sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

Для компилируемых языков опен сорс хорошо справлялся

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

ну, да
мне это и надо
интересен опыт коллег

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

@gecube, а можно мне права на картинки дать? А то без них пояснения непонятны часто 🙄

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Чот тоже выглядит как какой-то развод - Аи драйвен-аутоматен 😅🤡

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

а встренчый вопрос ктонть
https://www.code-intelligence.com/product-ci-fuzz

юзал тестил?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

на скок помню у них там маппинг групп настроен
эт последнне чего касался

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Сайт почитал... Чота выглядит как развод гоев на деньги 🤷🏿‍♂🤔

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ну, меня тоже заинтересовало (мне вот почему-то казалось что он всю жизнь опен сорс был, ан нет, есть про версия)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

ну может кто-то вкурсе

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Всем привет
а кто-нибудь знает прайс на defectdojo pro?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

/channel/cyber_edu/491

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

О них тоже, потому что внутри спецификации тоже может быть вариативность

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Но, это проблема дизайна системы, а не ПО и программиста. За это отвечает архитектор и выявляется на этапе ревью SecArch'ом

Если мы говорим про небольшие компании, скорее всего программист=дизайнер системы

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вспомнилось, один из преподавателей, в качестве иллюстрации к i/o событиям и их обработке, любил просто отжать замыкатель 5.25 флопа. "А чего это у вас программа вылетела? А как пользователь поймет, что случилось?.. "

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Недостаточно, многие проблемы на уровне бизнес логики, например.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Так вот развёрнутее писать бы сразу, я то думал там универсальное что-то предлагают 🙄

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Оно с явной и плюсами работает судя по документации на сайте вайт боксом 🤔

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

это же забгорная вестчь, а они не умеют врать

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Они, да и не только, но да, первым на ум приходят они 🤡

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

типа через oidc ты и в комьюнити ходишь
а вот маппинг групп на проджектТайп нету

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

У каких-то ещё опен сорс проектов похожую картину наблюдал: сделали сайт и предлагают свой премиум квалити сервис 🤔

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

вероятно, что они пофиксили проблемы с большим количеством файндингом

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А можешь пояснить в чём отличия от камунити версии?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Сами на запрос там не отвечают?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ну хочет человек учиться, нравится ему это и интересно... Страна советов как нужно делать, тьфу ты блин 🙄

Более того, эти двое дядей очень поверхностно тему (образования ИБ) знают, ибо ничем таким не занималась (общие слова, бебебе, мемеме... Все и так это знают кто работает в иб)

(А подкаст да, годный тем не менее)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Взять, например, «небезопасную» библиотеку

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Я согласен, но думал, что речь шла прям о программерах

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Не могу не согласиться с этим

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Нас, в 89-94-м, на факультете Вычислительной техники ДПИ, учили всегда писать "правильный" код. Его не называли "безопасным", но нам всегда говорили, что код должен учитывать максимум возможных событий на входе и вокруг: что может быть подано на вход, что может произойти в процессе обработки и вывода, и т.д. и т.п...

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Посмотреть в доке “не использовать метод unsafed_. *” ? )

Читать полностью…
Subscribe to a channel