Size: a a a

DevSecOps - русскоговорящее сообщество

2019 January 11

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
это не серебряная пуля, а куча работы и неудобств. но кому нравятся ремни безопасности и ограничение скорости на трассе?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
а кому нужно пускать юзеров в важные системы, не шаря пароли - PAM системы вам в помощь, CyberArk, Wallix и иже с ними
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
для небогатых - Password manager Pro от ManageEngine
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Yura Shutkin (pc)
Када 100500 сервисов становится накладно помнить где обновили секреты, где нет. Тут в 1 месте
Мой посыл в том что не стоит иметь 100500 секретов, ибо они не нужны, а для трёх внешних сервисов типа гугла или твиллио можно и без волт жить
источник
2019 January 12

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
зависит от рисков, которые возникают при утечке этих кред
источник
2019 January 14

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
@rusakov_roman я щас понял, что действительно, service mesh позволяет избавиться от части паролей. Всякие ключи к внешним api никуда не денутся но от того, что внутри инфраструктуры реально можно избавиться.
Зачем защищать паролем какую-нибудь монгу или редис когда можно перевесить их на localhost и доставить прямо в нужный контейнер с приложением.
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Главное, чтобы рдом кто-нибудь не поставил свой контейнер и не начал ходить в вашу монгу =)
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Хотя пароль на монге от такого тоже вряд ли спасеит
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Для этого же есть всякие policy
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Поэтому абы какой контейнер не сможет куда-то сунуться
источник
2019 January 15

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Вот кстати к секурити, как вы относитесь к WAF? Кто то использует? Встраиваете в пайплайны? Какой WAF?
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Есть ли что то свежее и современное для кубера по типу naxsi?
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Я бы послушал про опыт использования https://github.com/ory и прочих Beyond Corp
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Сева Поляков сделал краткий пересказ концепции, если кто не слышал.
https://dvps.blog/biezopasnost-internal-siervisov/
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Ничего себе они развились. Когда я на них смотрел, у них UI то толком не было.
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
да, там как-то дофига всего стало, без поллитры не разобраться
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Насчет вот этого - можно похожее сделать через Keycloak и nginx+openresty
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Суть та же
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Но без завязки на AWS
источник