Size: a a a

AWS Minsk Community

2019 October 17

FF

Filipp Frizzy in AWS Minsk Community
Или там сам порт докер демона торчит? 😆😂
источник

S

Slach in AWS Minsk Community
Filipp Frizzy
Или там сам порт докер демона торчит? 😆😂
не, 6443 apiserver же имел RCE уязвимость
источник

FF

Filipp Frizzy in AWS Minsk Community
Аааа
источник

FF

Filipp Frizzy in AWS Minsk Community
Это да
источник

FF

Filipp Frizzy in AWS Minsk Community
Но опять-таки, выставлять его за периметр - ну такое, имхо
источник

FF

Filipp Frizzy in AWS Minsk Community
Либо это я параноик... 😂
источник

RV

Roman V . in AWS Minsk Community
источник

FF

Filipp Frizzy in AWS Minsk Community
В любом случае, чем больше неправильно настроенных проектов - тем больше у нас работы по их настраиванию 😄😈
источник

RV

Roman V . in AWS Minsk Community
здесь есть примеры найденных уязвимостей при сканировании
источник

FF

Filipp Frizzy in AWS Minsk Community
Дыры в имаджах же опасны, только если там прям руткит
А если не торчат, то и хер с ними с большего
Есть и так куча непатченных серверов, но не все их ломают 🤷‍♂
источник

RV

Roman V . in AWS Minsk Community
ну кому и хер с ними, а у кого и PCI/SOX/HIPAA
источник

RV

Roman V . in AWS Minsk Community
и куча бизнес-рисков
источник

FF

Filipp Frizzy in AWS Minsk Community
Это понятно
Просто я за свою жизнь видел столько людей с непатченным 6 центосом... 😆
источник

FF

Filipp Frizzy in AWS Minsk Community
К сожалению, не все готовы прям платить за безопасность 😆
источник

RV

Roman V . in AWS Minsk Community
ну не всем оно  и надо
источник

FF

Filipp Frizzy in AWS Minsk Community
Ага
источник

OB

Oleg Ber in AWS Minsk Community
Filipp Frizzy
Кстати, сесси с кубернетесом были забиты под завязку 😆

Послушал про eks от разработчика - сертификаты умеет обновлять только если сертификат куплен через сами сервисы авс и днс запись тоже через роут53
И то это не точно 😆😂

В остальном - неплохой способ переложить часть головной боли от к8с на амазон суппорт, но 150$ в месяц, как я понял
ага
источник

PY

Pavel Yeschenko in AWS Minsk Community
Filipp Frizzy
В любом случае, чем больше неправильно настроенных проектов - тем больше у нас работы по их настраиванию 😄😈
Скорее тем больше мёртвых стартапов:)
источник

FF

Filipp Frizzy in AWS Minsk Community
Они и без этого мертвые
источник

FF

Filipp Frizzy in AWS Minsk Community
😆
источник