Size: a a a

DevOps Jobs - работа и аналитика

2020 July 02

GG

George Gaál in DevOps Jobs - работа и аналитика
Alesha Popovich
и обычно devops очень редко умеет в appsec, даже на уровне так себе
Я готов учиться, !!!!!
источник

AP

Alesha Popovich in DevOps Jobs - работа и аналитика
ok, owasp top 10, хотя бы базово
источник

AP

Alesha Popovich in DevOps Jobs - работа и аналитика
и дальше углубляться в другие направления, в частности анализ кода
источник

A

Andrew in DevOps Jobs - работа и аналитика
Вообще, конечно, AppSec очень сильно облегчают статические анализаторы, те же PVS Studio и прочие сонары, но всё равно надо понимать их отчёты.
источник

AP

Alesha Popovich in DevOps Jobs - работа и аналитика
а по скольку это корп, то там весь стек, от C до php/node
источник

AP

Alesha Popovich in DevOps Jobs - работа и аналитика
Andrew
Вообще, конечно, AppSec очень сильно облегчают статические анализаторы, те же PVS Studio и прочие сонары, но всё равно надо понимать их отчёты.
бггг
источник

AP

Alesha Popovich in DevOps Jobs - работа и аналитика
ну ну
источник

AP

Alesha Popovich in DevOps Jobs - работа и аналитика
false positive
источник

AP

Alesha Popovich in DevOps Jobs - работа и аналитика
и иди изучай код
источник

S

Sebor in DevOps Jobs - работа и аналитика
Andrew
Вообще, конечно, AppSec очень сильно облегчают статические анализаторы, те же PVS Studio и прочие сонары, но всё равно надо понимать их отчёты.
Сложности начнутся, когда придется "доказывать", что эти дыры нужно закрывать
источник

AP

Alesha Popovich in DevOps Jobs - работа и аналитика
а так ли это
источник

NI

Nadezhda Istomina in DevOps Jobs - работа и аналитика
давайте рыночком порешаем ))))
источник

NI

Nadezhda Istomina in DevOps Jobs - работа и аналитика
сколько такой спец стоит?
источник

ДА

Дмитрий Андреев... in DevOps Jobs - работа и аналитика
А что там appsec? антивирус в свою программку суёшь, делаешь кастомную клавиатуру на экране ввода пароля с запретом копипаста и готово
источник

AP

Alesha Popovich in DevOps Jobs - работа и аналитика
а помимо изучения кода, которое будет занимать 95% времени, придется еще и велосипедо строением заниматься, скрещивать тот же самый checkmarx и прочие приблуды, допустим с гитлабом
источник

A

Andrew in DevOps Jobs - работа и аналитика
Дмитрий Андреев
А что там appsec? антивирус в свою программку суёшь, делаешь кастомную клавиатуру на экране ввода пароля с запретом копипаста и готово
Ты только что изобрёл СберОнлайн
источник

ДА

Дмитрий Андреев... in DevOps Jobs - работа и аналитика
Andrew
Ты только что изобрёл СберОнлайн
ага. android edition года эдак до 2017-2018
источник

AP

Alesha Popovich in DevOps Jobs - работа и аналитика
и за 180к это так себе удовольствие)
источник

GG

George Gaál in DevOps Jobs - работа и аналитика
Alesha Popovich
и за 180к это так себе удовольствие)
Это работа. Вау. За нее даже деньги платят )))
источник

Н

Никитяо in DevOps Jobs - работа и аналитика
Nadezhda Istomina
вы сыпете мне соль на сахар
а в требованиях что написано?
источник