Если хотите прокачать свои процессы с точки зрения безопасности, то этот репозиторий для вас — PentestingEverything.
Что интересного внутри:
⚪️ Раздел по DevSecOps: практики SAST, SCA, Container Security + инструменты (Semgrep, Snyk, Fortify).
⚪️ Чек-листы для CI/CD и контейнеров — чтобы ничего не упустить.
⚪️ Лаборатории для практики: Juice Shop, Hack The Box, VulnHub.
⚪️ Бонус: материалы по Web/API Security и Source Code Review.
Зачем это вам:
1. Проверить пайплайны на уязвимости.
2. Настроить сканирование контейнеров.
3. Понять, где в вашем коде могут прятаться баги.
Материал не супер глубокий, но отлично подходит для старта или быстрого аудита. Чек-листы — вообще находка!
@DevOpsKaz 😛