Size: a a a

DevSecOps - русскоговорящее сообщество

2020 March 05

GG

George Gaál in DevSecOps - русскоговорящее сообщество
🤬🤬🤬🤬
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Slach
ну вот опять начинается...
вот что вы за народ такой, с умными щами кричать "мы все умрем, дайте мне денег" на всех углах, это запросто
а как "подтвердите уязвимость", так сразу начинаете издеваться....

при этом на конференциях тоже "мы нашли уязвимость.... она вот тут, работает приемерно так, но мы вам деталей больше не расскажем. вендор нам заплатил" или наоборот "вот уязвимость вот CVE, деталей нет, есть какой то неработающий PoC, который ни у кого не воспроизводится, аааа severity 9.0"

вот просто интересно, как такие вещи вендорам отправляют?
вот hackerone тот же самый, люди отправляют там XSS какой нибудь, а есть возможность его эксплуатировать или нет, должен уже ИБшник на стороне баунти программы определять? и как он определяет? тупо делает точно такой же запросец и делает тикет разрабам "исправьте тут XSS"?
источник

B

Boris in DevSecOps - русскоговорящее сообщество
Ночные дежурства это частая практика девопс?
источник

A

Alex in DevSecOps - русскоговорящее сообщество
Скорее on-call
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Boris
Ночные дежурства это частая практика девопс?
источник

B

Boris in DevSecOps - русскоговорящее сообщество
Alex
Скорее on-call
А что такое on call?
источник

AB

Andrey Byte in DevSecOps - русскоговорящее сообщество
Boris
А что такое on call?
умение проснуться в 4 утра от алерта, наверное)
источник

AB

Andrey Byte in DevSecOps - русскоговорящее сообщество
только не говори, что не знаешь как это "не работает"))
источник

B

Boris in DevSecOps - русскоговорящее сообщество
Andrey Byte
умение проснуться в 4 утра от алерта, наверное)
Я так понимаю что on call с ротацией  это обязательная практика
источник

A

Alex in DevSecOps - русскоговорящее сообщество
Зависит от бизнеса, не обязательная, но, наверно, наиболее часто встречающаяся
источник

A

Alex in DevSecOps - русскоговорящее сообщество
В географически распределял компаниях отдельных команды покрывают определяется часовые пояса
источник

A

Alex in DevSecOps - русскоговорящее сообщество
Andrey Byte
только не говори, что не знаешь как это "не работает"))
Алерты точно не работают, третий звонок подряд обычно срабатывает
источник

A

Alex in DevSecOps - русскоговорящее сообщество
Отличный референс 👌
источник

AB

Andrey Byte in DevSecOps - русскоговорящее сообщество
Alex
В географически распределял компаниях отдельных команды покрывают определяется часовые пояса
тоже хотел сказать)
источник

AB

Andrey Byte in DevSecOps - русскоговорящее сообщество
Alex
Алерты точно не работают, третий звонок подряд обычно срабатывает
всё от глубины сна зависит... я иногда от моргания экрана просыпаюсь)))
источник

A

Alex in DevSecOps - русскоговорящее сообщество
Boris
Я так понимаю что on call с ротацией  это обязательная практика
Не обязательно, все зависит от бизнеса. Скорее просто наибрле часто встречающиеся
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Говно, а не он колл
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
По идее надо строить команду так, чтобы не нужны были дежурства вне рабочего графика
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Конечно, есть мнение, что тушение факапа, вызванного своими действиями, позитивно сказывается - думаешь, перед тем, как что-то делать, но... Это не работает эффективно - обычно отгребаешь за соседа или за сына мамкиной подруги.
источник

A

Alex in DevSecOps - русскоговорящее сообщество
Плюс с точки зрения работника очень важно обращать внимание на контрактную составляющую - если при трудоустройстве смены не были предусмотрены, то любое формальное внедрение беспокойства вне рабочего времени должно сопровождаться дополнительной компенсацией
источник