TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #68 · 3.08

Теперь статья попала в "Лучшие материалы за неделю". Приятно. Очень крутой экспириенс от VC в итоге. Но, как некоторые заметили, у меня довольно кликбейтная тема, не думаю что там зашла бы статья с обзором колонки или личным мнением в сфере урбанистики. Тем временем, продолжаю поиски формата для себя. Отбросил вариант с Instagram Reels — я полистал пару недель и надоело. Очень однообразные вещи там, с одинаковой музыкой, некоторые повторяются. Видно, что алгоритмы работают топорно: 90% контента это просто популярные ролики из небольшого количества заданных категорий, а 10% это попытка вмешать случайные непопулярные ролики из тех же категорий. Качество проваливается мгновенно. Снимают, например, на крутом популярном видео вид на горы: там и цветкор, и чистота картинки, и динамика, и композиция. На непопулярном видео тоже вид на горы: скучный однообразный с телефона, без смены ракурса, без синхронизации с музыкой итд. Всё-таки не просто так популярные вещи таковыми становятся. Ну и вертикальность, опять же. Многие стали считать, что это якобы удобно, и тут я бы сказал про конспирологическое смещение "Окна Овертона", но на самом деле Стокгольмский Синдром, конечно же. У нас нет выбора в современном интернете, и мы пытаемся убеждать себя, что вертикальное видео это нормально, раз его записывают и смотрят на телефоне. Пожалуй, всерьёз я не попробовал только подкасты и дорогие ютубные видео. Я уверен, что последние оправдают мои ожидания: и система рекомендаций и качество контента на ютубе пока что выше, чем на всех остальных UGC-порталах. Ладно, на VC и Хабре ещё выше, но уж очень узкоспециализировано. Текстовые же порталы широкого профиля или помойка (Дзен) или мертвы и заброшены своими владельцами (ЖЖ, Teletype). Но у меня совершенно нет времени на такой продакшен, которого требует ютуб. Ни по вечерам, ни по выходным, ни в отпуске. Я смогу выпускать 1 видео в полгода, в таком ритме каналы не выживают. С подкастами другое дело — помимо понятной проблемы (невозможно рассказывать ни о чём, что требует визуала) — даже если у меня получится говорить интересно и записывать это качественно, никакой единой экосистемы для них так и не появилось. Кто-то слушает в Apple, кто-то в Яндекс.Музыке, кто-то даже ВКонтакте. Учитывая, что мне, как автору, интереснее всего обратная связь — собирать её с 10 площадок будет крайне муторно. Но одно ясно — Телеграм идёт сильно ниже ожиданий, так что этот канал рано или поздно будет закрыт, простите. Наверное, глупо было игнорировать тот факт, что я сам не читаю другие каналы, а значит мне или неудобно, или скучно, или и то и другое. #web

Hashtags

Резултати

Намерени 3 подобни публикации

Търсене: #appsec

当前筛选 #appsec清除筛选

Настольная книга. Если вы давно мечтали увидеть все инструменты в одном месте, а не сохранять кучу разрозненных ссылок "на потом", то мы нашли буквально настольную книгу для исследователей безопасности. Наполнение: - Исследование сетей; - Управление уязвимостями; - Мониторинг безопасности; - и многое другое, классное, интересное. К каждому инструменту идёт краткое описание и минимально полезный набор команд. Мы себе уже сохранили, рекомендуем поступить также. #AppSec#DFIR 🧠Кибер ПТУ | 👨‍🏫Менторство ИБ 📂Другие каналы

Hashtags

infosecurity

@tg_infosec · Post #4127 · 26.03.2026 г., 11:31

• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению: ➡️GitHub; ➡️Руководство [VPN]. • Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке. #AppSec#ИБ#Web#Пентест

DOFH - DevOps from hell

@dofh_ru · Post #3292 · 19.03.2024 г., 16:57

У Checkmarx вышел отчёт "The Future of APPLICATION SECURITY 2024" содержащий чудесный ТОП3 отмазок "почему уязвимый код ушёл в прод?" (от AppSec менеджеров, CISO и разработчиков). AppSec менеджеры 1. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. 2. Уязвимость должна была быть исправлена в более позднем релизе. 3. Уязвимость не была критической. CISO 1. Надеялись, что уязвимость не будет эксплуатабельной.🤞 2. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. 3. Уязвимость не была эксплуатабельной. Разработчики 1. Уязвимость должна была быть исправлена в более позднем релизе. 2. Уязвимость не была критической. 3. Чтобы уложиться в дедлайны, связанные с бизнесом, выкаткой фич или безопасностью. Варианты AppSec менеджеров и Разработчиков различаются только порядком. А вот CISO больше про реальную эксплуатабельность (чтобы это не привело к большому скандалу) и надежду на лучшее. 😏😅 @avleonovrus#Checkmarx#AppSec#fun