Size: a a a

DevSecOps - русскоговорящее сообщество

2018 December 26

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Берп и парсер сваггера
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Либо автотесты через прокси берпа
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Но в основном это костылирование тестировщиков и скармливание полученного сайтмапа сканилкам
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Alex Akulov
Есть какие-то бест практис по защите API от ботов?
Авторизация/Лимиты/csrf
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
У меня хитрые боты, приходят каждый день в одно и тоже время с 1000 разных IP и начинают данные выкачивать.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
cyber
привет, есть вопрос по Jenkins
если есть несколько параметризированных сборок, то будет ли конфликт переменных при параллельном запуске разных job, при условии, что переменные одинаково называются?
https://wiki.jenkins.io/display/JENKINS/Parameterized+Build
Не должно быть.
Как вариант - не пускать одновременную сборку, а ставить в очередь.
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Одна отработала - следующая
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
А так - можно проверить)
источник

c

cyber in DevSecOps - русскоговорящее сообщество
Yury Shabalin
Одна отработала - следующая
это одну джобу можно в очередь ставить, а разные разве тоже? есть общий пул на дженкинс?
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Запусти задачу на echo переменной
А потом другую с такой же переменной на эхо
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
И сравни)
источник

c

cyber in DevSecOps - русскоговорящее сообщество
так надо как-то race condition еще поймать
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
cyber
это одну джобу можно в очередь ставить, а разные разве тоже? есть общий пул на дженкинс?
Общий пул - это количество воркеров (поставь меньше и будет очередь) :)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
cyber
так надо как-то race condition еще поймать
По идее, первая джоба выставляет переменную и бесконечно её выводит на экран

Если вторая джоба её заменяет - в первой значение должно поменяться.

Если не меняется - то всё норм)
источник

c

cyber in DevSecOps - русскоговорящее сообщество
Yury Shabalin
По идее, первая джоба выставляет переменную и бесконечно её выводит на экран

Если вторая джоба её заменяет - в первой значение должно поменяться.

Если не меняется - то всё норм)
окек, завтра попробую, спасибо
источник
2019 January 10

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Всем привет
У меня вопрос по волту
Можно ли создавать политики на ветке секретов?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
всем привет, переформулирую вопрос: есть эндпоинт sys/policy, при предоставлении прав на который, юзер может создавать политики в рамках всего Vault. Если в эту же ACL policy добавить указание на kv ветку с секретами - будет ли это работать как ограничение на возможность создания политик, относящихся только к этой ветке секретов?
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Если есть возможность создавать политики -- значит есть доступ ко всему Волту.
В платной версии есть неймспейсы, для решения этой проблемы.
источник