Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/
Круглый год в мыле, но в конце года еще пена изо рта появляется
Читать полностью…ты просто не успел еще ощутить)))
Читать полностью…Это где, в вендоре не ощущается?)))
Читать полностью…А, ну вот... Да, одна из главных причин, часто такое (хотят много, а денег нет) 🙄
Читать полностью…Есть в команде такие спецы, просто не сеньеры и без большого опыта, хотим сократить количество ошибок через консультации и советы
Читать полностью…Я думаю это можно решить в директе
Читать полностью…Нужен репетитор по девопсу девопс на час 🤡
А ещё он становится полноценным sast (взаимосвязи между файлами учитывает)
Читать полностью…И здесь аи запихали 🫠
Читать полностью…регулярки за тебя пишут?))
Читать полностью…Не, по ходу просить Дениса или кто над ним
Читать полностью…тут на ТБфоруме вообще многие разработчиков и тестеров озадачивают
думаем как бы так...упростить
Могу конечно ошибаться, но без специально обученного человека пока никак не обойтись, что в вайт бокс, что в блек бокс фаззинге
Читать полностью…Вот у них лучше демку запросить может, если надо чего-то стоящего 🤔
Читать полностью…Точнее «кайфануть» :)
А то последние 10 лет - одни флешбеки закрытия года)
В вендоре сезонность не ощущается. Круглый год в мыле +/- одинаково 🌝
Читать полностью…Довольно часто безопасность и разработка - требуют разного склада ума и редко сочетаются в одном человеке. Примерно как литературный критик и писатель: они могут заменять друг друга. Но, качество от смены деятельности будет страдать. Есть много подтверждающих примеров. Например, вот тут сразу оба варианта: безопасник вынужден был писать код (и честно признаётся, что это делал через силу), а тимлид-безопасник, которого взяли на должность с опытом только разработчика - вообще проигнорировал находку безопасника (в итоге последний довёл до CVE, когда разработчики не желали признавать проблему).
Читать полностью…Так нанять надо. Просто все проблемные вопросы надо задавать, потом передавать-объяснять... У тебя же и свои собственные задачи есть, которые надо делать
Читать полностью…Тут не девопс на час нужен, а настоящий, в штате работающий
Читать полностью…1. Вообще ничего не написано по девопсу, все только будет закладываться
2. Есть понимание, архитектура в целом скромная. Мастер сервера, сотни рум (игровых) серверов разной географии, сервера под веб сервисы
3. Хотя бы чуть чуть да, но на начальных этапах не горит
4. Менеджерско-архитектурная в основном
Сейчас план без размахов на датацентры и большие системы, все скромно в форматах мвп, но чтобы не возникло большой боли при резком масштабировании на хайлоад
Так. Уточняющие вопросы:
1. Софт написан и надо по его спекам создать инфру с уклоном в секьюрити? Или софт будут писать с учетом рекомендаций этой консультации?
2. У вас есть понимание сетевой сегрегации и разделения ролей серверов и нужны просто сканирующие код и инфру тулы или потребуется полная архитектурная проработка сетевого взаимодействия с нуля в будущем датацентре?
3. Системы резервного копирования и планы аварийного восстановления для вас являются элементами инфобеза? Покрываются этой консультацией?
4. Уровень консультации: менеджерско-архитектурная или нужны гайды/хау-ту по настройке?
Всем привет, ищу опытного девопс для консультации по архитектуре хайлоад геймдев инфраструктуры (проект по типу кс и валорант), развертыванию и безопасности. Если для вас актуально, отправьте прайс за час и резюме в личку, спасибо
Читать полностью…Не ну а что ты удивляешься)) 2025 год
Читать полностью…Нет, но в целом за сравнительно дешевый прайс, если не хочешь завозить целый asoc здоровый интерфейс, легкая интеграция, PR комменты, кастомизация удобная из интерфейса, AI, адекватный reachability SCA
Читать полностью…У них кстати норм enterprise
Читать полностью…Мне кажется без подвязок с кодером/тестером никак, но фаззинг ведь не рядовые работы типа састом прогнать (ну разве что изначально код писать учитывая специфику фаззинга)
Читать полностью…да согласен согласен
просто работы\поректов куча
хочется лайфхаков
интересен уровень автоматизации фаззинга
а то что с опенсорс или отечественным поприсдеать это мы в курсе)))
https://www.ispras.ru/technologies/crusher/
Читать полностью…