Size: a a a

DevSecOps - русскоговорящее сообщество

2020 June 05

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
да любая нормальная продуктовая компания тока ориентированная на забугор и не стартап
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
в стартапах как то не до секурити - в тех что я был по крайней мере)
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
там бы раунд взять следующий
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Стартап понятно, они готовы принять риски ради развития, это разумно.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Безопасность не заканчивается на сканерах зависимостей и примитивных sast.
ну я как оперейшенс со своей стороны тоже чего то делаю как овнер инфраструктуры - они со своей как овнеры кода - но у нас маленькая компания - если большая то уже нужен отдельный секопс или два все это контролировать имхо
источник

IA

Ivan Afanasiev in DevSecOps - русскоговорящее сообщество
Roman Rusakov
в стартапах как то не до секурити - в тех что я был по крайней мере)
+
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Roman Rusakov
ну я как оперейшенс со своей стороны тоже чего то делаю как овнер инфраструктуры - они со своей как овнеры кода - но у нас маленькая компания - если большая то уже нужен отдельный секопс или два все это контролировать имхо
Ну в маленькой да, степлер в голову от СЕО быстрее прилетит.
источник
2020 June 06

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Roman Rusakov
там бы раунд взять следующий
На каждом раунде есть свои требования по безопасности. Если пофиг СЕО, то не инвестору на штрафы и утечки
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Согласен, видел и такое
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Вообще интересный опыт пообщаться с инвесторами про СЕО)
(СЕО в их портфеле)
Жаль пока лично возможности не было
источник
2020 June 10

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Запись доклада

Containers & DevSecOps
https://www.youtube.com/watch?v=HuHjQxo1b3U

Исходный код демо с доклада
Overview
Github Repo
AWS ECR - Image Scanning - CVE
AWS Codepipeline/Build - CI/CD
AWS ECR - Immutable Tags
Run Time Security - Falco
Logging - FireLens
Alerting - Cloudwatch
Auditing - Cloudtrail

https://github.com/strongjz/devsecopspipeline
источник
2020 June 14

J

John Roe in DevSecOps - русскоговорящее сообщество
Привет, @scurfiness_1895! Пройди анти-спам проверку за 2 мин.
источник
2020 June 15

S

St in DevSecOps - русскоговорящее сообщество
Коллеги привет, а кто может подсказать,  docker swarm ещё поддерживается и обновляется?
источник

В

Влад in DevSecOps - русскоговорящее сообщество
То что мертво умереть не может.
А вообще:
https://medium.com/@markuman/is-docker-swarm-mode-eol-7a3f316116a3
источник

S

SarDigital in DevSecOps - русскоговорящее сообщество
Да блин, только начал пользовать его...
источник

S

SarDigital in DevSecOps - русскоговорящее сообщество
Хотя и не ЕЕ
источник

S

St in DevSecOps - русскоговорящее сообщество
Вроде поддерживается пока
источник

A

Asgoret in DevSecOps - русскоговорящее сообщество
SarDigital
Да блин, только начал пользовать его...
@SarDigital зачем?
источник

A

Asgoret in DevSecOps - русскоговорящее сообщество
St
Вроде поддерживается пока
Она поддерживается только компанией докер. Пока жива компания жив продукт.
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Прямо сейчас проходит Open Security Summit (до 19 июня идёт)

Видео выкладывают сразу
https://www.youtube.com/channel/UCyse9b_2JLJUxKMLgSpOL-Q/videos

Программа обширна и разнообразна
https://open-security-summit.org/schedule/

Так что если вас интересует безопасность в разных её аспектах, то что-то для себя скорей всего найдёте.
источник