Начало пути digital-shield.tech
Всем привет! В этом посте хочу немного рассказать о том, как вообще создалось сообщества Digital Shield, а теперь ещё и отдельного канала для него в «Сетке».
Для начала немного вводной. Digital Shield — это сообщество it-специалистов, которым интересно разбираться в кибербезопасности: от хантинга и поиска уязвимостей до построения централизованных систем вроде ASOC.
Сообщество появилось в январе 2026 года с довольно простой идеей — создать место, где можно не только делиться своим опытом, но и вместе реализовывать проекты в сфере кибербезопасности.
Раньше я пытался развивать бренд сообщества в основном через личные публикации. Выводил некоторые наши проекты на Product Hunt, рассказывал о разработке, делал активно релизы на GitHub.
Но за более чем полгода самостоятельно получилось собрать лишь несколько звёзд на проектах.
С LinkedIn история тоже не особо задалась — аккаунты были заблокированы, а из-за отсутствия возможности нормально пройти верификацию активность там пока пришлось приостановить.
Но бросать всё из-за этого мне не хочется. Поэтому я решил немного переосмыслить подход: перейти от отдельных публикаций от своего имени к полноценному каналу сообщества в «Сетке».
Для меня это своего рода эксперимент. → Получится ли сформировать вокруг проектов свою аудиторию? → Интересен ли вообще такой формат людям в «Сетке»? → Сможем ли мы регулярно рассказывать о разработке, релизах, ошибках и новых идеях? → И самое главное — сможем ли за полгода или год прийти хотя бы к нескольким сотням GitHub-звёзд на наших проектах? Посмотрим :)
У сообщества уже есть свой сайт: → https://digital-shield.tech/ru/
Во вкладке «Проекты» мы собрали как уже существующие разработки, так и то, что пока находится только на стадии реализации.
Сейчас основных проекта всего 2 и выглядят они так:
◆ Dashboard Pentester Наверное, наш главный и самый проработанный проект. Он появился из проблемы, с которой мы сами постоянно сталкивались во время аудитов ведение заметок. Идея проекта заключается в том, чтобы структурировать весь процесс black-box аудита: Активы → Стек технологий → Функционал → Эндпоинты → Уязвимости
Пентестер постепенно собирает периметр компании и в итоге получает единую связанную карту исследования вместо десятков разрозненных заметок. После первой версии мы сами начали использовать Dashboard Pentester в работе и сразу поняли, что у идеи действительно есть практическая ценность. Поэтому сейчас это тот проект, который мне особенно хочется развивать и показывать другим.
◆ Docker Images Analyzer Проект для стандартизации Security Gates при проверке Docker-образов. Основная идея строить политики безопасности не вокруг огромного количества отдельных CVE, а вокруг CWE.
Можно использовать готовые CWE-шаблоны или создавать собственные политики с весами критичности и на их основе определять: → какие образы нарушают требования безопасности; → какие категории уязвимостей присутствуют; → какие образы можно допустить во внутренний контур компании.
Так политики становятся значительно стабильнее и понятнее, чем постоянная работа с отдельными CVE-идентификаторами.
◆ Проекты, которые пока находятся в разработке: → Asset Radar → Messenger → AI Pentester → TechTrace У каждого проекта уже есть отдельная карточка на нашем сайте, где постепенно появляется описание концепции, текущего состояния и планов. В общем, этот канал для меня — ещё одна попытка построить вокруг Digital Shield полноценный бренд и собрать аудиторию людей, которым интересны похожие задачи.
Здесь в канале мы не просто бдем выкладывать готовые проекты, а делиться самим процессом: идеями, архитектурными решениями, ошибками, переделками, релизами и тем, как проект постепенно меняется от версии к версии.
А GitHub-звёзды для нас здесь скорее не самоцель, а простой показатель того, что наши инструменты действительно кому-то нужны.
Посмотрим, что из этого получится через полгода или год. Всем спасибо за внимание!
#DigitalShield #CyberSecurity #AppSec #Pentest #BugBounty #InfoSec #OpenSource #GitHub #DevSecOps #SecurityTools #IT
· 07.08
Крутые, удачи вам 👍🏻
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответить
0
коммент удалён
· 07.08
Спасибо)
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответить
0
ответ удалён