sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

всем привет!
Кто может помочь настроить отдельную сеть на микротике, которая будет через l2tp впн сидеть, а то сделал подключение к l2tp серверу и у меня весь интерент теперь туда ходит, а хочется сделать отдельную сеть

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

можешб в личку закинуть?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Я за последние 2-3 дня штук 30+ удалил

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

//спасибо неизвестный админ, кто удалил спам. Надо с этим что-то сделать. Видимо после НГ бота поищем какого-то.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

даже прочитать не дали(

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Тут у нас девопсы в этом направлении работают, хотят еще хаббл прикрутить

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

а еще в явном виде записать сетевые политики - кому куда можно ходить. Очевидно, что если сузить набор контейнеров, которые могут ходить в сервис - можно опять же облегчить свое расследование

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

вторая опция - натить в айпи неймспейса и у каждого ns будет свой айпи адрес

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

начиная от того, что можно выделять на каждый под маршрутизириуемый айпи

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Всем привет, может уже обсуждали такую проблему, но выше не нашел.

Ситуация: у нас кубер, на ноде может быть запущено множество сервисов, которые обращаются к какой-то внутренней системе на отдельной виртуальной машине.

Вопрос: в рамках инцидента по сетевым логам мы видим, что нас дудосит какая-то нода. Но понять, что за сервис - сложно (нужно проводить полноценное расследование). Как эту проблему (какой сервис щемится на виртуальную машину) вы решаете у себя?

Смотрим на следующие решения (пока на уровне гипотез), хочется послушать еще варианты:
1) Каждому сервису давать токен, чтобы с этим токеном он щемился на виртуальную машину (но тут требуются доработки везде, выглядит сложновато)
2) Ставить какой-то сетевой инструмент в кубере, чтобы смотреть, какой сервис куда щемится

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Почему? Про ПО в гитлабе все из коробки, про доку смотря как воркфлоу настроишь

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Правильно понимаю, что это технически не автоматизируемый пукнт:

5.4 Управление конфигурацией программного обеспечения

5.4.1 Цели

5.4.1.1 Осуществление уникальной идентификации ПО, документации на ПО, других элементов, подлежащих отслеживанию в рамках управления конфигурацией ПО (элементов конфигурации).

5.4.1.2 Контроль реализации изменений ПО, документации на ПО, других элементов, подлежащих отслеживанию в рамках управления конфигурацией ПО (элементов конфигурации).


То есть только руками вести, актуальзировать. Как при реализации ОКД-4, сертификации?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вышла новая редакция стандарта 56939-2024 от 20.12.2024
https://docs.cntd.ru/document/1310017763

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Срочно нужно 5 человек, удаленный заработок, зп от 500 баксов в день, писать + сюда @Poli_wOrc

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

🔤🔤🔤🔤🔤🔤
🌵☘️☘️🌾🐲☘️🌱🎄🌟🎄☘️🌱🌱🌾
📣 НЕ ИНТИМ
📣 НЕ СКАМ
📣 НЕ НАРКО

@Alexan_dra212

мужчины🟢 женщины 🔠🔠 🔠🔠🔠

💜💜💜💜💜💜 В День

@Alexan_dra212

Совмещай с основной работай🗣

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Сейчас добегаю год, на каникулах буду выдыхать и такие штуки делать.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вот этого добавь @lolsBotCatcherBot.

Он хорошо работает, вижу его во многих чатах

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

поэтому я быстро зарепортил

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Мне кажется в 4м квартале за 3 дня до конца года есть более ценные штуки для чтения =)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

cilium monitor достаточно, хаббл жрет ресурсов как не в себя

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Эта штука сделана, но там получается, что 5-6 сервисов могут ходить -> все равно небольшой гемор

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

еще вариант - накатить везде цилиум и истио и смотреть потоки трафика

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

тогда src ip будет адрес пода, а не адрес узла

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

разные варианты есть

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Нужно два три человека. Доход от десяти тыс. рублей в день.Удаленка.Пишите в ЛС!
@katya14328

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Где-то есть чат публичный по ГОСТу?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

как насчет просканировать САСТом все либы которые ты притащил в код)))

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Мозги на них успел купить?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

AlbertElijah: user has been CAS banned

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

не, прям базючка с топ-10-25-100, etc.

Читать полностью…
Subscribe to a channel