sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

И так с кадрами беда, чтобы еще всему миру помогать, ну нафиг

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

В PT AI тоже аналогично, бывают и фолзы. Суть в опенсорсе, некому накинуть за кривизну, нужно самому напильник настраивать

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

/channel/sec_devops_chat/29418

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

BlackDuck w/ signature scan. У меня девелоперы иногда диву давались откуда в артефакте такое взялось…

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Про точность и как ее увеличить

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

если бы твой сбом формировал сборщик, то норм
а так, нет

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

за работу с PR отдельный респект))

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Всем бы такое. Ну, ладно, хотя бы подобное

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Как минимум по шифлевту с cve в PR беспощадно наличие хоть одной новой не обработанной cve - блок PR. Жаль скриншоты нельзя прикрепить.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ну если у тебя идеальный вариант - круто конечно, чего уж тут добавить, но частота утечек этих самых говорит об обратном

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Это к вопросу о ролях, мы тут говорили. Да, начальники, которые владеют конторами - они не особо интересуются и им эти картинки-цвета надо показать.
А вот если мы говорим про цисо - то он должен чётко понимать что у него делает и кто, всё таки он цисо

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ну вот отсюда ноги и растут, понял

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Так, стоп. Хорошо. Какие задачи решает девсекопс?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ну, я ситуацию описал, где бизнес-начальник ставит задачу - сделать безопасно, не поднимая вопроса о деньгах, типа любые капризы

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А мы вообще про что? 😀

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Когда некому - всегда можно себе 😂😅

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Думаю ещё годик подождать надо, пока обратят внимание 😅

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Dep-scan: ну да, ну да, пошёл я нахер 🙄

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ну и все равно не понял, применять уг owasp я бы не стал

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Об этом есть в статье

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

анализ на уровне манифестов\контента проекта не даст гарантий что все зависимости определены корректно
только сборщик знает из чего он собирает код
лол хотел написать и разраб, но нет)))

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

все херня
главное он понимает depndencyTree
ИМХО киллерФича

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Мой подход: https://habr.com/ru/companies/ingos_it/articles/836630/

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

С этим тезисом из статьи согласен, бизнес не сильно этого боится

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ну т.е. ситуация опять же упирается в нечёткое понимание кто за что отвечает

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Потому, что хти 1.5 девопса автоматизировали этот процесс

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

В моем случае - сам обновляет базовый образ закрывая цвета

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вот ему эти цвета и показательны, видит красное - кричит внедряем, вот тебе + N спецов

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Я когда-то даже % покрытия DevSecOps-ом считал, которая будет через квартал и которую хотелось бы в следующем году как обоснование бюджета

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Наверное какая-то параллельная РФ 🤔

Читать полностью…
Subscribe to a channel