Size: a a a

DevSecOps - русскоговорящее сообщество

2020 March 17

NM

Never Mind in DevSecOps - русскоговорящее сообщество
а потом бумажку с увольнением по собственному подсовывают
источник

NM

Never Mind in DevSecOps - русскоговорящее сообщество
шоустопер
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
Never Mind
так шоустопер это не по девопсовски
возможно, но банально те же тесты валят пайплайн. а квалити гейты же те же тесты
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Ты лежишь на полу, а к тебе подходят разработчики. Вот как-то так выглядит шоустопер
;)
источник

NM

Never Mind in DevSecOps - русскоговорящее сообщество
заводи технический долг
источник

NM

Never Mind in DevSecOps - русскоговорящее сообщество
и сиди со своими 150 страничными отчетами сам разбирайся
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
Never Mind
и сиди со своими 150 страничными отчетами сам разбирайся
нет, ну я не хочу так
источник

NM

Never Mind in DevSecOps - русскоговорящее сообщество
Zhannur
нет, ну я не хочу так
Я скажу то, что для тебя не новость. Мир не такой уж солнечный и приветливый. Это очень опасное, жесткое место. И если только дашь слабину, он опрокинет с такой силой тебя, что больше уже не встанешь. Ни ты, ни я, никто на свете не бьет так сильно, как ЖИЗНЬ. Совсем не важно, как ты ударишь, а важно, КАКОЙ ДЕРЖИШЬ УДАР, как двигаешься вперед. Будешь идти – ИДИ, если с испугу не свернешь. Только так побеждают! Если знаешь, чего ты стоишь, иди и бери свое, но будь готов удары держать, а не плакаться и говорить: «Я ничего не добился из-за него, из-за нее, из-за кого-то»! Так делают трусы, а ты не трус! Быть этого не может! …я всегда буду тебя любить, что бы ни случилось. Ты мой сын – плоть от плоти, самое дорогое, что у меня есть. Но пока ты не поверишь в себя, жизни не будет..."
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Zhannur
нет, ну я не хочу так
Никто не хочет. "Надо, Федя! Надо.." фолсы никто не отменял
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
быля))
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Никто не хочет. "Надо, Федя! Надо.." фолсы никто не отменял
так лучше же фолсы, чем мертвые отчеты и растущий технический долг. а так ругнулся тебе сканер и иди выпиливай свои креды из файлика или статичный массив
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
эджайле
источник

NM

Never Mind in DevSecOps - русскоговорящее сообщество
фолсы = мертвые отчеты
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Zhannur
так лучше же фолсы, чем мертвые отчеты и растущий технический долг. а так ругнулся тебе сканер и иди выпиливай свои креды из файлика или статичный массив
Для такой хуйни шоустопер не нужен. Один раз прогнал, виновных показательно расстрелял, потом дал инструмент для хранения кренделей. Все конец истории
источник

IS

Ivan Shestopal in DevSecOps - русскоговорящее сообщество
Zhannur
кто использует sonarqube и у кого он show stopper? можете поделиться опытом, как отрабатывает взаимодействие с разработчиками в таком случае?
Я делал так: оттачивал рулы на одном проекте(или одном языке, php к примеру) всесте с тех.лидом; включал на остальных проектах; настраивал кволити гейт; давал возможность тех.лидам принимать возможность скипать фолсы, если что-то было то чего они не знали, обращались к секьюрити
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
Ivan Shestopal
Я делал так: оттачивал рулы на одном проекте(или одном языке, php к примеру) всесте с тех.лидом; включал на остальных проектах; настраивал кволити гейт; давал возможность тех.лидам принимать возможность скипать фолсы, если что-то было то чего они не знали, обращались к секьюрити
сколько команд разработки и долго процесс внедрения занял?
источник

NK

Nick Kritsky in DevSecOps - русскоговорящее сообщество
Zhannur
нет, ну я не хочу так
А оно кому-то кроме тебя надо?
источник

IS

Ivan Shestopal in DevSecOps - русскоговорящее сообщество
Zhannur
сколько команд разработки и долго процесс внедрения занял?
5 команд, где-то пол года
источник

IS

Ivan Shestopal in DevSecOps - русскоговорящее сообщество
Главная задача была выпускать новый код чистым и красивым, старое фоксили по мере...
источник

Z

Zhannur in DevSecOps - русскоговорящее сообщество
Nick Kritsky
А оно кому-то кроме тебя надо?
задача стоит) просто всем и хочется, и колется
источник