Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/
/start@antispamname_bot
Читать полностью…я использую для синхронизации Resilio Sync, у нее можно отключить внешние прозвоны и использовать локально в сети.
Читать полностью…мне не оч интересно это все
Читать полностью…Ты синк сделал через сторонний сервис? И у тебя на экосистеме ведра и линукса? Или эпл?
Читать полностью…неа, нет у неё такой опции😭
Читать полностью…Всем привет, кто нибудь знает ftps клиент с возможностью скормить client certificate?
Читать полностью…Хз чё эт
Почитаю
Но нам нравится, своё, скрепное (без иронии)))
И чем тогда это лучше, чем
Читать полностью…Потому что логика стандартными средствами уже не вывозит
Читать полностью…Бета это про sigstore-go ?сам cosign вроде как давно робит.
У девопс логика пайплайнов на go, хочется туда красиво заехать, не таскать бинарь в 100Мб
А зачем именно через либу? Во-первых, она вообще в стадии Бета пока, да и есть более дружелюбные варианты использования cosign для подписи образов.
Читать полностью…Очень крутая инициатива 🥲
/channel/k8security/1301
Веду набор в команду по заработка на разнице курсов крипто монет
Доход от 500$
Опыт не важен, полное обучение.
Возможно совмещать с основным доходом!
Работа на известных площадках.
За деталями пишите в личк.
В этом беда классической индустриальной, чисто механической парадигмы. А здесь скорее организмеческий подход, как в живых, развивающихся, адаптирующихся системах - это другой подход к организации, не как к строительству, а как к выращиванию и садоводству)
Читать полностью…Довольно странные аналогии вы приводите. То шахматы, то задачник по математике, то госплан с цэми. Если речь идет про проектирование и конструрование, то корректнее опираться на опыт стандартизации в строительстве и производстве. Причем как на советский, так и зарубежный. Не только, потому что он больше про инженерные решения, но и потому что все эти стандарты проходили не раз проверку временем, когда выходили новые материалы, новые методики расчета, новые подходы решению задач. А еще все эти госты, снипы, сп, api и прочие рд еще и адаптировались к возможностям заказчика. И есть разделение в применении при проектировании и строительсте: сарай на частном участке и опасный производственный объект на нефтепромысле регулируется разным набором стандартов и требований.
Ну и да, развитие требований регуляторов так же проходит по принципу слепого повторения опыта из стройки и производства. Поэтому местами это выглядит как натягивание совы на глобус
Георг как всегда помогает даже не по девсек вопросам)
Подключил обсидиан синхронизацию с помощью этой статейки
https://pikabu.ru/story/kak_nastroit_besplatnuyu_sinkhronizatsiyu_v_obsidian_cherez_yandeksdisk_11211992
Всем советую)
только почитать и поизучать
Читать полностью…/channel/jtprogru_channel/4162
Читать полностью…Ребята, можно немного оффтопа...? Какой теперь note taking приложухой будем пользоваться в РФ?) Можно без шуток про confluence
Кто какой пользуется?
если не прокатит - всегда можно stunnel локально
Читать полностью…Было бы интересно узнать детали
Читать полностью…Типа просто бинарь, который вызываем в генерализированный пайплайне ?
Читать полностью…А зачем логику пайплайнов на го писать ?
Читать полностью…CI/CD Attack Diagram
В развитии недавнего поста - диаграмма* атак на CI/CD на примере GitHub. Для каждого шага работы CI/CD описываются актуальные "сценарии провала", по некоторым из которых даны линки на статьи с подробными описаниями соответствующих атак и утилитами для их автоматизации.
Автор схемы - John Stawinski IV (именно так он именует себя на личном сайте) - с 2023 года сосредоточен на исследованиях атак на CI/CD в компании Praetorian.
*Фрагмент соответствующей схемы на ваших экранах
#ci #scheme
Народ
ктонть прикручивал гошную либу cosign для подписи имаджей
чет боль какая то(((((
нужны подсказки
@szybnev: @mitrukov_jr @dvyakimov @SurmatMG @ViktorBobylkov @int0x80h @gecube
Читать полностью…*Но садоводство не исключает стандартов и науки. Они просто отличаются от "абстрактных чертежей и снипов".
Читать полностью…Имхо, а мне кажется важным подчеркнуть, что как раз аналогия со строительством не вполне уместно. И примеры "с боку" подчеркивают, что в ИТ, где все построено на триаде: люди-процессы-технологии, чтобы стандартизация работала надо учитывать такие штуки как роли, человеческий фактор, жизненный цикл системы, подсистему-надсистему и т.д.
Читать полностью…вот это у вас разговоры конечно)
Читать полностью…