1807
Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/
/channel/mebeekeeper/36
Читать полностью…
Так Юрген то же самое сделал
Читать полностью…
А что странного. Токены чатгпт или Клода денег стоят
Читать полностью…
Мне бы тоже было интересно послушать. В Т-Банке вроде ребята планировали ИИ внедрять для обнаружения FP и дедубликации. Ребята из Swordfish используют ИИ для дедубликации и для скоринга TP/FP (если память не изменяет). Но, кстати мне показалось странным, что ребята продают этот функционал под отдельной лицензией
Читать полностью…
Насчёт кода не скажу, но один из результатов их "работы" - это необходимость, при публикации объявления, замазывать все, что хоть отдаленно напоминает крест в тёмных тонах. Даже, если это крестообразные ребра жесткости на изображении модели.
Читать полностью…
Квин-кодер480б , но ИИ это просто быстрый браузер - не более(и иногда некорректный)
Читать полностью…
У меня главруки - жмоты. Мне ноут не могут купить нормальный для работы , а что тут , тогда про какую ту иб коммерцию говорить(((
Читать полностью…
Ну да(
А какие вариарты есть лучше? С опенсорс?
Всем привет, кто нибудь работал с Malcolm , может дать оценку
Ссылка : https://malcolm.fyi/
Привет, @Carol245! Пройди анти-спам проверку за 2 мин.
Читать полностью…
@Matthew_Chen: user has been CAS banned
Читать полностью…
Можешь тут ещё попробовать спросить @ru_gitlab
Читать полностью…
@SurmatMG в телевизор попал. Рассказал про образование, кадры и ИБ 🌝
/channel/cyber_edu/643
придумали бы кнопку какую чтоли типа прогнать полиси на такойто MR, а то неудобно
Читать полностью…
есть гуру гитлаба? можно както протестить секьюрити полиси на репе на которой хочу ее использовать? или только форкать и там тестить?
Читать полностью…
А он он этом рассказал подробно че как?
Читать полностью…
Есть.
Могу даже накидать кейсы. Недавно с товарищем из openstack разговаривал он сам модельку обучил и потом интегрировал ее в инструмент. Всякие сетевые атаки вроле как в aws детектит
Авито вообще забавные ребята, все такие айти-айти, а как API_Key получить, так пишите на почту))
Читать полностью…
А у вас нет prщиков в компании? 🙂
Я как раз хотел понять может быть в сообществе есть уже и другие примеры использования ИИ.
Пускай и такие же абстрактные.
Странная статья....
Где бенчи? Где описание методик? Смысл скрывать наработки, которые не являются объектами конкуренции?
Звучит немного отстранённо, будто акцент на самовосхвалении, а не на сути. Нынче модно стало, публично рассказывать о том, как с помощью ИИ решили проблему, над которой все общество голову ломало. Но при этом не раскрывать детали решения)
Ну вы че, идиоты?) Ну ИИ, решает все проблемы, будто сами не знаете
https://www.avito.ru/company/press/llm_cybersec На фоне новостей от уважаемых коллег решил обратиться к чату - кто как применяет на потоке ИИ для SSDLC? Если применяет то какие модели использует или файнтюнит существующие?
Читать полностью…
Каждый сервис ручками развертывать и интегрировать с елк? Зачем придумывать велосипед?
Читать полностью…
Форкнутая репа? Серьезно 😂
Читать полностью…
Привет. По sbom для ФСТЭК всё очень индивидуально. Для начала ПА и ФБ определить у продуктов
Читать полностью…
Всем привет! Подскажите, пожалуйста, может был у кого опыт. Необходимо построить sbom в формате cyclonedx исключительно для прямых зависимостей (без транзитивных). Есть ли какая-то возможность это сделать, без костыляния самописных скриптов? Проект на java, maven
И еще, может у кого-то был опыт дополнения sbom-ов под требования фстэк (поверхность атаки/функции безопасности и веб-ресурс с исходным кодом). Поделитесь, как решали?
@Nils_Weber9: user has been CAS banned
Читать полностью…
ктонить сталкивался что гитлаб говорит что полиси нарушено и показывает 2 confirmed старых нахождения, хотя в полиси написано что триггериться только на new_need_triage, при этом полиси проверка сначала говорит что нарушение, через 1-2 часа само говорит что все норм, специально оставили МР подождать че будет
Читать полностью…
лишнее усложнение, imo
Читать полностью…
потестить всегда можно на репозитории
вопрос скажут ли тебе спасибо разрабы
а так форкнуть если только стоит
сегодня замурррчательный денёчек
Читать полностью…