devsecops_ru | Unsorted

Telegram-канал devsecops_ru - DevSecOps - русскоговорящее сообщество

964

Новостной канал и обсуждения на тему DevOps and Security. Делимся полезным контентом и практиками. https://github.com/devops-ru/awesome-devsecops_ru За DevOps/SRE можно потереть тут: @devopsmoscow

Subscribe to a channel

DevSecOps - русскоговорящее сообщество

Имеется ввиду 192.168.0.0/16?

Читать полностью…

DevSecOps - русскоговорящее сообщество

именно так, тулы нужны для дебага
но при этом надо чтобы проползало через сканеры =(

Читать полностью…

DevSecOps - русскоговорящее сообщество

wget, curl и прочая подобная херня в образе - не очень хорошая практика с точки зрения безопасности

Читать полностью…

DevSecOps - русскоговорящее сообщество

https://learn.microsoft.com/ru-ru/windows-server/administration/windows-server-update-services/manage/viewing-and-managing-updates

Читать полностью…

DevSecOps - русскоговорящее сообщество

Добрый день, подскажите как через сервер win 2019 обновить все персональные компьютеры?

Читать полностью…

DevSecOps - русскоговорящее сообщество

Всем привет! В поисках Security lead/DevSecOps lead! Если находитесь в поисках работы, пишите в личку, отправлю ваканисю! Всем добра!)

Читать полностью…

DevSecOps - русскоговорящее сообщество

Не везде она нужна, не все работают с ПД

Читать полностью…

DevSecOps - русскоговорящее сообщество

Вы для госов попробуйте купить лицензию

Читать полностью…

DevSecOps - русскоговорящее сообщество

если не ушла, попробуй у них купить лицензию,
я узнавал у менеджеров, кто торгует софтом, они говорят что майкрософта на рынке нет, и приобрести софт не получится, если только коробочный у кого то завалялось или с железом

Читать полностью…

DevSecOps - русскоговорящее сообщество

а Майкрософт не ушла с рынка?
и нужно смотреть для каких целей использовать порт 3389, и только ленивый админ будет его использовать во внешку

Читать полностью…

DevSecOps - русскоговорящее сообщество

Добрый вечер, подскажите пожалуйста как ограничить доступ к порту: 3389, для организации удаленного доступа? Согласно ФСТЭК документа

Читать полностью…

DevSecOps - русскоговорящее сообщество

Возьму на заметку, спасибо)

Читать полностью…

DevSecOps - русскоговорящее сообщество

а, ты плагин используешь. попробуй gemnasium-maven - интересно как он поведет себя

Читать полностью…

DevSecOps - русскоговорящее сообщество

да, со sbom геморрой согласен, но при его получении мы имеем стандартный манифест исбавленный от специфики проекта. И с ним уже можно работать как угодно. Но да, 90% тратится на создание этих sbom

Читать полностью…

DevSecOps - русскоговорящее сообщество

issues это где? кинь ссылкой пожалуйста

Читать полностью…

DevSecOps - русскоговорящее сообщество

Добры день, подскажите как выставить целевой диапазон адресов например: 192.168.0.0-192.168.254.254, чтобы каждый раз не писать ip

Читать полностью…

DevSecOps - русскоговорящее сообщество

Очевидно это какой то дебаговвй образ если там ничего кроме wget curl bash

Читать полностью…

DevSecOps - русскоговорящее сообщество

всем привет

посоветуйте какой то базовый образ на который бы не ругались docker scan и т.п.
в котором был бы nslookup ping curl / wget и bash
и больше ничего?

alpine и redhat ubi9 к сожалению не подходят

ubuntu / debian тоже


самому собирать из сырцов и юзать distroless тоже не вариант
сборка итак долгая...

Читать полностью…

DevSecOps - русскоговорящее сообщество

Можно конкретно определеное обновление загрузить?

Читать полностью…

DevSecOps - русскоговорящее сообщество

Доброго времени суток.
Ищу человека на позцию DevSecOps. Кто ищет работу, пишите в лс, расскажу про вакансию.

Читать полностью…

DevSecOps - русскоговорящее сообщество

Не уверен, что мое мнение совпадает с мнением фстэк, но ограничить доступ до rdp надо с помощью vpn с двухфакторной аутентификацией

Читать полностью…

DevSecOps - русскоговорящее сообщество

Для ИСПДн и ГИС нужна не столько лицензия, сколько сертификат

Читать полностью…

DevSecOps - русскоговорящее сообщество

Нет, если так рассуждать, то вы правы, купить напрямую не получится
(но вообще, можно что-то такое, если нужна бумажка о том, что вы купили https://poisktenderov.ru/item/223/31806781102/)

Я же, о том, что если речь идёт о ФСТЭК, то винда в целом более не катируется (https://www.securitylab.ru/news/530814.php?r=1)

Читать полностью…

DevSecOps - русскоговорящее сообщество

Не ушла, ФСТЭК просто отозвал сертификаты на довольно большое количество софта где-то в середине того года

Могу новость поискать, если надо

Читать полностью…

DevSecOps - русскоговорящее сообщество

Здравствуйте. А ФСТЭК -- разве для Windows OS что то публиковало? По-моему мелькало что то относительно рекомендаций по настройки ОС Linux.

Читать полностью…

DevSecOps - русскоговорящее сообщество

Привет, СТК! Пройди анти-спам проверку за 2 мин.

Читать полностью…

DevSecOps - русскоговорящее сообщество

Полностью согласен, однако донести это до команд разработки не всегда простая задача + проблемы могут всплыть из ниоткуда

Читать полностью…

DevSecOps - русскоговорящее сообщество

https://github.com/CycloneDX/cyclonedx-gradle-plugin/issues/109

Читать полностью…

DevSecOps - русскоговорящее сообщество

С обычными проектами (не андроид) таких проблем не замечал(

Читать полностью…

DevSecOps - русскоговорящее сообщество

с андроидом не сталкивался, но на gradle (kotlin) проекты сканируются. конечно не без плясок с бубном (но там и подпроектов нет)

Читать полностью…
Subscribe to a channel