Size: a a a

DevSecOps - русскоговорящее сообщество

2018 November 29

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Какие тренды будут популярными в 2019 году. Кратко: девопсов нужно больше, особено с секурити уклоном, от кубернейтеса не убежишь.
https://hackernoon.com/8-devops-trends-to-be-aware-of-in-2019-b4232ac8f351
источник
2018 November 30

OO

Olga Onyanova in DevSecOps - русскоговорящее сообщество
Всем привет) Очень нужен DevSecOps в Управление Продуктовой Безопасности Tinkoff.ru (Москва). Чем заниматься:
   - автоматизация задач продуктовой безопасности
   - создание и интеграция собственных/существующих инструментов в CI/CD пайплайн
По скиллам:
   - уверенное владение Docker и Unix
   - Python/Ruby/Bash (можно и все вместе)
   - знание инструментов статического и динамического анализа
По зп обсуждаемо, по условиям работы – Водный стадион, обеды, спортзал и Олег Юрьевич, периодически гуляющий по этажам)
Кому интересно – пишите в личку
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
> Олег Юрьевич, периодически гуляющий по этажам)
лол. это типа плюс?
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Alex Akulov
> Олег Юрьевич, периодически гуляющий по этажам)
лол. это типа плюс?
Предупреждение :)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
@elliot47 Привет! :)
источник

c

cyber in DevSecOps - русскоговорящее сообщество
всем привет, а кто-нибудь знает как в ZAP заменить значение QUERY параметра?
источник

c

cyber in DevSecOps - русскоговорящее сообщество
-config replacer.full_list\(0\).description=auth1 \
-config replacer.full_list\(0\).enabled=true \
-config replacer.full_list\(0\).matchtype=REQ_HEADER \
-config replacer.full_list\(0\).matchstr=Authorization \
-config replacer.full_list\(0\).regex=false \
-config replacer.full_list\(0\).replacement=123456789 \
источник

c

cyber in DevSecOps - русскоговорящее сообщество
есть такая балалайка, у нее matchtype QUERY нет
источник

c

cyber in DevSecOps - русскоговорящее сообщество
запускаю через докер zap-api-scan.py
источник
2018 December 02

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
cyber
всем привет, а кто-нибудь знает как в ZAP заменить значение QUERY параметра?
Опиши кейс подробнее
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Он пока тестит постоянно меняет значения)
источник

EI

Elena Ilyina in DevSecOps - русскоговорящее сообщество
Yury Shabalin
@elliot47 Привет! :)
🖐🏼
источник

c

cyber in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Опиши кейс подробнее
мне sessionId нужно подменять в каждом запросе
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
На свой?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Добавить хедером не вариант?
источник

c

cyber in DevSecOps - русскоговорящее сообщество
Maxim Maximov
На свой?
Да
источник

c

cyber in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Добавить хедером не вариант?
Ну ты че не помнишь что ли где сессия летает?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Помню что она ещё из хидеров читается)
источник

c

cyber in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Помню что она ещё из хидеров читается)
:-/
источник
2018 December 04

N

Nklya in DevSecOps - русскоговорящее сообщество
👨🏻‍💻 Attacking Kubernetes.

Про этот ваш kubernetes и его секурити...

https://www.youtube.com/watch?v=yl3la4zHou4

Ну и в принципе на плейлист Hacktivity2018 посмотрите, может быть что-то ещё заинтересует:

https://www.youtube.com/playlist?list=PLbrZ_OVEaffK2bi8mmSHAFiZ3YXUSktSO

#видео #security #kubernetes
источник