Size: a a a

DevSecOps - русскоговорящее сообщество

2020 February 19

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Предвижу тут некоторую сложность чтобы достать диффы последнего коммита.
Вернее так. Пайплайн может запускаться не на всех коммитах, если запушить их несколько разом, тогда твоя штука может пропустить некоторые изменения, если ты будешь смотреть дифф только с последнего коммита.
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
ну на пуши можно последние N коммитов сканить (допустим, 50), а на тэги - всю историю. на самой большой репе у меня gitleaks укладывается в менее чем 4 минуты.
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Ну если всё так круто, почему тогда ты это ещё не сделал?))
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Konstantin
ну чтобы составить пухлые whitelists - нужно будет перепроверить вручную тысячи кейзов.
а в процессе переписать историю некоторых репозиториев.

я на 146% уверен, что ничего продового у нас в репах не лежит, но чтоб сделать реально красиво - эт адок выйдет.
вот поэтому. :-)
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Alex Akulov
Предвижу тут некоторую сложность чтобы достать диффы последнего коммита.
Вернее так. Пайплайн может запускаться не на всех коммитах, если запушить их несколько разом, тогда твоя штука может пропустить некоторые изменения, если ты будешь смотреть дифф только с последнего коммита.
нет такой проблемы
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
вроде как
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
я вообще думаю, что имеет смысл сначала делать пайплайн без оптимизаций, а потом уже прикручивать это вот все ("проверка изменений с последнего коммита" и пр)
источник

S

Slach in DevSecOps - русскоговорящее сообщество
Konstantin
он памяти как не в себя жрёт. даже на среднем репозитории - за 8 гигов легко выпрыгивает. :-(
о спасибо =)
источник

G

GenRockeR in DevSecOps - русскоговорящее сообщество
Народ, а кто конфигурил FreeRADIUS с Active Directory? Кто знает как мапить атрибуты из AD (Cisco-AVPair) c атрибутами freeradius?
источник
2020 February 20

G

Ghuliev in DevSecOps - русскоговорящее сообщество
Народ всем привет
источник

G

Ghuliev in DevSecOps - русскоговорящее сообщество
Есть какой-то русско язычной курс по теме devops
источник

G

Ghuliev in DevSecOps - русскоговорящее сообщество
Платно или бесплатно
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Книга есть
источник

G

Ghuliev in DevSecOps - русскоговорящее сообщество
Не имею ввиду статю
источник

G

Ghuliev in DevSecOps - русскоговорящее сообщество
А именно курс
источник

G

Ghuliev in DevSecOps - русскоговорящее сообщество
kvdrt
Книга есть
Какой?
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Читал по совету @Frod0x и не пожалел
источник

G

Ghuliev in DevSecOps - русскоговорящее сообщество
Бро. После этого могу направляться на devsecops?
источник

G

Ghuliev in DevSecOps - русскоговорящее сообщество
По профессии я пентестыр. Но хочу уже к devsecops у
источник