OpenVEX и CycloneDX VEX: статусы уязвимостей контейнеров
VEX позволяет заменить ручные исключения проверяемыми утверждениями о влиянии CVE на конкретный образ или компонент. Разберём разл ...
OCI-образ или SBOM: выбор security gate для CI/CD
Прямой анализ OCI-образа помогает проверить фактическое содержимое артефакта, а повторное сканирование SBOM экономит время и ресур ...
SPDX 3.0 и CycloneDX 1.7: выбор формата SBOM для CI и аудита
SPDX и CycloneDX решают общую задачу, но по-разному описывают состав, происхождение и риски программного продукта. Разберём, какой ...
TLS termination на CDN или origin: где расшифровывать трафик
Точка завершения TLS определяет не только скорость сайта, но и то, кто получает доступ к открытому трафику. Разберём три архитекту ...
STAR и стандартный ACME: когда нужны short-lived TLS-сертификаты
STAR переносит регулярный перевыпуск короткоживущих TLS-сертификатов на удостоверяющий центр. Разберём, чем эта модель отличается ...
HSM, KMS и программное хранение ключей CA и сервисной подписи
Выбор хранилища зависит не только от ценности ключа, но и от частоты операций, модели угроз и допустимого простоя. Разберём, где н ...
Vault Transit или облачный KMS: где шифровать данные приложений
Vault Transit и облачный KMS решают одну задачу, но по-разному распределяют границы доверия и ответственность. Разберём, где наход ...
Medusa, Saleor и Vendure: выбор headless commerce
Разбираем три self-hosted headless commerce-платформы для проектов с собственным фронтендом. Сравнение поможет оценить архитектуру ...
Decap CMS для статического сайта: когда Git заменяет админку
Decap CMS добавляет к статическому сайту редакторский интерфейс, но сохраняет материалы в Git вместе с проектом. Разберём устройст ...
Не нашли необходимую информацию?








