devsecops_ru | Unsorted

Telegram-канал devsecops_ru - DevSecOps - русскоговорящее сообщество

964

Новостной канал и обсуждения на тему DevOps and Security. Делимся полезным контентом и практиками. https://github.com/devops-ru/awesome-devsecops_ru За DevOps/SRE можно потереть тут: @devopsmoscow

Subscribe to a channel

DevSecOps - русскоговорящее сообщество

SAST применяется к коду. Он не зависит от среды.
Надо запускать в пайплайне.
Или на компе разработчика (в идеале)
DAST на stage, при раскатке, в лучшем случае. Но не всегда это возможно

Читать полностью…

DevSecOps - русскоговорящее сообщество

по-идее SAST, SCA, Secret scan мы должны в DEV среде проверять, а DAST уже в Stage/Preprod же ?

Читать полностью…

DevSecOps - русскоговорящее сообщество

Не уверен, бесплатно ли, но знаю такие

/channel/hackdevjob

/channel/appsec_job

/channel/seclead_job

Читать полностью…

DevSecOps - русскоговорящее сообщество

Админы и коллеги, приветствую!

Посоветуйте, пожалуйста, каналы/чаты, где можно разместить вакансию DevSecOps (в идеале бесплатно)?

Компания достаточно крупная, вилка по ЗП в рынке, нужен middle/senior, который выстроит процессы считай с нуля

Читать полностью…

DevSecOps - русскоговорящее сообщество

подскажите как скомпилить curl в mingw64 ?

Читать полностью…

DevSecOps - русскоговорящее сообщество

не тебя ли я видел недавно в меркурии на 33 этаже?

Читать полностью…

DevSecOps - русскоговорящее сообщество

Там есть библиотека python, нужно немного времени разобраться, но можно сразу отфильтровать по необходимым полям, можно в MS XL использовать , но python будет более гибким, описание полей есть у них github

Читать полностью…

DevSecOps - русскоговорящее сообщество

Ну типо есть инфра, люди ей пользуйтся, что-то деплоят, куда-то логинятся. Хотелось бы хотя бы пример посмотреть по stride

Читать полностью…

DevSecOps - русскоговорящее сообщество

Привет компланс или за смысл моделирование интересно?

Читать полностью…

DevSecOps - русскоговорящее сообщество

интересует как формируется структура защиты периметра, и работы с эндпоинтами

Читать полностью…

DevSecOps - русскоговорящее сообщество

Кто поможет с брутом 3DES ключа на CUDA?

Читать полностью…

DevSecOps - русскоговорящее сообщество

Да, не зашло. Переехали на селф-хостед
Они они сейчас что-то новое запилили, возможно еще в демо
На Скейле рассказывали

Читать полностью…

DevSecOps - русскоговорящее сообщество

Мы пока используем GitLab Managed от Яндекса. Кто-то уже тестировал/проверял?

Читать полностью…

DevSecOps - русскоговорящее сообщество

второй фактор обычно по емайлу там в платной прошивке есть, в бесплатной колхозить надо. Про конфиги не скажу, я чуть с другой стороны, не как раздать, а как запретить

Читать полностью…

DevSecOps - русскоговорящее сообщество

у нас в основном Fortigate и он дает API на включение выключение юзеров и карантин и бан там есть. Если там что-то виндовое, то можно рулить из powershell, напротив активных директорий

Читать полностью…

DevSecOps - русскоговорящее сообщество

а что такое dev среда в твоем случае? чем пайплайн в dev среде отличается от prod пайплайна?
P.S. по поводу DAST много вариантов. можешь поднимать весь стенд и натравливать, можешь препрод сканить. Прод у тебя и так хакеры сканят)))

Читать полностью…

DevSecOps - русскоговорящее сообщество

ребят, а можно тупой вопрос) в каком окружении по-хорошему нужно внедрять SAST, SCA ? в dev или stage/predprod? или и там и там ?

Читать полностью…

DevSecOps - русскоговорящее сообщество

Привет ) Насчет бесплатно сказать не могу, но можно тут попробовать:

/channel/ever_secure_jobs

@appsec_job

Читать полностью…

DevSecOps - русскоговорящее сообщество

вообще-то это канал про аниме.

Читать полностью…

DevSecOps - русскоговорящее сообщество

с недавнего времени в Бастионе

Читать полностью…

DevSecOps - русскоговорящее сообщество

Вот такая штука есть
/channel/poxek/4161

Читать полностью…

DevSecOps - русскоговорящее сообщество

Возможно лучше всего отрисовать основные компоненты и для них при помощи попробуйте подобрать разные техники исходя из возможных вариантов, у вас будет достаточно хорошее описание https://attack.mitre.org/resources/attack-data-and-tools/

Читать полностью…

DevSecOps - русскоговорящее сообщество

Не, комплаенс не нужен. Нужно что-то типо аудита.

Читать полностью…

DevSecOps - русскоговорящее сообщество

Добрый вечер коллеги, может кто-нибудь посоветовать ресурсы про моделирование угроз на инфраструктуру

Читать полностью…

DevSecOps - русскоговорящее сообщество

Ребят подскажите есть у кого опыт по защите инфраструктуры развернутой в публичных облаках? Нужны советы

Читать полностью…

DevSecOps - русскоговорящее сообщество

А что именно не зашло, чего не хватило?

Переехали на селф-хостед фри?

Читать полностью…

DevSecOps - русскоговорящее сообщество

Блин, вот точно такой же очень актуальный вопрос!

Особенно интересно про протоколы - кто какие сейчас используют, чтобы не банили, если сервера/сотрудники вне РФ

Читать полностью…

DevSecOps - русскоговорящее сообщество

А что из российских аналогов есть?

Читать полностью…

DevSecOps - русскоговорящее сообщество

А как там дела с вторым фактором? Его надо где-то покупать отдельно или самому костылить?
Пользователи у себя как клиента настраивают? Есть какой-то свой или используются стандартные? Как они конфиги получают?

Читать полностью…

DevSecOps - русскоговорящее сообщество

Расскажите, как вы управляете доступом по ВПН в своих организациях. Кто какие готовые решения использует?

Читать полностью…
Subscribe to a channel