CI/CD

Скриншот ноутбука с открытым GitHub и инструментом для проверки доступности в open source-проекте
Платформы

GitHub и доступность в open source: за обещанием — что?

Крупные платформы умеют делать красивые заявления. В 2025 году GitHub взял на себя обязательство улучшить доступность open source для людей с инвалидностью — три цели, торжественная формулировка, пресс-релиз. Год спустя компания отчиталась о прогрессе. Разумный вопрос теперь не «пообещали ли они что-то хорошее», а «что именно построено, как это работает и где заканчиваются возможности платформенного подхода».

Безопасность цепочки поставки ПО требует не только сканеров, но и pinning, SBOM, провенанса и контроля доступа к сборке и деплою.
Кибербезопасность

«Мы всё сканируем» — почему этого катастрофически мало для безопасности цепочки поставки ПО

Представьте: вы проверяете контейнерный образ, прогоняете его через сканер уязвимостей, получаете чистый результат — и выкатываете в продакшн. А через неделю выясняется, что вредоносный код приехал не из вашего репозитория, а из базового образа, который тянул зависимость, которую никто толком не ревьюил. Сканер всё это видел. Просто уже тогда, когда остановить компрометацию было почти невозможно.

Scroll to Top