Size: a a a

DevSecOps - русскоговорящее сообщество

2018 October 01

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
А че они пентестят то в таких количествах, чтобы своих иметь?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
ну всё, за бумажки начали)
источник

NB

Niko Black in DevSecOps - русскоговорящее сообщество
Макс, я почти уверен, что знаю где он живёт
источник

NB

Niko Black in DevSecOps - русскоговорящее сообщество
если чо го тёмную устроим
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
buggy c0d3r
А че они пентестят то в таких количествах, чтобы своих иметь?
ну вообще периметр большой
плюс войны с soc очень полезны для двух сторон
также наиболее полный взгляд на внутренние системы получается
также архитектурные консультации
...
внутренний пентестер в принципе полезен
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
если в компании более 10 проектов, связанных с деньгами, то это даже банально выгоднее
источник

V

Vit in DevSecOps - русскоговорящее сообщество
плюсую, пользуемся его услугами по настроению (если сам не приходит :troll:)
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
ахаха
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
но я в целом описывал, не про тиньку
источник

V

Vit in DevSecOps - русскоговорящее сообщество
да я тоже)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Alex Akulov
Мой вопрос скорее про границы ващей специализации.
Вот к примеру, у Тинькофу вероятно уже есть и отдел безопастнсти и секьюрити-мониторинг и пентестеры свои. Более менее понятно что вы будете у них делать. А если позовёт какой-то стартап у которого ничего нету и они хотят безопастную разработку.
Ща, отчитаю доклад и отвечу)))
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Alex Akulov
Мой вопрос скорее про границы ващей специализации.
Вот к примеру, у Тинькофу вероятно уже есть и отдел безопастнсти и секьюрити-мониторинг и пентестеры свои. Более менее понятно что вы будете у них делать. А если позовёт какой-то стартап у которого ничего нету и они хотят безопастную разработку.
иногда мне кажется, что у этих ребят нет границ специализации)
очень много чего охватывают в безопасности
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Зовите там всех в этот чатик)
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
кто на конфе
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Нетфликс сделали отдельную оргу для секурити релейтед опенсорса https://github.com/Netflix-Skunkworks

Например
https://github.com/Netflix-Skunkworks/stethoscope-app
https://github.com/Netflix-Skunkworks/skunky
https://github.com/Netflix-Skunkworks/diffy
источник

K

Kirill in DevSecOps - русскоговорящее сообщество
вот я недавно поднимал этот вопрос
источник

K

Kirill in DevSecOps - русскоговорящее сообщество
как доказать что именно этот опенсорц без патчей крутица
источник
2018 October 02

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Кто-нибудь Vault к Active Directory прикручивал?
Как понять, что он нужные группы выкачал?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Alex Akulov
Кто-нибудь Vault к Active Directory прикручивал?
Как понять, что он нужные группы выкачал?
Как понимать "нужные группы"  и куда "выкачал" ? AD в качестве authentication backend используется?
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Да, AD в качестве Authentication Backend.
Могу зайти в волт под доменным пользователем, всё ок.
Сделал секрет, сделал политику которая разрешает работать с этим серкретам. Хочу сделать что-бы на всех пользователи определенной группы AD применялась эта политика.
источник