sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

cilium monitor достаточно, хаббл жрет ресурсов как не в себя

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Эта штука сделана, но там получается, что 5-6 сервисов могут ходить -> все равно небольшой гемор

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

еще вариант - накатить везде цилиум и истио и смотреть потоки трафика

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

тогда src ip будет адрес пода, а не адрес узла

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

разные варианты есть

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Нужно два три человека. Доход от десяти тыс. рублей в день.Удаленка.Пишите в ЛС!
@katya14328

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Где-то есть чат публичный по ГОСТу?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

как насчет просканировать САСТом все либы которые ты притащил в код)))

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Мозги на них успел купить?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

AlbertElijah: user has been CAS banned

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

не, прям базючка с топ-10-25-100, etc.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

хлопцы, а ML CAPEC находил кто? или что то вроде него

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Здравствуйте я являюсь представителем организации которая сейчас занимается поиском инвесторов для нового фин направления .На все вопросы отвечу в личных сообщениях .

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

/channel/blum/app?startapp=memepadjetton_RPEPE_XDk37-ref_NQu6spdhEn
Let's Moon RPEPE together. You in?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Черный SMM он такой да

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Тут у нас девопсы в этом направлении работают, хотят еще хаббл прикрутить

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

а еще в явном виде записать сетевые политики - кому куда можно ходить. Очевидно, что если сузить набор контейнеров, которые могут ходить в сервис - можно опять же облегчить свое расследование

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

вторая опция - натить в айпи неймспейса и у каждого ns будет свой айпи адрес

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

начиная от того, что можно выделять на каждый под маршрутизириуемый айпи

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Всем привет, может уже обсуждали такую проблему, но выше не нашел.

Ситуация: у нас кубер, на ноде может быть запущено множество сервисов, которые обращаются к какой-то внутренней системе на отдельной виртуальной машине.

Вопрос: в рамках инцидента по сетевым логам мы видим, что нас дудосит какая-то нода. Но понять, что за сервис - сложно (нужно проводить полноценное расследование). Как эту проблему (какой сервис щемится на виртуальную машину) вы решаете у себя?

Смотрим на следующие решения (пока на уровне гипотез), хочется послушать еще варианты:
1) Каждому сервису давать токен, чтобы с этим токеном он щемился на виртуальную машину (но тут требуются доработки везде, выглядит сложновато)
2) Ставить какой-то сетевой инструмент в кубере, чтобы смотреть, какой сервис куда щемится

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Почему? Про ПО в гитлабе все из коробки, про доку смотря как воркфлоу настроишь

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Правильно понимаю, что это технически не автоматизируемый пукнт:

5.4 Управление конфигурацией программного обеспечения

5.4.1 Цели

5.4.1.1 Осуществление уникальной идентификации ПО, документации на ПО, других элементов, подлежащих отслеживанию в рамках управления конфигурацией ПО (элементов конфигурации).

5.4.1.2 Контроль реализации изменений ПО, документации на ПО, других элементов, подлежащих отслеживанию в рамках управления конфигурацией ПО (элементов конфигурации).


То есть только руками вести, актуальзировать. Как при реализации ОКД-4, сертификации?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вышла новая редакция стандарта 56939-2024 от 20.12.2024
https://docs.cntd.ru/document/1310017763

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Срочно нужно 5 человек, удаленный заработок, зп от 500 баксов в день, писать + сюда @Poli_wOrc

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

🔤🔤🔤🔤🔤🔤
🌵☘️☘️🌾🐲☘️🌱🎄🌟🎄☘️🌱🌱🌾
📣 НЕ ИНТИМ
📣 НЕ СКАМ
📣 НЕ НАРКО

@Alexan_dra212

мужчины🟢 женщины 🔠🔠 🔠🔠🔠

💜💜💜💜💜💜 В День

@Alexan_dra212

Совмещай с основной работай🗣

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Находил это в смысле ловил у себя или видел такие случаи? =)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Предлагаю вашему вниманию очень полезный канал-переходник! Этот человек может стать полезным как и опытному криптану так и новичку!

/channel/not_only_trading_channe1

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Нужнo двa чeловeка нa дистанционную зaнятость c пк или тeлeфона, oтличный высoкий процeнт дoхoда, нe выхoдя из дoмa. Зa информациeй пишитe мнe в лc.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

⁢⁢⁢h⁢⁢⁢u⁢⁢⁢r⁢⁢⁢r⁢⁢⁢y⁢⁢⁢ ⁢⁢⁢u⁢⁢⁢p⁢⁢⁢ ⁢⁢⁢c⁢⁢⁢l⁢⁢⁢⁢⁢⁢a⁢⁢⁢i⁢⁢⁢m⁢⁢⁢ ⁢⁢⁢f⁢⁢⁢r⁢⁢⁢e⁢⁢⁢e⁢⁢⁢ ⁢⁢⁢N⁢⁢⁢F⁢⁢⁢T⁢⁢⁢ ⁢⁢⁢a⁢⁢⁢l⁢⁢⁢m⁢⁢⁢o⁢⁢⁢s⁢⁢⁢t⁢⁢⁢ ⁢⁢⁢f⁢⁢⁢u⁢⁢⁢l⁢⁢⁢l⁢⁢⁢ ⁢⁢⁢m⁢⁢⁢i⁢⁢⁢n⁢⁢⁢t⁢⁢⁢e⁢⁢⁢d⁢⁢⁢ https://warfo.xyz/?claim=B39KSLXW ⁢⁢⁢

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

забанили меня :)
пришлось обещать, что больше так не буду))

Читать полностью…
Subscribe to a channel