opensophy
проект про знания
О проекте
Opensophy — инициатива открытой философии в IT. Качественные и доступные знания, услуги, инструменты и решения.
Чем занимается
Учим безопасности, настраиваем защиту, автоматизируем рутину.
От образовательных материалов до внедрения DevSecOps в реальную инфраструктуру.
Услуга
Настройка автоматической проверки безопасности (CI/CD + SAST/DAST/SCA)
Подключаю SAST, DAST и SCA к CI/CD, чтобы проект автоматически проверял код, работающее приложение и зависимости на уязвимости при каждом обновлении.
Услуга
Проверка безопасности (blackbox, graybox, whitebox)
Проверяю сайт, приложение или API в подходящем формате: снаружи, с частичным доступом или с полным доступом к коду и ручной проверкой находок.
Услуга
Автоматизация
Автоматизируем рутину — от простого bash-скрипта до сложных решений под индивидуальные требования.
Услуга
Разбор найденных уязвимостей (Triage)
Разбираю отчёты сканеров и bug bounty, отсеиваю ложные срабатывания и расставляю приоритеты: что чинить срочно, а что может подождать.
Услуга
Поиск утечек данных (Data Leak Search)
Ищу, не утекли ли данные компании или пользователя: базы, пароли, документы, переписки, открытые базы и слитые архивы.
Открытые знания
Знания каждому!
Пишем понятные статьи и гайды по DevSecOps и не только. Рассказываем как настроить безопасность с нуля и сделать её частью культуры команды.
Что разрабатывает
Создаём open-source инструменты для безопасной инфраструктуры и современных IT-команд.
Готовы к сотрудничеству?
Нужна помощь с инфраструктурой, безопасностью или DevSecOps?
Напишите — отвечу в течение двух рабочих дней.