Size: a a a

DevSecOps - русскоговорящее сообщество

2020 March 14

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Все как обычно
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Коммерсы уничтожают свободное по )
источник

A

Anton in DevSecOps - русскоговорящее сообщество
еще можно с нуля написать )
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Самоум
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Konstantin
ну там норм так прайс, если что. начинается с пяти цифр.
и, блин, оно того реально не стОит. из OSS можно собрать космолёт по-интереснее.
Ну для большого энтерпрайза там скейлится нормально аква
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
смысл писать? всё не в софт, а в сек-листы упирается обычно.
источник

A

Anton in DevSecOps - русскоговорящее сообщество
я к тому, что кто-то собрал все полезное, удобное и сделал продукт - почему бы и нет. Open тоже хорош, но а) допиливать и все-таки он не бесплатен полностью, т.к. ФОТ все-таки есть и стоимость бойцов, которые могут а) собрать б) адаптировать и в) поддерживать не то, чтобы самая маленькая
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
вон в depspy чуваки под видом OSS-проекта пиздят snyk-лист - и ведь реально круто на выходе. хоть всё на коленке, изоленте и вере в загробную жизнь.
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Anton
я к тому, что кто-то собрал все полезное, удобное и сделал продукт - почему бы и нет. Open тоже хорош, но а) допиливать и все-таки он не бесплатен полностью, т.к. ФОТ все-таки есть и стоимость бойцов, которые могут а) собрать б) адаптировать и в) поддерживать не то, чтобы самая маленькая
+++
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Konstantin
вон в depspy чуваки под видом OSS-проекта пиздят snyk-лист - и ведь реально круто на выходе. хоть всё на коленке, изоленте и вере в загробную жизнь.
Snyk тоже не совсем бесплатный ) И думается мне, что рано или поздно его переведут в подписку )
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Anton
Snyk тоже не совсем бесплатный ) И думается мне, что рано или поздно его переведут в подписку )
дык о том и речь - чуваки заюзали его в OSS-проекте, для которого оно фришное, а после этого можно его с чистой (ну, почти) совестью использовать в кровавом энторпрайзе.
источник

A

Anton in DevSecOps - русскоговорящее сообщество
я к тому, что если Snyk поменяет политику и отзовет "фришность", которую дает, то можно сразу попасть на нарушение лицензионного соглашения и выставят счет. Чисто гипотетически.
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
ну будет печально, да. придётся из пайплайна выпилить. :-)
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
у меня сейчас примерно так. в тесте ещё dagda (скорее всего плюну) и owasp-depcheck (уже плюнул).
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Konstantin
Агрегация отчётов есть ?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Или гейты, которые валят пайплайн, если там уязвимости ?
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
George Gaál
Агрегация отчётов есть ?
да, есть.
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
George Gaál
Или гейты, которые валят пайплайн, если там уязвимости ?
у меня пока clair является show-stopper'ом. остальных планирую сделать скоро уже.
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Konstantin
у меня пока clair является show-stopper'ом. остальных планирую сделать скоро уже.
круто
источник