sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

Kubernetes audit log не логгирует входы в auth providers

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Сап конфа, может кто-то работал с OpenShift (или подскажет аналогию на кубере):

1) У нас есть различные auth providers, нужно логгировать успешные / неуспешные входы в них (i.e. если пользователь ввел неверный логин пароль - у нас есть информация для SIEM об этом). Как вариант рассматривали, забирать infrastructure логи, они включают в себя поды из неймспейса openshift-authentication (где мы с помощью дебага можем включить логи неуспешных входов), но:
a) В этих логах нет source client ip
б) Отправлять чисто infrastructure логи - очень большая нагрузка на SIEM выходит (ради 3 подов)
в) ClusterLogForwarder не умеет отправлять логи подов из infrastructure группы отдельно, i.e. придется отдельно костылять эти логи (что очень не хочется делать)


2) Мы хотим видеть source client ip на всех запросах от пользователей к нашему шифту. Проблема: иногда source client ip = адресу одной из мастер нод (в большинстве случаев). Пока ресерчили, наткнулись на аналогичную проблему: https://access.redhat.com/solutions/5878011
Может кто-нибудь тоже ресерчил эту проблему / пробовал предлагаемые варианты?

P.S. Openshift 4.12+

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Потому что им похер на поддержку

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Проще обслуживать, и отдельную инфраструктуру делать не надо - имхо, естественно.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Все же просто как 2х2

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Друзья, поделитесь, пожалуйста, кто использует DefectDojo: какая у вас инсталляция? docker-compose или k8s? Почему выбрали такой вариант?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Здравствуйте! Подскажите пожалуйста что это за группа, просто я только что присоединилась)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

https://security.googleblog.com/2025/01/osv-scalibr-library-for-software.html кто то уже попробовал?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

@SurmatMG Будет Какой то бот в итоге?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

u⁢s⁢e⁢ t⁢h⁢i⁢s⁢ https://getgeth.com/

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Практика, курсы > книги

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Если простой ответ - https://roadmap.sh/devops

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Бот, if(now()=sysdate(),sleep(15),0)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

https://arxiv.org/abs/2412.13459

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Смотри доки по policy routing

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

а я правильно понял, что auth providers для логина в шифт? kubernetes audit log не подойдет?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

На бесплатную)))
Ща все больше в платное уходят
Даже дизайн поменяли
МаппингГрупп в бесплатной так и не победил, в платной вроде обещали

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Я тоже к этому склоняюсь. Смущает, что в доке DD инсталляция в k8s находится в разделе "Options for brave (not officially supported)" , а не в "Recommend options". Кто-нибудь в курсе почему так?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

k8s предпочтительнее

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Если все в кубере - пихай все в кубер

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

чат по безопасности, в том числе можно задавать любые вопросы по DevSecOps

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

бегло
- фид только https://osv.dev
- локально работает только с containerd, в issue уже просили расширить

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

честно - не готов. я морально разложусь и перестану девопсячить. =/

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

claim fast free NFT https://avuff.com/

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вот тут есть roadmap со ссылками на книги, курсы и т.д.

/channel/kadr_b0lt_Genona/532

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А есть ли ( книга знаний ) на эти или некоторые из этих технологий ?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Всем привет , а что лучше всего учить если мне 13 не плохо знаю питон и линукс и в будущем хочу стать девопсом ?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

https://old.reddit.com/r/RedditEng/comments/1hks4f3/how_we_are_self_hosting_code_scanning_at_reddit/

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

++ @srv_admins @devops_ru

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Микротик не знаю, но default gateway должен мимо VPN быть, а в нужную подсеть отдельный маршрут сделать. Это есть есть отдельная подсеть, конечно

Читать полностью…
Subscribe to a channel