Полный текст

DevSecOps за 20 миллионов? Автор сделал свой сканер и выложил бесплатноЗнакомая ситуация? ИБшник приходит с отчётом об уязвимостях, а в ответ слышит: «У нас релиз в пятницу, отстань», «В бюджете только Jira и пицца», «Код сгенерил AI, билд прошёл, всё норм». В итоге релизы летят, уязвимости остаются, и все делают вид, что так и надо.Устав от этого, автор, бывший «тот самый зануда из ИБ», собрал всё сам. Результат — бесплатный сайт-сканер, где можно просто перетащить файл (Python, JS, C++, Go, Dockerfile и др.) и мгновенно получить отчёт по трём фронтам: уязвимости в коде (SAST), дырявые зависимости (SCA) и небезопасные конфиги (IaC). Никаких регистраций и трёхмесячных закупок.Автор утверждает, что большинство вендоров продают воздух — дорогие обёртки для опенсорс-инструментов. Его проект — это попытка дать рабочее решение обычным командам, у которых нет миллионов на «коробки с логотипом». Разберёмся, как этот инструмент решает реальные боли ИБшников и тимлидов.