Size: a a a

DevSecOps - русскоговорящее сообщество

2019 May 21

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Образ пересобрать? Не?
мы тупо берём готовые образы из FROM openjdk:8-jre
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Alexander Akilin
мы тупо берём готовые образы из FROM openjdk:8-jre
Кажется вы больше не берете  готовые образы из FROM openjdk:8-jre ну или можно пойти к топам и сказать что PCI-DSS отсталая хуйня и не нужен
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Да, это ты тоже можешь сделать.
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Кажется вы больше не берете  готовые образы из FROM openjdk:8-jre ну или можно пойти к топам и сказать что PCI-DSS отсталая хуйня и не нужен
дай жылетку поплакодь?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Могу только это предложить
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Да, это ты тоже можешь сделать.
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Alexander Akilin
дай жылетку поплакодь?
А вообще ты бы посмотрел с какого дремучего года прод крутится. Может пора ребут?
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
buggy c0d3r
А вообще ты бы посмотрел с какого дремучего года прод крутится. Может пора ребут?
Да не, проект не так давно стартовал, года 2 назад. Просто сижу и удивляюсь, почему на официальных образах эти уязвимости присутствуют. И что лучше сделать, чтобы ничего не разломать. Мозг сопротивляется, хочет затратить поменьше усилий
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Есть такая штука как оценка рисков. Не думаю что прямо все что там нашлось очень плохо
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Nklya
Есть такая штука как оценка рисков. Не думаю что прямо все что там нашлось очень плохо
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Это лицо аудитора PCI DSS, когда Александр ему рассказывает про оценку рисков и то, что непатченная с 2017 года ЦВЕха -это так, недоразумение какое-то
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Ну а вдруг аудитор не найдёт?))
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
А Александру точно нужен pci dss?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
а кто-то знает наверняка, чем грозит забивание на PCI, для 2-4 уровней
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
зочемвитгавите, я не настоящий сварщик же
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
я за помощью прищёль :)
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
А деятельность какая? Данные карт храните-обрабатываете?
источник