Size: a a a

DevSecOps - русскоговорящее сообщество

2019 September 04

IB

Ivan Bakursky in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Я вот смарел последние презентации consul connect - вроде все из коробки
Именно так и совершенно не важно, куб или не куб - шифрование трафика между агентами по дефолту, агент на каждой машине
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
И более того - мне вот было интересно как бы избавиться от оверхеда про планирование сетевых диапазонов - и это вроде тоже они решили - то есть в разных "датацентрах" ты можешь иметь одинаковые рейнджи а консул скрывает это от тебя - пока не было времени проверить
источник

GM

Gleb Mekhrenin in DevSecOps - русскоговорящее сообщество
консул коннект слишком свежий
источник

GM

Gleb Mekhrenin in DevSecOps - русскоговорящее сообщество
вообще к успеху идут
источник

GM

Gleb Mekhrenin in DevSecOps - русскоговорящее сообщество
адекватнее чем остальные, но хз скок раз еще перепишут как они любят
источник
2019 September 10

P-

Pavel - in DevSecOps - русскоговорящее сообщество
Коллеги, в продолжение предыдущего поста про тулы для безопасности докера, я тут запилил небольшую статью-инструкцию-примеры того, как можно организовать сканирование разных аспектов докера этими тулами в рамках ci/cd (с поднятием гитлаба, или через скрипты, или через контейнер с тулами). Решил поделиться  :)
https://swordfishsecurity.ru/docker-security-scanning-examples
Остальные статьи на эту тему можно найти там же
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Pavel -
Коллеги, в продолжение предыдущего поста про тулы для безопасности докера, я тут запилил небольшую статью-инструкцию-примеры того, как можно организовать сканирование разных аспектов докера этими тулами в рамках ci/cd (с поднятием гитлаба, или через скрипты, или через контейнер с тулами). Решил поделиться  :)
https://swordfishsecurity.ru/docker-security-scanning-examples
Остальные статьи на эту тему можно найти там же
труЪ.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Pavel -
Коллеги, в продолжение предыдущего поста про тулы для безопасности докера, я тут запилил небольшую статью-инструкцию-примеры того, как можно организовать сканирование разных аспектов докера этими тулами в рамках ci/cd (с поднятием гитлаба, или через скрипты, или через контейнер с тулами). Решил поделиться  :)
https://swordfishsecurity.ru/docker-security-scanning-examples
Остальные статьи на эту тему можно найти там же
Во, самое оно для таких как я, спасибо!
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Во, самое оно для таких как я, спасибо!
just ask, you know.
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Pavel -
Коллеги, в продолжение предыдущего поста про тулы для безопасности докера, я тут запилил небольшую статью-инструкцию-примеры того, как можно организовать сканирование разных аспектов докера этими тулами в рамках ci/cd (с поднятием гитлаба, или через скрипты, или через контейнер с тулами). Решил поделиться  :)
https://swordfishsecurity.ru/docker-security-scanning-examples
Остальные статьи на эту тему можно найти там же
--url "http://<URL>/" \

не криминал, но сразу бросилось в глаза)))
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Pavel -
Коллеги, в продолжение предыдущего поста про тулы для безопасности докера, я тут запилил небольшую статью-инструкцию-примеры того, как можно организовать сканирование разных аспектов докера этими тулами в рамках ci/cd (с поднятием гитлаба, или через скрипты, или через контейнер с тулами). Решил поделиться  :)
https://swordfishsecurity.ru/docker-security-scanning-examples
Остальные статьи на эту тему можно найти там же
круто, спасибо
а поделитесь чем обсуловлен выбор trivy?
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
Anton
--url "http://<URL>/" \

не криминал, но сразу бросилось в глаза)))
Пофиксим, спасибо )
источник

A

Anton in DevSecOps - русскоговорящее сообщество
тут недавно была ссылка на сравнение триви и прочих, я вот не помню чтобы оно не фолсило и находило :) буду рад если поправите
источник

A

Anton in DevSecOps - русскоговорящее сообщество
мы вот на snyk смотрим, к примеру
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
Anton
круто, спасибо
а поделитесь чем обсуловлен выбор trivy?
Была ещё статья. Он показался наиболее удобным, не требует ничего кроме бинарника, находит больше, чем Clair , и проблем с ним не было.
Снык я не помню, был ли в бесплатной версии ?
источник

A

Anton in DevSecOps - русскоговорящее сообщество
возможно нет, спасибо
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Snyk бесплатный, а если доступ к API надо, то уже за ₽, емнип
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Спасибо за статью! Потрясная)
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
я уже телегу про это всё писал, но в приват. сейчас попробую воспроизвести с учётом поправок на время.
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Anton
Snyk бесплатный, а если доступ к API надо, то уже за ₽, емнип
он зараза сильно дорогой, и там больше вопрос про контейнеры чем зависимости из кода, пойду изучать в общем
источник