Size: a a a

DevSecOps - русскоговорящее сообщество

2019 November 11

V

Vit in DevSecOps - русскоговорящее сообщество
тип "Безопасный DevOps" намного разумнее подходит под это
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
хохохо
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
он только половину истории рассказал. Даже меньше. Не про процесс, а про тулинги
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
George Gaál
он только половину истории рассказал. Даже меньше. Не про процесс, а про тулинги
Ага. Именно так и хотелось =)
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Я на митапе у нас её рассказал, обещали запись. Как будет сюда сброшу =)
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
а, ок
источник

T

T N in DevSecOps - русскоговорящее сообщество
Rager
Стойка реги на зиронайтс
это такая "пасхалка" )))
там CTF 😈

не баг, а фича
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Rager
На зиронайтс гоните, ребят?
Ага
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
rus dacent
Я на митапе у нас её рассказал, обещали запись. Как будет сюда сброшу =)
Чо та я затупил, могу же саму презу пока сбросить. Кому интересно =)
источник
2019 November 13

N

Nklya in DevSecOps - русскоговорящее сообщество
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Смотрел сам ebook то?)
источник

IA

Ivan Afanasiev in DevSecOps - русскоговорящее сообщество
Да, можно сразу PDF?)
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Нет, только что в твиторе пришло. Я ещё не скачивал.
Кто скачает - может скинуть
источник

VK

Vitaly Khabarov in DevSecOps - русскоговорящее сообщество
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
источник
2019 November 15

rd

rus dacent in DevSecOps - русскоговорящее сообщество
GitHub тут мощно всякого сосурити отгрузил. Если вы живёте в GitHub'е, то категорически рекомендую использовать.

Announcing GitHub Security Lab: securing the world’s code, together
- GitHub Security Advisories
- Automated security updates
- Token scanning
- GitHub Advisory Database

Подробности тут
https://github.blog/2019-11-14-announcing-github-security-lab-securing-the-worlds-code-together/
+
CodeQL for research
Discover vulnerabilities across a codebase with CodeQL, our industry-leading semantic code analysis engine.

https://securitylab.github.com/tools/codeql
+
Research
https://securitylab.github.com/research
источник
2019 November 19

DE

Daria Efimova in DevSecOps - русскоговорящее сообщество
Всем привет! Кто-нибудь может подсказать в какую сторону капать для настройки синхронизации docker registry? Если один в приватном закрытом контуре и доступ для обычной синхронизации нельзя открыть
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Daria Efimova
Всем привет! Кто-нибудь может подсказать в какую сторону капать для настройки синхронизации docker registry? Если один в приватном закрытом контуре и доступ для обычной синхронизации нельзя открыть
Берешь пайплайн. В него вкрячиваешь skopeo
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Делаешь пулл имиджа, потом пушш
источник

DE

Daria Efimova in DevSecOps - русскоговорящее сообщество
George Gaál
Берешь пайплайн. В него вкрячиваешь skopeo
Ага, спасибо
источник