DevSecOps
DevSecOps
10
материалов в разделе
70+
источников данных
100%
атрибуция данных
Все материалы этого раздела прошли полный 14-шаговый конвейер:
сбор данных → верификация → проверка фактов → готовая публикация.
01
Security gates в CI/CD 2026 — конфигурация для GitLab, Jenkins, Sber CI
security gates CI/CD: данные, числа, рекомендации для CTO/EM. Открытые источники, методология, ограничения — IT Institute.
Security gates в CI/CD 2026 — конфигурация для GitLab, Jenkins, Sber CI
security gates CI/CD: данные, числа, рекомендации для CTO/EM. Открытые источники, методология, ограничения — IT Institute.
02
Secrets management в России 2026: Vault, GitGuardian и альтернативы
Управление секретами в российских командах в 2026: HashiCorp Vault, GitGuardian, отечественные альтернативы и интеграция с CI/CD и Kubernetes.
Secrets management в России 2026: Vault, GitGuardian и альтернативы
Управление секретами в российских командах в 2026: HashiCorp Vault, GitGuardian, отечественные альтернативы и интеграция с CI/CD и Kubernetes.
03
Supply chain attack: защита в России 2026 — практика
Как защититься от supply chain атак на разработку в 2026 году: SBOM, подпись артефактов, доверенные репозитории, требования регуляторов в России.
Supply chain attack: защита в России 2026 — практика
Как защититься от supply chain атак на разработку в 2026 году: SBOM, подпись артефактов, доверенные репозитории, требования регуляторов в России.
04
AI в DevSecOps Q1 2026: автоматизация security-review
AI в DevSecOps Q1 2026: 67% команд используют AI-SAST/DAST, false positive rate упал с 60% до 18%, время триа –90%. Что работает в проде у российских команд.
AI в DevSecOps Q1 2026: автоматизация security-review
AI в DevSecOps Q1 2026: 67% команд используют AI-SAST/DAST, false positive rate упал с 60% до 18%, время триа –90%.…
05
DevSecOps в России Q2 2026: приказ ФСТЭК №117 и рынок ASOC 12,2 млрд ₽
Исследование DevSecOps в России Q2 2026: приказ ФСТЭК №117 (24 часа на критические уязвимости), рынок ASOC 12,23 млрд ₽, кейсы Магнит, Росгосстрах, Почта России.
DevSecOps в России Q2 2026: приказ ФСТЭК №117 и рынок ASOC 12,2 млрд ₽
Исследование DevSecOps в России Q2 2026: приказ ФСТЭК №117 (24 часа на критические уязвимости), рынок ASOC 12,23 млрд ₽, кейсы…
06
SBOM и SCA в России 2026: как внедрить анализ состава ПО для DevSecOps и КИИ
SBOM и SCA для российских команд: требования ФСТЭК, инструменты Syft/Grype/Solar appScreener, интеграция в GitLab CI. Практический гайд для DevSecOps и КИИ.
SBOM и SCA в России 2026: как внедрить анализ состава ПО для DevSecOps и КИИ
SBOM и SCA для российских команд: требования ФСТЭК, инструменты Syft/Grype/Solar appScreener, интеграция в GitLab CI. Практический гайд для DevSecOps и…
07
DevSecOps в России 2026: ФСТЭК, КИИ и практика безопасной разработки
Исследование DevSecOps в России 2026: регуляторика ФСТЭК, ГОСТ Р 56939, карта инструментов AppSec (PT, Solar, Stingray), уровни зрелости и рекомендации.
DevSecOps в России 2026: ФСТЭК, КИИ и практика безопасной разработки
Исследование DevSecOps в России 2026: регуляторика ФСТЭК, ГОСТ Р 56939, карта инструментов AppSec (PT, Solar, Stingray), уровни зрелости и рекомендации.
08
DevSecOps Q4 2025: ФСТЭК №177 и карта инструментов AppSec
ГОСТ Р 56939 обязателен для КИИ, приказ ФСТЭК №177 расширил требования. ~10% компаний с зрелым DevSecOps. PT Application Inspector, Solar appScreener, CodeScoring.
DevSecOps Q4 2025: ФСТЭК №177 и карта инструментов AppSec
ГОСТ Р 56939 обязателен для КИИ, приказ ФСТЭК №177 расширил требования. ~10% компаний с зрелым DevSecOps. PT Application Inspector, Solar…
09
DevSecOps Q2 2025: ГОСТ Р 56939 и начало системного AppSec
80% компаний на уровне AppSec 0–1. ГОСТ Р 56939 становится обязательным. PT AI и Solar appScreener — основные инструменты. SCA — нишевая практика. ФСТЭК готовит приказы.
DevSecOps Q2 2025: ГОСТ Р 56939 и начало системного AppSec
80% компаний на уровне AppSec 0–1. ГОСТ Р 56939 становится обязательным. PT AI и Solar appScreener — основные инструменты. SCA…
10
DevSecOps Q1 2025: ГОСТ Р 56939 и первые шаги AppSec
ГОСТ Р 56939 становится обязательным для КИИ. Менее 10% компаний внедрили DevSecOps. PT AI и Solar — лидеры AppSec. SCA-инструментов почти нет.
DevSecOps Q1 2025: ГОСТ Р 56939 и первые шаги AppSec
ГОСТ Р 56939 становится обязательным для КИИ. Менее 10% компаний внедрили DevSecOps. PT AI и Solar — лидеры AppSec. SCA-инструментов…
Разделы
Библиотека
Исследования и аналитика в PDF с квартальными обновлениями
Создать аккаунт
Доступ к библиотеке исследований
Форматы исследований
F-01
Оригинальное исследование
Первичные данные, собранные редакцией
0 материалов
F-02
Аналитический обзор
Экспертный анализ существующих отчётов
21 материалов
F-03
Дайджест исследований
Ключевые выводы из западных исследований
5 материалов
F-04
Локализованный обзор
Адаптация глобальных данных к рынку РФ
4 материалов
F-05
Флагманский отчёт
Масштабное исследование по теме
1 материалов