🐱
КОТАНЫ, ДРУЗЬЯ, HOMIE W2HACK КОМЬЮНИТИ, ХОЧУ ПОДЕЛИТЬСЯ ЛИЧНОЙ НОВОСТЬЮПоследние 5 лет я собираю и систематизирую большую
Knowledge Base по Product Security — на стыке
Application Security, DevSecOps, Cloud Security, API Security, Secure SDLC, Threat Modeling и смежных направлений вокруг продуктовой безопасности (pentest, SoC, IR, Audit).
Это не просто набор 📝 заметок, который начинался как короткие Notes в GitHub репо строго для личного использования. Теперь же это большая база знаний, собранная из:
— практического опыта engineering
— рабочих кейсов (Fintech РФ, где я сам был и несколько EU\USA компаний разработчиков ПО)
— книг и обучающих курсов, тренингов
— официальной документации вендоров и поставщиков
— GitHub-репозиториев из серии Awesome List, Bible
— best practices, которые реально работают в бою
🧠 По сути, это компиляция того, что я сам счел действительно ценным за годы работы:
подходы, техники, фреймворки, разборы, рекомендации, заметки, архитектурные идеи и прикладные материалы, которые могут быть полезны тем, кто развивается в
Product Security.
💻 Сейчас я продолжаю работу над финальной версией, поэтому проект пока еще не публичный. Но релиз уже впереди - и мне правда приятно поделиться этим с вами уже сейчас.
⚙️
Для кого это будет полезно:• AppSec engineers
• DevSecOps engineers
• Cloud / Platform security specialists
• Security Leads / Architects (большой блок engineer -》Manager)
• всем, кто хочет выстроить системное понимание современной security-практики с фокусом на разработку и эксплуатацию софта поставляемого в качестве "коробки" или сервиса на клиентский рынок
🚀Для меня это не просто очередной документ или курс.
Это, без преувеличения, одно из самых важных моих профессиональных творений последних лет.
Если тема вам интересна,
поддержите пост реакцией - усы, лапы, сердечки. Я пойму, что релиз действительно ждут 🙌
И да — дальше буду постепенно делиться новостями по проекту. Самое интересное еще впереди! 😎
#SecDevOps #AppSec #info