CI/CD

Исполняемая операционная спецификация помогает проверить, что зелёный пайплайн действительно привёл систему в нужное состояние
Автоматизация

Зелёный пайплайн — это не доказательство, а обещание

Дежурный инженер закрывает инцидент. CI/CD показывает зелёную галочку. Скрипт восстановления отработал без ошибок и вышел с кодом 0. По всем формальным признакам операция завершена успешно. Но если спросить — а система сейчас действительно там, где должна быть? — часто выясняется, что ответ на этот вопрос никто не формулировал заранее, а значит, и проверить его толком нечем. Осталось только доверие к тому, что «оно отработало».

Скриншот ноутбука с открытым GitHub и инструментом для проверки доступности в open source-проекте
Платформы

GitHub и доступность в open source: за обещанием — что?

Крупные платформы умеют делать красивые заявления. В 2025 году GitHub взял на себя обязательство улучшить доступность open source для людей с инвалидностью — три цели, торжественная формулировка, пресс-релиз. Год спустя компания отчиталась о прогрессе. Разумный вопрос теперь не «пообещали ли они что-то хорошее», а «что именно построено, как это работает и где заканчиваются возможности платформенного подхода».

Безопасность цепочки поставки ПО требует не только сканеров, но и pinning, SBOM, провенанса и контроля доступа к сборке и деплою.
Кибербезопасность

«Мы всё сканируем» — почему этого катастрофически мало для безопасности цепочки поставки ПО

Представьте: вы проверяете контейнерный образ, прогоняете его через сканер уязвимостей, получаете чистый результат — и выкатываете в продакшн. А через неделю выясняется, что вредоносный код приехал не из вашего репозитория, а из базового образа, который тянул зависимость, которую никто толком не ревьюил. Сканер всё это видел. Просто уже тогда, когда остановить компрометацию было почти невозможно.

Scroll to Top