Size: a a a

DevSecOps - русскоговорящее сообщество

2020 July 13

V

Vit in DevSecOps - русскоговорящее сообщество
@JBaruch конечно, оффтоп, но жутко интересно, как тебе DevoOps в онлайне и на 5 дней?

А то мы тут все в работе, не смогли в оффлайн по классике затусить >_>
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
👀
источник

J🎩

JBáruch 🎩 in DevSecOps - русскоговорящее сообщество
Vit
@JBaruch конечно, оффтоп, но жутко интересно, как тебе DevoOps в онлайне и на 5 дней?

А то мы тут все в работе, не смогли в оффлайн по классике затусить >_>
ну хуже чем in person, лучше чем ничего
источник

A

Asgoret in DevSecOps - русскоговорящее сообщество
источник

AP

Anton Patsev in DevSecOps - русскоговорящее сообщество
Предлагаю тут обсуждать Security Nexus Sonatype и Jfrog Xray. Все таки этот чат ближе
источник

J🎩

JBáruch 🎩 in DevSecOps - русскоговорящее сообщество
Anton Patsev
Предлагаю тут обсуждать Security Nexus Sonatype и Jfrog Xray. Все таки этот чат ближе
Давайте
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Vasilyev Sergey
Всем привет. Гайз, подскажите пожалуйста тулу(пока фришную) которая сканирует лицензии зависимостей и находит те, которые не попадают под коммерческое использование а-ля GPL ну и иже с ними
Если уже потом дойдете не только до фри, то в SCA разных тоже есть проверки лицензии
В White Source в том числе вроде как
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Anton Patsev
Предлагаю тут обсуждать Security Nexus Sonatype и Jfrog Xray. Все таки этот чат ближе
Главное про процессы помнить 😜
источник

V

Vit in DevSecOps - русскоговорящее сообщество
👺👺👺Оффтоп, но в рамках фин.грамотности.

Сбер хакнули,  слили инфу.
В итоге за сегодня уже минимум у 10 человек увели большие суммы через оформление кредита.

Звонят, представляются, просят отменить/подтвердить операцию и просят назвать код из смс.
Так как слита инфа, то говорят ваш паспорт, все счета, остатки, последние операции и все все, в итоге попадают в доверие.
Предупредите близких!
Это только гики такие прошаренные..а есть остальной мир))
источник

YK

Yaroslav Kalinkin in DevSecOps - русскоговорящее сообщество
Vit
👺👺👺Оффтоп, но в рамках фин.грамотности.

Сбер хакнули,  слили инфу.
В итоге за сегодня уже минимум у 10 человек увели большие суммы через оформление кредита.

Звонят, представляются, просят отменить/подтвердить операцию и просят назвать код из смс.
Так как слита инфа, то говорят ваш паспорт, все счета, остатки, последние операции и все все, в итоге попадают в доверие.
Предупредите близких!
Это только гики такие прошаренные..а есть остальной мир))
а откуда инфа?
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
"Перешлите это сообщение 10-ти своим контактам или уведут и у вас" ))))
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Yaroslav Kalinkin
а откуда инфа?
Голые факты. Звонили и мне и близким, буквально сегодня. Почти спёрли 800к. Каким-то образом оформили заявку на кредит, и осталось вот-вот один код из смс, чтобы их увели)

Ну и, мама в отделение ходила затем все заблокировать, там уже была куча людей таких же, ток у кого увели уже
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Vit
Голые факты. Звонили и мне и близким, буквально сегодня. Почти спёрли 800к. Каким-то образом оформили заявку на кредит, и осталось вот-вот один код из смс, чтобы их увели)

Ну и, мама в отделение ходила затем все заблокировать, там уже была куча людей таких же, ток у кого увели уже
капец)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Vit
Голые факты. Звонили и мне и близким, буквально сегодня. Почти спёрли 800к. Каким-то образом оформили заявку на кредит, и осталось вот-вот один код из смс, чтобы их увели)

Ну и, мама в отделение ходила затем все заблокировать, там уже была куча людей таких же, ток у кого увели уже
Хм, а у банков есть кейсы когда нужно оператору назвать код из смс? Это как назвать код второго фактора из твоего Google auth какому-то чуваку в телефоне.
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Хм, а у банков есть кейсы когда нужно оператору назвать код из смс? Это как назвать код второго фактора из твоего Google auth какому-то чуваку в телефоне.
Социальная инженерия, кто же спорит.

Все не-ИТшники об этом помнят, ага)
А затем звонят и убедительным голосом говорят, что у вас тут кредит, вы точно оформляли, или это мошенники?

А, это мошенники, ок, тогда вам придет код для отмены, но мне, сотруднику сбербанка его говорить нельзя. Я вас переключаю на робота, вот ему скажите...

Так что, формально, они обработали этот страх - называешь роботу.)
источник

A

Asgoret in DevSecOps - русскоговорящее сообщество
Vit
👺👺👺Оффтоп, но в рамках фин.грамотности.

Сбер хакнули,  слили инфу.
В итоге за сегодня уже минимум у 10 человек увели большие суммы через оформление кредита.

Звонят, представляются, просят отменить/подтвердить операцию и просят назвать код из смс.
Так как слита инфа, то говорят ваш паспорт, все счета, остатки, последние операции и все все, в итоге попадают в доверие.
Предупредите близких!
Это только гики такие прошаренные..а есть остальной мир))
никогда такого не было и вот опять. постоянно звонили же и постоянно говорили. чем отличается сегодня от вчера, кроме даты?
источник

A

Asgoret in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Хм, а у банков есть кейсы когда нужно оператору назвать код из смс? Это как назвать код второго фактора из твоего Google auth какому-то чуваку в телефоне.
да. на смену разных данных черех оператора. в данном случае оператор работает прослойкой межу клиентом и веб-клиентом банкинга
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Господа вот то поделие кто-то трогал?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
nope
источник