devsecops_ru | Unsorted

Telegram-канал devsecops_ru - DevSecOps - русскоговорящее сообщество

964

Новостной канал и обсуждения на тему DevOps and Security. Делимся полезным контентом и практиками. https://github.com/devops-ru/awesome-devsecops_ru За DevOps/SRE можно потереть тут: @devopsmoscow

Subscribe to a channel

DevSecOps - русскоговорящее сообщество

Не уверен, что мое мнение совпадает с мнением фстэк, но ограничить доступ до rdp надо с помощью vpn с двухфакторной аутентификацией

Читать полностью…

DevSecOps - русскоговорящее сообщество

Для ИСПДн и ГИС нужна не столько лицензия, сколько сертификат

Читать полностью…

DevSecOps - русскоговорящее сообщество

Нет, если так рассуждать, то вы правы, купить напрямую не получится
(но вообще, можно что-то такое, если нужна бумажка о том, что вы купили https://poisktenderov.ru/item/223/31806781102/)

Я же, о том, что если речь идёт о ФСТЭК, то винда в целом более не катируется (https://www.securitylab.ru/news/530814.php?r=1)

Читать полностью…

DevSecOps - русскоговорящее сообщество

Не ушла, ФСТЭК просто отозвал сертификаты на довольно большое количество софта где-то в середине того года

Могу новость поискать, если надо

Читать полностью…

DevSecOps - русскоговорящее сообщество

Здравствуйте. А ФСТЭК -- разве для Windows OS что то публиковало? По-моему мелькало что то относительно рекомендаций по настройки ОС Linux.

Читать полностью…

DevSecOps - русскоговорящее сообщество

Привет, СТК! Пройди анти-спам проверку за 2 мин.

Читать полностью…

DevSecOps - русскоговорящее сообщество

Полностью согласен, однако донести это до команд разработки не всегда простая задача + проблемы могут всплыть из ниоткуда

Читать полностью…

DevSecOps - русскоговорящее сообщество

https://github.com/CycloneDX/cyclonedx-gradle-plugin/issues/109

Читать полностью…

DevSecOps - русскоговорящее сообщество

С обычными проектами (не андроид) таких проблем не замечал(

Читать полностью…

DevSecOps - русскоговорящее сообщество

с андроидом не сталкивался, но на gradle (kotlin) проекты сканируются. конечно не без плясок с бубном (но там и подпроектов нет)

Читать полностью…

DevSecOps - русскоговорящее сообщество

Попробуй сгенерировать sbom для андроида (котлин) с подпроектами через gradle.
Issues вроде 103/109

Читать полностью…

DevSecOps - русскоговорящее сообщество

нет идеального генератора sbom. все равно придется допиливать руками. читстиь дубликаты, делать иерахию (если нужна), метаданные, править cpe

Читать полностью…

DevSecOps - русскоговорящее сообщество

а есть какая то литература по девсекопс?)

Читать полностью…

DevSecOps - русскоговорящее сообщество

Не, давайте реальный вариант)))

Читать полностью…

DevSecOps - русскоговорящее сообщество

а киньте ссылками как генерировать sbom вручную, что-то мое гуглфу хромает, пока что только на готовые тулзы попадаю

Читать полностью…

DevSecOps - русскоговорящее сообщество

Не везде она нужна, не все работают с ПД

Читать полностью…

DevSecOps - русскоговорящее сообщество

Вы для госов попробуйте купить лицензию

Читать полностью…

DevSecOps - русскоговорящее сообщество

если не ушла, попробуй у них купить лицензию,
я узнавал у менеджеров, кто торгует софтом, они говорят что майкрософта на рынке нет, и приобрести софт не получится, если только коробочный у кого то завалялось или с железом

Читать полностью…

DevSecOps - русскоговорящее сообщество

а Майкрософт не ушла с рынка?
и нужно смотреть для каких целей использовать порт 3389, и только ленивый админ будет его использовать во внешку

Читать полностью…

DevSecOps - русскоговорящее сообщество

Добрый вечер, подскажите пожалуйста как ограничить доступ к порту: 3389, для организации удаленного доступа? Согласно ФСТЭК документа

Читать полностью…

DevSecOps - русскоговорящее сообщество

Возьму на заметку, спасибо)

Читать полностью…

DevSecOps - русскоговорящее сообщество

а, ты плагин используешь. попробуй gemnasium-maven - интересно как он поведет себя

Читать полностью…

DevSecOps - русскоговорящее сообщество

да, со sbom геморрой согласен, но при его получении мы имеем стандартный манифест исбавленный от специфики проекта. И с ним уже можно работать как угодно. Но да, 90% тратится на создание этих sbom

Читать полностью…

DevSecOps - русскоговорящее сообщество

issues это где? кинь ссылкой пожалуйста

Читать полностью…

DevSecOps - русскоговорящее сообщество

более менее нормальные генераторы у gitlab gemnasium +- конечно

Читать полностью…

DevSecOps - русскоговорящее сообщество

можешь подсказать, что за проблемы у gradle с cyclonedx?

Читать полностью…

DevSecOps - русскоговорящее сообщество

https://pypi.org/project/cyclonedx-python-lib/

Читать полностью…

DevSecOps - русскоговорящее сообщество

У cyclonedx есть проблемы с Gradle и Андроидом, причем достаточно давние (и до сих пор, толком, не решенные)

Читать полностью…

DevSecOps - русскоговорящее сообщество

Cyclonedx собирает как вариант

Читать полностью…

DevSecOps - русскоговорящее сообщество

SBOM это круто, SBOM это класс. Кто как генерирует sbom для Android приложений?

Читать полностью…
Subscribe to a channel