Size: a a a

DevSecOps - русскоговорящее сообщество

2019 January 15

ML

Mikhail Leonov in DevSecOps - русскоговорящее сообщество
Nklya
альфалаб разогнали же, а в оставшейся альфе наверняка царит такой же сюрр как и в сбере и прочих
как разогнали? а я только уверовал в их глубокое погружение в ит
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Ну как и сбертех примерно разогнали.
Кто-то ушел, кого-то перевели на основное судно
источник

AF

Asd Fgh in DevSecOps - русскоговорящее сообщество
Я из сбт в сбер перешел когда их разгоняли летом 2018, сейчас не выдержал творящегося и свалил
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Alex Akulov
Честно говоря, я не считаю, что у нас взаимодествие очень хорошо выстроенно, поэтому особо нечего рассказывать.
Я бы лучше сам послушал опыт Тинькова или Альфы.
Я бы рассказал, если будет что) и нужен вопрос конкретнее)
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
У нас была эпичная история с Сисмоном и утечкой памяти. Не вижу доклада в публичном доступе, но @epeshk может рассказать)
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Руссинович!!
источник

EP

Evgeny Peshkov in DevSecOps - русскоговорящее сообщество
Про историю с Сисмоном в контексте взаимодействия разработчиков/безопасников/эксплуатации?
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
да
источник

EP

Evgeny Peshkov in DevSecOps - русскоговорящее сообщество
Вкратце было так - на прод раскатали драйвер Sysmon для мониторинга различных системных эвентов (вход в систему, запуск программ, ...). Никто из разработчиков об этом не знал.
Для сисмона было настроено обновление конфига раз в несколько минут, при каждом обновлении из-за какого-то бага сисмона утекало ~200 kb памяти в nonpaged pool (область памяти ядра, которую нельзя выгрузить из физической оперативки)
Заметили это только через четыре месяца, когда начали стрелять алерты по свободной памяти. Как результат - ребут серверов, которым неповезло, чтобы вернуть утёкшую память.
Разработчики тогда знатно охренели от того, что неизвестная им тулза попала на прод, минуя тестовые площадки и наделала там делов)
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Ещё бы. А админы? Собственно, почему на тесте не раскатили сперва?!))))😂
источник

EP

Evgeny Peshkov in DevSecOps - русскоговорящее сообщество
Я в этой истории участвовал как разработчик, но, видимо, когда раскатывали, было излишние доверие к этой тулзе. А админы тогда стали Senior Reboot Engineer
источник

EP

Evgeny Peshkov in DevSecOps - русскоговорящее сообщество
Ну и раскатка на тестовой не факт, что выявила бы утечку сразу
источник

V

Vit in DevSecOps - русскоговорящее сообщество
@AlexAkulov и что в итоге с этим поделием дальше?) Они пофиксили, или вы стали жить как раньше, или в кроне ребут?)
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
Evgeny Peshkov
Вкратце было так - на прод раскатали драйвер Sysmon для мониторинга различных системных эвентов (вход в систему, запуск программ, ...). Никто из разработчиков об этом не знал.
Для сисмона было настроено обновление конфига раз в несколько минут, при каждом обновлении из-за какого-то бага сисмона утекало ~200 kb памяти в nonpaged pool (область памяти ядра, которую нельзя выгрузить из физической оперативки)
Заметили это только через четыре месяца, когда начали стрелять алерты по свободной памяти. Как результат - ребут серверов, которым неповезло, чтобы вернуть утёкшую память.
Разработчики тогда знатно охренели от того, что неизвестная им тулза попала на прод, минуя тестовые площадки и наделала там делов)
а это в какой версии sysmon было?
источник

EP

Evgeny Peshkov in DevSecOps - русскоговорящее сообщество
7.03
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Там эту утечку всё ещё не пофиксили.
источник

AD

Alex D in DevSecOps - русскоговорящее сообщество
месяц назад вроде пофиксили
источник

AM

Andre Makarov in DevSecOps - русскоговорящее сообщество
Alex Akulov
Там эту утечку всё ещё не пофиксили.
Пофиксили после того как я им написал на sysmonsupport@microsoft.com, до них не достучаться было пока старый форум переезжал на технет, сейчас бодрее отвечают
https://social.technet.microsoft.com/Forums/en-US/b842c651-b617-4ba6-a799-1e199868730b/sysmon-memory-leak?forum=miscutils
источник

AM

Andre Makarov in DevSecOps - русскоговорящее сообщество
А вот проблему с bsod при использовании cred guard + sysmon не будут фиксить в windows 2016 1607, но в 2019 и 2016 1709 пофикшено
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Vit
@AlexAkulov и что в итоге с этим поделием дальше?) Они пофиксили, или вы стали жить как раньше, или в кроне ребут?)
источник