождения с шифровальным диском Альберти и полиалфавитной заменой во второй, до грохота роторных машин «Энигма» и «Фиалка» в третьей.

продолжить чтение

Более 10 тысяч образов Docker Hub содержат утечки учётных данных и ключей аутентификации

Исследователи безопасности из компании Flare выяснили, что 10 456 образов контейнеров Docker Hub раскрывают информацию, которая должна быть защищена. Она включает учётные данные для доступа к производственным системам, базам данных CI/CD или ключи моделей LLM.

продолжить чтение

Успех секрета: как доставлять секреты в приложения безопасно и без головной боли

Секреты — это то, без чего не живёт ни одно приложение: токены, пароли, ключи. Хранить их опасно, доставлять — ещё опаснее. Мы во «Фланте» тоже когда-то верили в HashiCorp Vault, но быстро поняли, что с ним не всё так гладко. Рассказываем, как мы переосмыслили подход к secret management в своём продукте Deckhouse Stronghold, что придумали, чтобы не потерять безопасность на delivery-этапе, и какие риски всё ещё остаются, даже если сделать всё «правильно».Это статья по мотивам доклада

продолжить чтение

Секретные ингредиенты безопасной разработки: исследуем способы точного и быстрого поиска секретов

продолжить чтение