Size: a a a

DevSecOps - русскоговорящее сообщество

2019 September 20

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Вас проклянет ваш последователь
Вычислит по ip и отправит в контейнеры... по частям
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Докер это удобно и общепринято, имхо даже этих двух аргументов уже за глаза
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Докер это удобно и общепринято, имхо даже этих двух аргументов уже за глаза
Ньет..
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Миллион мух не может ошибаться 😂
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Вычислит по ip и отправит в контейнеры... по частям
А ваше оборудование умеет в ипв6?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Это не сканер, если что.  Это система управления уязвимостями. Она тем лучше, чем дольше она работает.  Какой смысл ее пихать в одноразовый контейнер?
Ты ещё макспатрол назови системой управления уязвимостями
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Ты ещё макспатрол назови системой управления уязвимостями
Одного поля какахи
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Я принципиальный противник  всего этого говна
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
ну финансовые показатели контор говорят что берут
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
а есть ещё Rapid7 и иже с ними
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
"Континенты" расхватывают как горячие пирожки
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Континенты, Стерры и так далее - жёсткое требование для госов, российская криптография
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Макспатрол туда же с их сиемом
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
сканер безопасности - неа нигде, а вот результаты его работы, и вашей реакции, аудиторы с удовольствием прочитают
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
но ты прав, они таксебе и не спасают
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
вопрос в другом, ты скажи как делать, чтобы без экселя и нмапа
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
и винда и циски и ipmi и ересь разная, и чтобы не кодить, да
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Каком кверху. Вот для такого и юзают все эти говноподелки
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Но не надо из них делать ещё большее говно, оборачивая их в докер
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
И в нормальную современную среду это говно тоже не надо тащить
источник