Size: a a a

DevOps — русскоговорящее сообщество

2021 June 11

И

Игорь in DevOps — русскоговорящее сообщество
а модель угроз есть?
источник

Н

Никита in DevOps — русскоговорящее сообщество
+1
источник

Н

Никита in DevOps — русскоговорящее сообщество
Надо сначала понимать, от чего защищаться.
источник

И

Игорь in DevOps — русскоговорящее сообщество
а то можно дел наворотить
источник

И

Игорь in DevOps — русскоговорящее сообщество
но если бюждет стерпит всё, то можно и ОС с ФСТЭК лицухой и софт такой же и кучу ещё всего
источник

KP

Konstantin Podlesny in DevOps — русскоговорящее сообщество
Мы уже начали с частных вещей типа внедрения сканеров кода, сканеров уязвимостей образов, PSP политик для кубера. Хотелось бы объединить все это какой-то документацей + для разрабов сделать заповеди. Общей модели угроз пока нет, есть частные вектора, для закрытия которых мы уже используем перечисленные вещи.
источник

И

Игорь in DevOps — русскоговорящее сообщество
и железо купить с их лицухой тоже
источник

KP

Konstantin Podlesny in DevOps — русскоговорящее сообщество
нет бюджета - онли фрии решения
источник

KP

Konstantin Podlesny in DevOps — русскоговорящее сообщество
бюджет - это мое время))
источник

И

Игорь in DevOps — русскоговорящее сообщество
вам сертификация или для себя?
источник

AR

Andrey RRR in DevOps — русскоговорящее сообщество
Для всего этого потребуется не одна книга
источник

KP

Konstantin Podlesny in DevOps — русскоговорящее сообщество
для себя, хочется как-то регламентовать разрозненые ИБ процессы и технологии в общую конву и сделать этот процесс обязательным. Надо с чего-то начать просто
источник

AR

Andrey RRR in DevOps — русскоговорящее сообщество
NIST Cybersecurity framework
источник

KP

Konstantin Podlesny in DevOps — русскоговорящее сообщество
Ага, добавил, почитаю
источник

KP

Konstantin Podlesny in DevOps — русскоговорящее сообщество
для себя и для сертификации тоже, мы проходим этот SOC со скрипом всегда
источник

A

Asdqwert in DevOps — русскоговорящее сообщество
Напомните, пожалуйста, как настроить fluentd, чтобы он добавлял в логи строку из файла на диске?
Смысл в том, что вместе со сборкой в контейнер зашивается файл VERSION с версией приложения.

Что-то такое должно работать или стоит как-то по другому это реализовать?
<source>
 @type tail
 <parse>
   @type none
 </parse>
 path /
 pos_file /VERSION
 path_key filename
 tag version
</source>
источник

В

Владимир in DevOps — русскоговорящее сообщество
ребят, подскажите новичку, можно ли на свой кластер kubernetes виртуальных машин которые живут в Proxmox натравить провайдерский LoadBalancer, который выдаст мне внешний IP по которому будут отвечать мои внутренние сервисы (Ingress уже работает).
или может можно как то сделать свой loadbalancer, чтобы все все сервисы работали на одном локальном IP адресе (например адрес мастера)?
источник

E

Exception003 in DevOps — русскоговорящее сообщество
Доброго дня.
источник

E

Exception003 in DevOps — русскоговорящее сообщество
Подскажите, умеет ли keycloak писать ссылку redirect_uri в user attributes?
источник

C

Chop-chop in DevOps — русскоговорящее сообщество
Гайз может что скажете по self hosted gitlab.
Он вроде как бесплатный есть.
Плюсы, минусы, подводные грабли .
источник