sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

кстати нормально зная терраформ, можно инфру описывать через pulumi, любимым ЯП, это вообще шаг вперёд для девопсов

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

или "засунуть все в куб" и свести задачу к уже решенной
или "золотые образы" и прочий гемор

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

надо просто купить ngfw распределенный на все бареметал узлы

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

если упросить, то настройка конфигов облачных сервисов - почти всегда тф, если спускаешься до хостов и контейнеров - то ансибл

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

один декларативный, второй итеративный

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ну ты на первых порах можешь даже тупо опросом ограничиться. Если ты в зоопарке заменил 50% Ансибла на тераформ, и по внутреннему опросу 80% девопсов считают, что им стало легче работать, это уже можно показывать наверху

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

но в этом случае mtls между узлами может стоить дорого вычислительно

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

уууу, но даже hpc на кубере пытаются заводить

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Когда у тебя HPC, не можешь) Не спорь

Когда ты отключаешь Linux namespace'ы и патчишь шедулер и ядро... Чтобы убрать шумных соседей по ворклоадам на уровне ОС и уменьшаешь оверхед на ворклоады)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

я про время, а не про необходимость работы

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

START BOT: user has been CAS banned

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

как и любой open source его естественно надо напильником дотачивать до своих задач и своей инфраструктуры

так что, правила, конфигурации, комплаинс, интеграции, даже процесс работы с системой стоит выстраивать под свои цели и задачи

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Я рдп не трогал, только для линукса, ну, и чат отдельный есть.

/channel/wazuhrussian

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Я как понял, ты с ним уже работал? А что ты в нем изменял\корректировал, дашь советы? Я в сам код шибко не лазил, так по мелочи сделать поправки для личного удобства и все.

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Платные решения, кстати, тоже

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

гипервизоры тоже, кстати, позволяют свести задачу к уже известной (работа со многими гиперами = подготовка базовых образов + терраформ для создания ВМ)

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

кажется, кто-то из коллег такое пилил

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Кажется, что это реально вкусовщина

Как ООП и процедурные ЯП

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Да кстати, как будто бы, пофиг на инструменты достижения целей. Это вкусовщина, как и ЯП

Мне тоже больше нравится тф, но кажется, что какие-то вещи удобнее через ансибл крутить

Мнение профана

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

в целом верно, но по-хорошему ансибл терраформом не заменяют) это всё же разные инструменты

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Не совсем понял, как ты прикрутил mTLS. Как аргумент против кубов?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

это пиздец, я бы хотел это разбить

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

для менеджмента, кто ограничивается одним периметром и не замарачиватся с остальными "слоями" - есть даже термин - fortress mentality

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

мол, если через периметр пробрался, то дальше "мякотка" из-за отсутствия нормальной сегментации и каких-то сетевых ограничений

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Всем привет, возможно не по теме , подскажите пожалуйста, может кто то работал с - vlmcsd. Есть ли в нем какие то косяки? Если я его запилю, он мне бекдор наружу не пропилит(знаю , что он опенсорс, но ковыряться в кужих си-си не шибко имею желания)))

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

@ElizabethHall58: user has been CAS banned

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Там уже состою, даже чуть подробней описал проблему.
Просто такие чаты по ИБ мало активны почему то((
И следует продублировать запрос в каждый из них

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Там же вроде есть платный консалт как и платная поддержка у них на сайте, но не точно

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

в коммерческих решениях взачастую с настройкой помогает - тех поддержка.
А вазух - опенсорс , где можно надеяться лишь на комьюнити или на танцы с бубном

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вазух норм тема, но его надо настраивать

Читать полностью…
Subscribe to a channel