devsecops_ru | Unsorted

Telegram-канал devsecops_ru - DevSecOps - русскоговорящее сообщество

964

Новостной канал и обсуждения на тему DevOps and Security. Делимся полезным контентом и практиками. https://github.com/devops-ru/awesome-devsecops_ru За DevOps/SRE можно потереть тут: @devopsmoscow

Subscribe to a channel

DevSecOps - русскоговорящее сообщество

Всем привет)
Возможно ли в сайты-конструкторы, созданные на Tilda и Shopify, вносить изменения в код, который вызывается при переходе на оплату, то есть в payment.session

К примеру мы подключили на сайт платежную систему stripe, затем внутри stripe добавили ещё несколько платежных методов. И чтобы они отображались при переходе на оплату на нашем сайте, нужно внести изменения в код на нашей стороне (добавить эти методы оплаты в payment session).

https://stripe.com/docs/payments/affirm/accept-a-payment

Есть ли вообще возможность залезть в этот код на Tilda и Shopify?

Читать полностью…

DevSecOps - русскоговорящее сообщество

Иди-ка, родной в 🌲, бан

Читать полностью…

DevSecOps - русскоговорящее сообщество

Привет, всем DevSecOps спецам.

Меня зовут Павел, я руководитель НЕкоммерческого образовательного движения в сфере инфобеза. Мы в свободное от работы время учим трудолюбивых студентов.

Если есть порыв иногда сеять доброе и вечное и ты из Москвы, пиши в личку.🥷

Надеюсь, это не считается вакансией, так как мы не про бизнес + ссылку на канал на всякий случай публично не пишу. :))

Читать полностью…

DevSecOps - русскоговорящее сообщество

https://www.jetbrains.com/qodana/

Читать полностью…

DevSecOps - русскоговорящее сообщество

Да это в чат для пентестеров, они оценят

Да и пятница, дедлайны горят)

Читать полностью…

DevSecOps - русскоговорящее сообщество

Какой странный внутренний айпишник :)

Читать полностью…

DevSecOps - русскоговорящее сообщество

курсы по девопсу /channel/linux_devops1/226

Читать полностью…

DevSecOps - русскоговорящее сообщество

Ребят, добрый! никто ссылкой не поделится, для выгрузки базы CVE (кроме нашей ФСТЭК)?

Читать полностью…

DevSecOps - русскоговорящее сообщество

приветствую, по статье делали? https://documentation.defectdojo.com/dev/integrations/social-authentication/#keycloak

Читать полностью…

DevSecOps - русскоговорящее сообщество

rule: "HostSNI(`*`)" -- в traefic?

Читать полностью…

DevSecOps - русскоговорящее сообщество

привет всем,пытаюсь задеплоить nodejs скрипт на сервере,с помощью докера

Читать полностью…

DevSecOps - русскоговорящее сообщество

Привет. Примерно вот https://roadmap.sh/devops
Зависит от того, какие знания есть на данный момент. Обычно девопс не учат с 0, а вкатываются из другой профессии, которая дала базу, как из сисадмина. Иначе ,с современной скоростью изменений в айти можно попасть в цикл, когда только что то изучил -оно уже не актуально . Если есть знакомые девопсы,можно у них спросить, есть ли вакансия с обучением и на ходу прямо учиться. В идеале поднять свою инфру дома и на ней тренироваться плюс интерактивные базовые уроки с сайта кубера и хашикорпа.

Читать полностью…

DevSecOps - русскоговорящее сообщество

Всем привет! Здесь можно разместить годную вакансию?

Читать полностью…

DevSecOps - русскоговорящее сообщество

Конечно совсем без токенов не выйдет, как же issue, но хотя бы чисто из процесса cicd

Читать полностью…

DevSecOps - русскоговорящее сообщество

2018) да я в целом, от всяких 1с-ников до джетов. Хвалят его, а за что а изза чего не говорят :) Решил на всякий убедиться. Гитлаба более чем достаточно. Боль лишь остается в сборке докеров в докер раннерах. Кубер бы...

Читать полностью…

DevSecOps - русскоговорящее сообщество

Привет гайзы, кто подскажет хорошую компанию по проведению пентестирования инфраструктуры на проникновение?

Читать полностью…

DevSecOps - русскоговорящее сообщество

Приветствую всех🙈
Удаленный заработок/подработка
В день занимает пару часов
Доход от 300 USD в неделю
У кого есть желание - ожидаю в ЛС
Всему обучаем по факту работы
#Подработка #Работа #Деньги #От18до50

Читать полностью…

DevSecOps - русскоговорящее сообщество

https://gitlab.com/whitespots-public/pipelines
чуть поколдовав, над сие-м чудом вышло:

2 токена DefectDojo + SonarQube выписали - получили - вбили в группу проектов cicd GitLab. И забыли про них на долго...

SEC_DD_KEY = <api defect dojo token>
SONAR_TOKEN = <sonar global analys token>


Интегрируем пример из sample (пару штрихов корректируем в нем)- в 3 строки укладываемся.

include:
- project: devsecops/pipelines
file: integration_templates/python.yml


Проекты генерируются, заполняются, отчеты по своим "койкам" разбегаются.

p.s. Из коробки тут нет shift left, все запускаемые сканы не влияют на время build проектов. Сборка будет готова еще до формирования отчетов о скане.

и пытаемся не утонуть в дефектах, но это уже другая история)

Читать полностью…

DevSecOps - русскоговорящее сообщество

Коллеги, есть вопрос про статику:

Никто не знает, можно ли линтер (анализатор) от inteliji засунуть в пайплайн отдельно?
Я не надеюсь на ответ, потому что таск странный

Разработчики разрабатывают в IDEA, она впринципе проблемы ищет на достаточном для них уровне, но компилят в консоли, поэтому повесить блокировку внутри IDEA не вариант

Ответы типа "Да, возможно" меня зарядят оптимизмом или "Нет, не возможно" меня это остановят от странных попыток, поэтому тоже не плохие

Спасибо)

Читать полностью…

DevSecOps - русскоговорящее сообщество

Ой, в чатик еле жив :(

Читать полностью…

DevSecOps - русскоговорящее сообщество

курсы по девопсу /channel/linux_devops1/226

Читать полностью…

DevSecOps - русскоговорящее сообщество

Привет, ты про какую? эту? https://www.cve.org/Downloads

Читать полностью…

DevSecOps - русскоговорящее сообщество

Да, делал по инструкции

Читать полностью…

DevSecOps - русскоговорящее сообщество

Всем привет, подскажите, пожалуйста, при интеграции defectdojo с keycloak публичный ключ в каком формате нужно передавать? Пробовал с в base64 - не взлетело из-за того, что не смог верифицировать подпись, обернул в -----BEGIN PUBLIC KEY-----, он не может распарсить, при этом проверяю локально через pyjwt и всё работает именно с последним вариантом передачи ключа. Какие там могут быть особенности форматирования ключа? Развертываю в k8s, если это важно

Читать полностью…

DevSecOps - русскоговорящее сообщество

на домене получаю 404 ошибку

Читать полностью…

DevSecOps - русскоговорящее сообщество

Ну и главное ответ на важный вопрос 😁

Читать полностью…

DevSecOps - русскоговорящее сообщество

Привет всем : ) , хочу изучать devops с чего начать и что нужно изучать?

Читать полностью…

DevSecOps - русскоговорящее сообщество

или совсем плохой way?

Читать полностью…

DevSecOps - русскоговорящее сообщество

А вы по oauth синхронизируете иерархию проектов из гитлаба согласно составу?
У нас поздний АД был на гитлабе, по сути структура гитлаба формирует премиссы для инструментов ИБ.
Не кажется костыльным подходы? В том плане, что можно же организовать эндпойнт по середине который мог бы вопервых сопровождать создание проектов забирая из гитлаба минимальные свойства, во вторых сократить кол-во access key гуляющих по рукам и упростить настройку нового репо (допустим достаточно было бы просто имя коммитера + свойство репо имя, id, группа. Отлавливаем отчеты, там же допустим конвертируем и грузим в необходимый инструмент/проект обозначая авторов и данные о иерархии. Иначе говоря если прям совсем упростить - разработчику понадобиться лишь эндпойнт адрес этого распределителя ну и скажем что ключик общий на гитлаб для шифрования передачи всех этих данных.

идея в том чтобы унифицировать и избавиться от гуляющих токенов. если бы у нас было бы пару сотен разрабов.... плюс токены по хорошему должны иметь ограниченный цикл жизни (как по дефолту 30 дней в сонаре), но конечно же его выпускают бещ срока скорее всего...

Читать полностью…

DevSecOps - русскоговорящее сообщество

У нас немного иначе организованы репозитории)

Читать полностью…
Subscribe to a channel