DevOps Дефлопе подкаст

Виталик Хабаров, Никита Борзых и Сергей Сизов

Русскоязычный подкаст, в котором мы рассказываем о DevOps движении и идеях, которые возникли и развиваются в рамках DevOps. Также мы рассказываем о инструментах DevOps инженеров: Docker, Kubernetes, Ansible, облаках, мониторинге, логировании, отказоустойчивости, катастрофоустойчивости, высоких нагрузках и много чем еще

  1. 060 - Зачем нам безопасная разработка

    2 HR AGO

    060 - Зачем нам безопасная разработка

    LLM на стороне зла, WAF и статика не панацея. Большой разговор о безопасной разработке — от архитектуры до эксплуатации — с экспертом Positive Technologies. Что будет, если не думать о безопасности вообще? Вместе с Владимиром Кочетковым из Positive Technologies поговорили о том, как выстроить процессы безопасной разработки с нуля, почему WAF и статика не панацея, как LLM-ки стали оружием хакеров и как объяснить бизнесу, что безопасность — это про управление рисками, а не про бесконечные обновления. Практично и без воды. Полезные ссылки от гостя выпуска:  Telegram-канал Владимира: https://t.me/art_code_ai  OWASP Top 10 Web: https://owasp.org/Top10/  OWASP Top 10 LLM: https://genai.owasp.org/resource/owasp-top-10-for-llm-applications-2025/  Исследования о безопасности генерируемого LLM кода: https://habr.com/ru/news/574728/ и https://baxbench.com/  Плагины Positive Technologies: https://posidev.io/#materials  Материалы, которые стоит прочитать разработчику: Книга «The Tangled Web»: https://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886  Книга «Безопасность веб-приложений»: https://ozon.ru/t/hwkktn7  OWASP Development Guide: https://devguide.owasp.org/  00:00:00 | Введение в безопасную разработку 00:13:38 | Как организовать безопасную разработку и не потерять скорость 00:40:25 | LLM для безопасности и безопасность LLM 00:55:10 | Бонусные вопросы Владимиру

    1h 14m
  2. 058 - Никому не нужное Observability

    21 AUG

    058 - Никому не нужное Observability

    Observability — это не просто инструменты, а стратегический подход к управлению ИТ-системами. В этом выпуске говорим о том, как внедрение Observability влияет на скорость реагирования на инциденты, снижает downtime и экономит бюджет компании. Эксперты обсуждают, как правильно выстраивать SLI/SLO, какие метрики действительно важны для бизнеса и как убедить команду, что Observability — это не «ещё одна нагрузка на разработчиков», а инвестиция в стабильность. Приглашенный гость — Виталий Лихачёв, SRE в голландском Travel Tech. Ведёт курсы по Observability в BigTech ( https://balun.courses/courses/observability ), Golang-разработчика ( https://slurm.io/go ) и Kubernetes ( https://slurm.io/kubernetes-megapotok ). Состоит в программном комитете Podlodka Techlead Crew ( https://podlodka.io/techcrew ). Также доносит полезное в докладах ( https://www.youtube.com/playlist?list=PLCiMZqB0M9ntw3FlnIz0hnmvu-jFdmMF1 ) на темы K8s, Go, Redis, PostgreSQL и многое другое. О K8s и жизни в Нидерландах Виталий рассказывает в Telegram-канале «Kubernetes и кот Лихачева» ( https://t.me/+Y1lkzuAbmzE4MDQy ).

    1h 22m

About

Русскоязычный подкаст, в котором мы рассказываем о DevOps движении и идеях, которые возникли и развиваются в рамках DevOps. Также мы рассказываем о инструментах DevOps инженеров: Docker, Kubernetes, Ansible, облаках, мониторинге, логировании, отказоустойчивости, катастрофоустойчивости, высоких нагрузках и много чем еще

You Might Also Like