sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

/channel/mebeekeeper/36

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Так Юрген то же самое сделал

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А что странного. Токены чатгпт или Клода денег стоят

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Мне бы тоже было интересно послушать. В Т-Банке вроде ребята планировали ИИ внедрять для обнаружения FP и дедубликации. Ребята из Swordfish используют ИИ для дедубликации и для скоринга TP/FP (если память не изменяет). Но, кстати мне показалось странным, что ребята продают этот функционал под отдельной лицензией

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Насчёт кода не скажу, но один из результатов их "работы" - это необходимость, при публикации объявления, замазывать все, что хоть отдаленно напоминает крест в тёмных тонах. Даже, если это крестообразные ребра жесткости на изображении модели.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Квин-кодер480б , но ИИ это просто быстрый браузер - не более(и иногда некорректный)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

У меня главруки - жмоты. Мне ноут не могут купить нормальный для работы , а что тут , тогда про какую ту иб коммерцию говорить(((

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ну да(
А какие вариарты есть лучше? С опенсорс?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Всем привет, кто нибудь работал с Malcolm , может дать оценку
Ссылка : https://malcolm.fyi/

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Привет, @Carol245! Пройди анти-спам проверку за 2 мин.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

@Matthew_Chen: user has been CAS banned

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Можешь тут ещё попробовать спросить @ru_gitlab

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

@SurmatMG в телевизор попал. Рассказал про образование, кадры и ИБ 🌝

/channel/cyber_edu/643

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

придумали бы кнопку какую чтоли типа прогнать полиси на такойто MR, а то неудобно

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

есть гуру гитлаба? можно както протестить секьюрити полиси на репе на которой хочу ее использовать? или только форкать и там тестить?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А он он этом рассказал подробно че как?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Есть.
Могу даже накидать кейсы. Недавно с товарищем из openstack разговаривал он сам модельку обучил и потом интегрировал ее в инструмент. Всякие сетевые атаки вроле как в aws детектит

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Авито вообще забавные ребята, все такие айти-айти, а как API_Key получить, так пишите на почту))

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А у вас нет prщиков в компании? 🙂
Я как раз хотел понять может быть в сообществе есть уже и другие примеры использования ИИ.

Пускай и такие же абстрактные.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Странная статья....

Где бенчи? Где описание методик? Смысл скрывать наработки, которые не являются объектами конкуренции?

Звучит немного отстранённо, будто акцент на самовосхвалении, а не на сути. Нынче модно стало, публично рассказывать о том, как с помощью ИИ решили проблему, над которой все общество голову ломало. Но при этом не раскрывать детали решения)

Ну вы че, идиоты?) Ну ИИ, решает все проблемы, будто сами не знаете

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

https://www.avito.ru/company/press/llm_cybersec На фоне новостей от уважаемых коллег решил обратиться к чату - кто как применяет на потоке ИИ для SSDLC? Если применяет то какие модели использует или файнтюнит существующие?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Каждый сервис ручками развертывать и интегрировать с елк? Зачем придумывать велосипед?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Форкнутая репа? Серьезно 😂

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Привет. По sbom для ФСТЭК всё очень индивидуально. Для начала ПА и ФБ определить у продуктов

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Всем привет! Подскажите, пожалуйста, может был у кого опыт. Необходимо построить sbom в формате cyclonedx исключительно для прямых зависимостей (без транзитивных). Есть ли какая-то возможность это сделать, без костыляния самописных скриптов? Проект на java, maven

И еще, может у кого-то был опыт дополнения sbom-ов под требования фстэк (поверхность атаки/функции безопасности и веб-ресурс с исходным кодом). Поделитесь, как решали?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

@Nils_Weber9: user has been CAS banned

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

ктонить сталкивался что гитлаб говорит что полиси нарушено и показывает 2 confirmed старых нахождения, хотя в полиси написано что триггериться только на new_need_triage, при этом полиси проверка сначала говорит что нарушение, через 1-2 часа само говорит что все норм, специально оставили МР подождать че будет

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

лишнее усложнение, imo

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

потестить всегда можно на репозитории
вопрос скажут ли тебе спасибо разрабы

а так форкнуть если только стоит

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

сегодня замурррчательный денёчек

Читать полностью…
Subscribe to a channel