Size: a a a

DevSecOps - русскоговорящее сообщество

2019 September 21

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Так вот их проще в докер чем ансибл, мое имхо
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
В случае куба - несомненно, вариант поставки только в виде докера. Но ансибл здесь тоже может помочь - на уровне деплоя в куб (вместо хельма или в дополнение к нему)
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
а сводится всё к простым вещам: если сесурити сканы можно проигнорировать ("ну нам правда сегодня надо выложить"), то цена сканам - хуй да нихуя.
процессы надо менять.
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
источник

A

Anton in DevSecOps - русскоговорящее сообщество
в тему вопросик есть
вот есть команда, пентестит несколько продуктов
заипало после каждого сводить все в одно место
хотим через одну проксю (не обязательно) ходить запросами и помечать интересные
дальше видеть все интересные запросы в одном месте
отмечать фолсы, генерить отчеты и подсвечивать
кароч коллоборейшен
пробовали burp/faraday - вроде все ок, но чтобы отправить запрос в сам faraday надо его сделать как issue у бурпа, для этого нужен отдельный плагин - вроде не беда, но реально на раз 10й не удобно
есть еще dradis и иже с ним
мож кто сталкивался? :)
источник

A

Anton in DevSecOps - русскоговорящее сообщество
ну и тем самым обучать новобранцев ))
источник

A

Anton in DevSecOps - русскоговорящее сообщество
чтобы они видели как шел пентест и какие пейлоды и вот это все
источник
2019 September 22

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Anton
в тему вопросик есть
вот есть команда, пентестит несколько продуктов
заипало после каждого сводить все в одно место
хотим через одну проксю (не обязательно) ходить запросами и помечать интересные
дальше видеть все интересные запросы в одном месте
отмечать фолсы, генерить отчеты и подсвечивать
кароч коллоборейшен
пробовали burp/faraday - вроде все ок, но чтобы отправить запрос в сам faraday надо его сделать как issue у бурпа, для этого нужен отдельный плагин - вроде не беда, но реально на раз 10й не удобно
есть еще dradis и иже с ним
мож кто сталкивался? :)
Дааааа
Горит
Ещё в идеале бы сиквенс собрать и в избранное добавить.
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Ну что сказать.. к маю надеюсь допилим серебряную пулю
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Ну что сказать.. к маю надеюсь допилим серебряную пулю
Интригант
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Что пилите то?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Серебряную пулю))
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Которой сейчас нет
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Опенсорс?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Она будет CE и за деньги
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Оч много всего будет и в СЕ
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Описание есть где?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Нету)
источник

A

Anton in DevSecOps - русскоговорящее сообщество
👍
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Есть ещё проблема детекта в сканерах, есть проблема встраивания их в процесс, есть с сиквенсами трабла и поддержку лучше делать как у бурпа на плагинах от комьюнити
источник