Size: a a a

DevSecOps - русскоговорящее сообщество

2019 November 23

T

T N in DevSecOps - русскоговорящее сообщество
Womchik
ну вот мне нечем особо давить
Дави импактами 😂
источник

W

Womchik in DevSecOps - русскоговорящее сообщество
kvdrt
А руководство? Если грамотно преподнести, с вариантами и прочими циферками, то обычно идут на встречу. Но потом разрабы начинают говниться
мы у программистов рутовый доступ убрать не можем с прода
цифр тут нет, есть только список рисков
руководство он устраивает
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Если риски устраивают, то зачем переживать
источник

W

Womchik in DevSecOps - русскоговорящее сообщество
ну вот непривычно мне такое
источник

V

Vit in DevSecOps - русскоговорящее сообщество
kvdrt
А руководство? Если грамотно преподнести, с вариантами и прочими циферками, то обычно идут на встречу. Но потом разрабы начинают говниться
Да, но , вероятно, это частая боль - как грамотно и на их языке объяснить, а то не понимают и тп
источник

W

Womchik in DevSecOps - русскоговорящее сообщество
правда я и не безопасник
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Vit
Да, но , вероятно, это частая боль - как грамотно и на их языке объяснить, а то не понимают и тп
Бумажная безопасность:( я обычно приношу бумажку, а потом на словах объясняю чем чревато то или другое, руководство уже само решает насколько критична дыра. А вот разрабам трудно донести что то, в их идеальном мире запускать все из под рута - кошки :(
источник

W

Womchik in DevSecOps - русскоговорящее сообщество
а показать пару RCE?
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Лень побеждает здравый смысл
источник

W

Womchik in DevSecOps - русскоговорящее сообщество
особенно если его нет
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Поэтому приходится продавливать через руководство, но после понятное дело какое отношение будет.и вместо диалога и компромиссов получается война
источник

W

Womchik in DevSecOps - русскоговорящее сообщество
а если не давать им прав?
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
-У нас из за безопасника работа встала!!!
источник

W

Womchik in DevSecOps - русскоговорящее сообщество
- а я вас предупреждал!
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Тут руководство справедливо посчитает, что потеря денег критичнее безопасности
источник

as

alex suslin in DevSecOps - русскоговорящее сообщество
George Gaál
Full-time
Full time ) это значит что? Навсегда? Или 24\7
источник

V

Vit in DevSecOps - русскоговорящее сообщество
kvdrt
-У нас из за безопасника работа встала!!!
А если построить процессы/инфру, чтобы работала не вставала , но без рута на проде?
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Я пытался и объяснять почему нужно так, а не иначе. Пытался показывать как их говнокод может полодить. Но нет. Не хотят перебирать свои костыли. Но на 2020 мне обещали дать кнут для разрабов
источник

T

T N in DevSecOps - русскоговорящее сообщество
kvdrt
Я пытался и объяснять почему нужно так, а не иначе. Пытался показывать как их говнокод может полодить. Но нет. Не хотят перебирать свои костыли. Но на 2020 мне обещали дать кнут для разрабов
бутылку?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Vit
А если построить процессы/инфру, чтобы работала не вставала , но без рута на проде?
Это сложно. Это надо дружбу между инфрой и иб налаживать
источник