sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

/start@antispamname_bot

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

я использую для синхронизации Resilio Sync, у нее можно отключить внешние прозвоны и использовать локально в сети.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

мне не оч интересно это все

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ты синк сделал через сторонний сервис? И у тебя на экосистеме ведра и линукса? Или эпл?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

неа, нет у неё такой опции😭

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Всем привет, кто нибудь знает ftps клиент с возможностью скормить client certificate?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Хз чё эт
Почитаю
Но нам нравится, своё, скрепное (без иронии)))

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

И чем тогда это лучше, чем

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Потому что логика стандартными средствами уже не вывозит

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Бета это про sigstore-go ?сам cosign вроде как давно робит.
У девопс логика пайплайнов на go, хочется туда красиво заехать, не таскать бинарь в 100Мб

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А зачем именно через либу? Во-первых, она вообще в стадии Бета пока, да и есть более дружелюбные варианты использования cosign для подписи образов.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Очень крутая инициатива 🥲

/channel/k8security/1301

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Веду набор в команду по заработка на разнице курсов крипто монет

Доход от 500$
Опыт не важен, полное обучение.
Возможно совмещать с основным доходом!
Работа на известных площадках.
За деталями пишите в личк.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

В этом беда классической индустриальной, чисто механической парадигмы. А здесь скорее организмеческий подход, как в живых, развивающихся, адаптирующихся системах - это другой подход к организации, не как к строительству, а как к выращиванию и садоводству)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Довольно странные аналогии вы приводите. То шахматы, то задачник по математике, то госплан с цэми. Если речь идет про проектирование и конструрование, то корректнее опираться на опыт стандартизации в строительстве и производстве. Причем как на советский, так и зарубежный. Не только, потому что он больше про инженерные решения, но и потому что все эти стандарты проходили не раз проверку временем, когда выходили новые материалы, новые методики расчета, новые подходы решению задач. А еще все эти госты, снипы, сп, api и прочие рд еще и адаптировались к возможностям заказчика. И есть разделение в применении при проектировании и строительсте: сарай на частном участке и опасный производственный объект на нефтепромысле регулируется разным набором стандартов и требований.

Ну и да, развитие требований регуляторов так же проходит по принципу слепого повторения опыта из стройки и производства. Поэтому местами это выглядит как натягивание совы на глобус

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Георг как всегда помогает даже не по девсек вопросам)

Подключил обсидиан синхронизацию с помощью этой статейки

https://pikabu.ru/story/kak_nastroit_besplatnuyu_sinkhronizatsiyu_v_obsidian_cherez_yandeksdisk_11211992

Всем советую)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

только почитать и поизучать

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

/channel/jtprogru_channel/4162

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ребята, можно немного оффтопа...? Какой теперь note taking приложухой будем пользоваться в РФ?) Можно без шуток про confluence

Кто какой пользуется?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

если не прокатит - всегда можно stunnel локально

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Было бы интересно узнать детали

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

https://dagger.io

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Типа просто бинарь, который вызываем в генерализированный пайплайне ?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А зачем логику пайплайнов на го писать ?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

CI/CD Attack Diagram

В развитии недавнего поста - диаграмма* атак на CI/CD на примере GitHub. Для каждого шага работы CI/CD описываются актуальные "сценарии провала", по некоторым из которых даны линки на статьи с подробными описаниями соответствующих атак и утилитами для их автоматизации.

Автор схемы - John Stawinski IV (именно так он именует себя на личном сайте) - с 2023 года сосредоточен на исследованиях атак на CI/CD в компании Praetorian.

*Фрагмент соответствующей схемы на ваших экранах

#ci #scheme

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Народ
ктонть прикручивал гошную либу cosign для подписи имаджей
чет боль какая то(((((
нужны подсказки

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

@szybnev: @mitrukov_jr @dvyakimov @SurmatMG @ViktorBobylkov @int0x80h @gecube

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

*Но садоводство не исключает стандартов и науки. Они просто отличаются от "абстрактных чертежей и снипов".

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Имхо, а мне кажется важным подчеркнуть, что как раз аналогия со строительством не вполне уместно. И примеры "с боку" подчеркивают, что в ИТ, где все построено на триаде: люди-процессы-технологии, чтобы стандартизация работала надо учитывать такие штуки как роли, человеческий фактор, жизненный цикл системы, подсистему-надсистему и т.д.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

вот это у вас разговоры конечно)

Читать полностью…
Subscribe to a channel