sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

Круглый год в мыле, но в конце года еще пена изо рта появляется

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

ты просто не успел еще ощутить)))

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Это где, в вендоре не ощущается?)))

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А, ну вот... Да, одна из главных причин, часто такое (хотят много, а денег нет) 🙄

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Есть в команде такие спецы, просто не сеньеры и без большого опыта, хотим сократить количество ошибок через консультации и советы

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Есть опыт у @maxpain

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Я думаю это можно решить в директе

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Нужен репетитор по девопсу девопс на час 🤡

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А ещё он становится полноценным sast (взаимосвязи между файлами учитывает)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

И здесь аи запихали 🫠

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

регулярки за тебя пишут?))

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Не, по ходу просить Дениса или кто над ним

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

тут на ТБфоруме вообще многие разработчиков и тестеров озадачивают
думаем как бы так...упростить

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Могу конечно ошибаться, но без специально обученного человека пока никак не обойтись, что в вайт бокс, что в блек бокс фаззинге

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вот у них лучше демку запросить может, если надо чего-то стоящего 🤔

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Точнее «кайфануть» :)
А то последние 10 лет - одни флешбеки закрытия года)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

В вендоре сезонность не ощущается. Круглый год в мыле +/- одинаково 🌝

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Довольно часто безопасность и разработка - требуют разного склада ума и редко сочетаются в одном человеке. Примерно как литературный критик и писатель: они могут заменять друг друга. Но, качество от смены деятельности будет страдать. Есть много подтверждающих примеров. Например, вот тут сразу оба варианта: безопасник вынужден был писать код (и честно признаётся, что это делал через силу), а тимлид-безопасник, которого взяли на должность с опытом только разработчика - вообще проигнорировал находку безопасника (в итоге последний довёл до CVE, когда разработчики не желали признавать проблему).

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Так нанять надо. Просто все проблемные вопросы надо задавать, потом передавать-объяснять... У тебя же и свои собственные задачи есть, которые надо делать

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Тут не девопс на час нужен, а настоящий, в штате работающий

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

1. Вообще ничего не написано по девопсу, все только будет закладываться
2. Есть понимание, архитектура в целом скромная. Мастер сервера, сотни рум (игровых) серверов разной географии, сервера под веб сервисы
3. Хотя бы чуть чуть да, но на начальных этапах не горит
4. Менеджерско-архитектурная в основном

Сейчас план без размахов на датацентры и большие системы, все скромно в форматах мвп, но чтобы не возникло большой боли при резком масштабировании на хайлоад

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Так. Уточняющие вопросы:
1. Софт написан и надо по его спекам создать инфру с уклоном в секьюрити? Или софт будут писать с учетом рекомендаций этой консультации?
2. У вас есть понимание сетевой сегрегации и разделения ролей серверов и нужны просто сканирующие код и инфру тулы или потребуется полная архитектурная проработка сетевого взаимодействия с нуля в будущем датацентре?
3. Системы резервного копирования и планы аварийного восстановления для вас являются элементами инфобеза? Покрываются этой консультацией?
4. Уровень консультации: менеджерско-архитектурная или нужны гайды/хау-ту по настройке?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Всем привет, ищу опытного девопс для консультации по архитектуре хайлоад геймдев инфраструктуры (проект по типу кс и валорант), развертыванию и безопасности. Если для вас актуально, отправьте прайс за час и резюме в личку, спасибо

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Не ну а что ты удивляешься)) 2025 год

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Нет, но в целом за сравнительно дешевый прайс, если не хочешь завозить целый asoc здоровый интерфейс, легкая интеграция, PR комменты, кастомизация удобная из интерфейса, AI, адекватный reachability SCA

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

У них кстати норм enterprise

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Мне кажется без подвязок с кодером/тестером никак, но фаззинг ведь не рядовые работы типа састом прогнать (ну разве что изначально код писать учитывая специфику фаззинга)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

да согласен согласен
просто работы\поректов куча
хочется лайфхаков

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

интересен уровень автоматизации фаззинга
а то что с опенсорс или отечественным поприсдеать это мы в курсе)))

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

https://www.ispras.ru/technologies/crusher/

Читать полностью…
Subscribe to a channel