Size: a a a

Обсуждения техдирские

2021 April 22

AR

Andrey Ryzhkin in Обсуждения техдирские
Друзья, всем доброго утра!

А кто-то может подсказать контакты дистрибьюторов для этих контор в РФ:
— KnowBe4
— Cofense?
К вендору конечно обратились, но вопрос чуть горит :)

Заранее спасибо
источник

ЮВ

Юра В 🦄 in Обсуждения техдирские
источник

ЮВ

Юра В 🦄 in Обсуждения техдирские
красота
источник

W

Wingman in Обсуждения техдирские
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Бхахахахахаха. Профессура экспериментирует на проде.
источник

R

Ruslan in Обсуждения техдирские
ну, они проверяли гипотезу легко ли провести уязвимости, похоже легко
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Легко. В ОпенБЗД всё э\то уже проходили
источник

C

Constantine in Обсуждения техдирские
Всё-таки АНБ/ЦРУ действует тоньше при пропихивании бэкдоров в опенсорс.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Ну так в АНБ действительно профи, а не учителя из колледжей.
источник

C

Constantine in Обсуждения техдирские
По крайней мере поверхностным code review их бэкдоры не ловятся😂
источник

PD

Phil Delgyado in Обсуждения техдирские
Ну, code review вообще обычно плохо ловить бэкдоры (
источник
2021 April 23

KC

Katz(Кац) Cohen in Обсуждения техдирские
Не думаю. Dual_EC_DRBG когда проталкивали в NIST, специалисты сразу сказали - алгоритм фиговый. Но все равно протолкнули.
Это ушло в т.ч. в кремний. Ну и конечно доказали на практике и все получили кучу дырявых продуктов.
Они засыпались бездарно по всем фронтам в этой истории.
источник

AZ

Anton Zhbankov in Обсуждения техдирские
источник

C

Combot in Обсуждения техдирские
Привет, alexey p.! Это сообщение автоматической модерации специально к Тебе! Тебе необходимо согласиться с правилами чата "Обсуждения техдирские", чтобы далее  общаться в чатике! Нажми кнопку "Согласен!" ниже этого текста!
источник
2021 April 24

SV

Stanislav Vasenkov in Обсуждения техдирские
Ребят, больной вопрос про автотесты, точнее их отсутствие, когда они нужны, а бюджета на автотестера за 150к нет. Как справляетесь?

Имею ввиду end-to-end автотесты, selenium и все такое. Заставляете фронтов/девопсов накидать или мб сами? Фриланс-биржи мб?
Или и так сойдет? Поделитесь болью
источник

PD

Phil Delgyado in Обсуждения техдирские
Ну, без селениума можно обойтись, если есть кто-то, кто глазами проглядывает перед релизом.
Прочие тесты со стороны фронта вполне могут делать фронтендеры.
Ну и можно разработчиков бэка с unit-тестов перевести на тесты API или сценариев, получается эффективнее.
источник

PD

Phil Delgyado in Обсуждения техдирские
Но, конечно, без QA Lead на проекте - тяжело
источник

S

Solo (xxHxx) in Обсуждения техдирские
Раздуть сроки, прикрываясь качеством. Девы сами пишут автотесты, друг за другом ревьюят. Если у бизнеса нет не 150, а 250 на нормас чела, кто будет сидеть и решать непрерывно вопрос - они почувствуют всю боль его отсутствия. Дороже выйдет. А когда они зааппрувят бюджет на QA - ты его попробуешь найти и у тебя будет следующий вопрос. Могу ошибаться, частично опираюсь на свой недавний опыт.
источник

DS

Dmitry Simonov in Обсуждения техдирские
В бизнесе тоже не дебилы сидят. Пара таких фокусов будет автоматически подставлять команду топов перед инвесторами. Знаешь, что делают трусливые топы, если их выставляют в невыгодном свете перед инвесторами?
источник

S

Solo (xxHxx) in Обсуждения техдирские
Показывают активность. Кто-то должен пострадать. Вообще, имхо, все зависит от топов и инвесторов. Иногда инвесторы не в курсе, что топ ссыт попросить ФОТа, потому что он уже недавно нанял пару "эффективных продавцов". Не надо. Есть проблема - надо решать.
источник