Size: a a a

DevSecOps - русскоговорящее сообщество

2020 February 04

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Кстати да, это потом уже наворотили кубернетесов ужасных
источник

S

Sergey in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Consul - первая любовь
Это как школьная первая любовь, когда в взрослом возрасте смотришь на старые фотки и сам себя спрашиваешь: мужик, что у тебя со вкусом было
источник
2020 February 05

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
autoexec.bat и config.sys, вот и весь выбор на тот момент
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
это сейчас про что ? ты десятилетие не перепутал часом ?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Хехе, про старые фотки конечно же
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
тогда уж ZX Spectrum с двумя флоппиками
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Буржуй, а кассетную деку не хочешь?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
отлично
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Деку то круто
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
по факту да, были простые магнитофоны, и ты, с отверткой, пытаешься добиться нормального качества данных
источник

SS

Stanislav Shcherbakov in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Consul - первая любовь
источник

G

Gunslinger in DevSecOps - русскоговорящее сообщество
здравствуйте коллеги, играюсь тут с harbor и соответственно с встроенным в него vulnerabilities scanner (clair)
проверил рандомный контейнер из интернета node_red на уязвимости этой тулзой
и сравнил результаты с aqua miscroscanner - количество отличается на порядок
я так понял это разница в группировке уязвимостей у микросканнера и clair или ... или кто-то из двух товарищей врет?
источник

G

Gunslinger in DevSecOps - русскоговорящее сообщество
16,23,18 дает харбор vs 3,3,2 у аквы... это high, med, low соотв..
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
Gunslinger
здравствуйте коллеги, играюсь тут с harbor и соответственно с встроенным в него vulnerabilities scanner (clair)
проверил рандомный контейнер из интернета node_red на уязвимости этой тулзой
и сравнил результаты с aqua miscroscanner - количество отличается на порядок
я так понял это разница в группировке уязвимостей у микросканнера и clair или ... или кто-то из двух товарищей врет?
aqua miscroscanner - это не тот что сейчас называется trivy?

разница в том, что используют разные репозитории с уязвимостями. как я понял, aqua  смотрит в версии установленных  deb  и rpm пакетов. Clair смотрит на слои образа и ищет там уязвимый софт.
aqua обновляли?
источник

G

Gunslinger in DevSecOps - русскоговорящее сообщество
Niyaz Kashapov
aqua miscroscanner - это не тот что сейчас называется trivy?

разница в том, что используют разные репозитории с уязвимостями. как я понял, aqua  смотрит в версии установленных  deb  и rpm пакетов. Clair смотрит на слои образа и ищет там уязвимый софт.
aqua обновляли?
нет, он Aqua Security's MicroScanner обзывается
бинарник свежий выкачал аквы, за базами уязвимости он вроде по дефолту бегает к ним по api на сервера емнип
источник

G

Gunslinger in DevSecOps - русскоговорящее сообщество
если интересно могу в виде json залить оба отчета куда нибудь попозже
источник

G

Gunslinger in DevSecOps - русскоговорящее сообщество
у аквы просто бесплатный токен на 100 запусков в день :3
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
Gunslinger
нет, он Aqua Security's MicroScanner обзывается
бинарник свежий выкачал аквы, за базами уязвимости он вроде по дефолту бегает к ним по api на сервера емнип
стоит попробовать trivy от тех же aqua
у меня нашел больше чем anchore
источник

G

Gunslinger in DevSecOps - русскоговорящее сообщество
Niyaz Kashapov
стоит попробовать trivy от тех же aqua
у меня нашел больше чем anchore
спасиб уже смотрю доки, выглядит как более провдинутая версия микросканнера их же
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
я скажу
источник