Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/
Kubernetes audit log не логгирует входы в auth providers
Читать полностью…Сап конфа, может кто-то работал с OpenShift (или подскажет аналогию на кубере):
1) У нас есть различные auth providers, нужно логгировать успешные / неуспешные входы в них (i.e. если пользователь ввел неверный логин пароль - у нас есть информация для SIEM об этом). Как вариант рассматривали, забирать infrastructure логи, они включают в себя поды из неймспейса openshift-authentication (где мы с помощью дебага можем включить логи неуспешных входов), но:
a) В этих логах нет source client ip
б) Отправлять чисто infrastructure логи - очень большая нагрузка на SIEM выходит (ради 3 подов)
в) ClusterLogForwarder не умеет отправлять логи подов из infrastructure группы отдельно, i.e. придется отдельно костылять эти логи (что очень не хочется делать)
2) Мы хотим видеть source client ip на всех запросах от пользователей к нашему шифту. Проблема: иногда source client ip = адресу одной из мастер нод (в большинстве случаев). Пока ресерчили, наткнулись на аналогичную проблему: https://access.redhat.com/solutions/5878011
Может кто-нибудь тоже ресерчил эту проблему / пробовал предлагаемые варианты?
P.S. Openshift 4.12+
Потому что им похер на поддержку
Читать полностью…Проще обслуживать, и отдельную инфраструктуру делать не надо - имхо, естественно.
Читать полностью…Все же просто как 2х2
Читать полностью…Друзья, поделитесь, пожалуйста, кто использует DefectDojo: какая у вас инсталляция? docker-compose или k8s? Почему выбрали такой вариант?
Читать полностью…Здравствуйте! Подскажите пожалуйста что это за группа, просто я только что присоединилась)
Читать полностью…https://security.googleblog.com/2025/01/osv-scalibr-library-for-software.html кто то уже попробовал?
Читать полностью…@SurmatMG Будет Какой то бот в итоге?
Читать полностью…use this https://getgeth.com/
Читать полностью…Практика, курсы > книги
Читать полностью…Если простой ответ - https://roadmap.sh/devops
Читать полностью…Бот, if(now()=sysdate(),sleep(15),0)
Читать полностью…https://arxiv.org/abs/2412.13459
Читать полностью…Смотри доки по policy routing
Читать полностью…а я правильно понял, что auth providers для логина в шифт? kubernetes audit log не подойдет?
Читать полностью…На бесплатную)))
Ща все больше в платное уходят
Даже дизайн поменяли
МаппингГрупп в бесплатной так и не победил, в платной вроде обещали
Я тоже к этому склоняюсь. Смущает, что в доке DD инсталляция в k8s находится в разделе "Options for brave (not officially supported)" , а не в "Recommend options". Кто-нибудь в курсе почему так?
Читать полностью…Если все в кубере - пихай все в кубер
Читать полностью…чат по безопасности, в том числе можно задавать любые вопросы по DevSecOps
Читать полностью…бегло
- фид только https://osv.dev
- локально работает только с containerd, в issue уже просили расширить
честно - не готов. я морально разложусь и перестану девопсячить. =/
Читать полностью…claim fast free NFT https://avuff.com/
Читать полностью…Вот тут есть roadmap со ссылками на книги, курсы и т.д.
/channel/kadr_b0lt_Genona/532
А есть ли ( книга знаний ) на эти или некоторые из этих технологий ?
Читать полностью…Всем привет , а что лучше всего учить если мне 13 не плохо знаю питон и линукс и в будущем хочу стать девопсом ?
Читать полностью…https://old.reddit.com/r/RedditEng/comments/1hks4f3/how_we_are_self_hosting_code_scanning_at_reddit/
Читать полностью…++ @srv_admins @devops_ru
Читать полностью…Микротик не знаю, но default gateway должен мимо VPN быть, а в нужную подсеть отдельный маршрут сделать. Это есть есть отдельная подсеть, конечно
Читать полностью…