Security Engineering

Archive for practical security engineering topics such as supply chain security, cloud security, secure coding, AI-assisted code review, DevSecOps, and vulnerability prioritization.

This archive covers operational security topics beyond malware sample analysis. It focuses on security criteria that can be checked inside development and operations workflows, including SBOM, provenance, CI/CD secrets, cloud IAM, container security, vulnerability prioritization, secure coding, and AI-assisted code review.

Planned Topics

  • Software supply chain security: SBOM, SLSA, provenance, and dependency updates
  • Cloud and container security: IAM, service accounts, image signing, and admission control
  • DevSecOps: CI/CD secrets, GitHub Actions, Jenkins credentials, and GitOps auditability
  • Vulnerability operations: CISA KEV, EPSS, CVSS limits, and patch prioritization

Post-8-Week Extension

  • Secure Coding with AI: prompting AI to write safer code, checking whether your own code is secure, turning OWASP Top 10 into code review questions, triaging SAST results, and adding a human verification step after AI code review