sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

Эх, жаль. Хотел бы послушать парочку докладов

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Говорят, что не будет трансляции. И докладов, собственно, тоже, т.к. формат мероприятия - отдельные столы с дискуссиями

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ребята, есть кто здесь из Авито? Подскажите Avito Security DrinkUP онлайн будет? Есть интересные доклады, которые хотелось бы посмотреть

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

штука, которая не развивается - ну, ты видел скрин

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А что это в двух словах? В чём отличие от традиционных скрепных siem-ов?)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А так, можно обойтись alb например

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Это да, но это не основная функция реверса. Для защиты лучше использовать фаервол. При досе запросы атакующих не должны долетать до балансера

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

он и так, и так точка отказа

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Если правильно понял, речь о том что бы фильтровать атрибуты в body? Имхо любой нормальный waf умеет такое делать. В акамае например есть api constraints, там можно задавать размер и содержание каждого атрибута по отдельности. В обе стороны причём. В aws через regexp-ы это накостылено

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

И что может быть более безнадежно сломано, чем секурити тулза без обновлений ? Как эксперимент и для самообразования - одобряю. Как готовый продукт ? Я бы уволил за внедрение такого

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вот статейка - https://cyberwardog.blogspot.com/2018/04/welcome-to-helk-enabling-advanced_9.html

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А почему? Я не тестил ,но лишь прочитал статейку из 2018 , там и машиное обучение прикручено, и дефолтная интеграция с SoER системаси , с сурикатой и тд.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Куда идти?) В яндекс ? Курьером или таксистом?)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Если у компании сидит дурашка , которому жалко денег на норм ПО , и хочет лишь опенсорс?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вообще не выглядит как решение для прода

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Создана изначально идеальной 😏

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Трезвых хантить сложнее 🤣

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Подумал принципиально новое что-то изобрели

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Сам задаюсь данным вопросом , сегодня буду разворачивать вечером ,тестить. В прод среде...

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Который простой как валенок

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

К тому же придётся собирать кластер

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Можно обратиться к mssp и не строить siem самому, меньше головняка и дешевле на короткой дистанции

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Можно, но тогда реверс прокси станет точкой отказа при досе)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Хорошо , понял. Спасибо тебе огромное , что объяснил🙏

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

На коммиты в репо посмотри. В айти то, что уже вчера было зарелизено Нихрена не работает.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

На медиуме ? Давай честно. Статья 2018 и продукт до сих пор не продается как коммерческий ? Что-то тут не то. Или ты читал что то в духе https://habr.com/ru/amp/publications/515576/ ?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Либо по приколу вредняешь, Тьху, внедряешь, ловишь опыт 🔬, открываешь свою компанию

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Тогда увольняешься оттуда, ловить там нечего

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Если ты взрослый - покупаешь спланк

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

The Hunting ELK (HELK)

Читать полностью…
Subscribe to a channel