Если в цикле добавлять группы до предела (помня, что каталогов групп и каналов много разных) и проверять наличие пересечений с нужным пользователем - будет работать?
Если в цикле добавлять группы до предела (помня, что каталогов групп и каналов много разных) и проверять наличие пересечений с нужным пользователем - будет работать?
Да. Именно так собираются телефон:пользователь в тг. Но есть нюансы по защите от перебора
Погода в Сочи сейчас очень не гостеприимна. Как быть и что делать в период мероприятия?
коллеги, у этого чата есть ограничение: мы не обсуждаем здесь вещи, не связанные напрямую с ИБ. Для участников конференции Код ИБ Сочи создан специальный чат, если вас в нем еще нет, то напишите мне в ЛС, я отпоавлю ссылку-приглашение
Коллеги, здравствуйте! Подскажите пожалуйста на какие стандарты и оформленные мировые практики вы ориентируетесь при выстраивании DevSecOps и встраивании функции безопасности в SDLC?
Коллеги, здравствуйте! Подскажите пожалуйста на какие стандарты и оформленные мировые практики вы ориентируетесь при выстраивании DevSecOps и встраивании функции безопасности в SDLC?
Мы целый RnD проводили по этому поводу. У каждой компании немного отличающиейся pipeline и разное понимаение процессов DevOps
Да, pipeline разные. Но должны же быть бест пректис собранные в одном месте) Разумеется речь не про ISO 15408, ISO 27034-1, ISO TR 24772, ГОСТ Р56920-2016, ГОСТ Р56921-2016, ГОСТ Р56922-2016, ГОСТ Р56923-2016, ГОСТ Р56939-2016