Size: a a a

DevSecOps - русскоговорящее сообщество

2019 February 28

IA

Ivan Afanasiev in DevSecOps - русскоговорящее сообщество
Alexander 😼 Chistyakov
Внешний пентест плохо встраивается в процесс (в основном - никак)
QIWI со своим багбаунти не согласятся
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
Ivan Afanasiev
QIWI со своим багбаунти не согласятся
так бб и не пентест...
источник

IA

Ivan Afanasiev in DevSecOps - русскоговорящее сообщество
Pavel -
так бб и не пентест...
Приватный бб - вполне себе пентест
источник

IA

Ivan Afanasiev in DevSecOps - русскоговорящее сообщество
Synack не просто так же существует
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
Ivan Afanasiev
Приватный бб - вполне себе пентест
грубо говоря "анализ уязвимости" и "пентест" - разные вещи. ББ - это всё ж про первое. Хотя, конечно, методы пересекаются.
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Все сильно зависит от того кто этот пентест делает и что вообще под этим понимается. Некторые компании делают такой "пентест", который иные уже называют APT Simulation, Red Teaming и приписывают к ценнику +100500
источник

AZ

Artem Zinenko in DevSecOps - русскоговорящее сообщество
Alex Akulov
Интересно. Я как-то откликнулся к ним на программиста удалённо, они мне предложили дивапсом в Новосибирск поехать. Поэтому мне они кажутся немного упоротыми.
У них в последнее время место в офисах стало заканчиваться, они теперь берут совсем удалёнщиков. Так что можешь не ехать в Новосибирск))
источник

AZ

Artem Zinenko in DevSecOps - русскоговорящее сообщество
Alex Akulov
Тут есть кто из Positive Technologies? Почему у PT BlackBox Scanner такое дебильное подтверждение домена сделано? Нельзя было посмотреть как это сделано у letsencrypt?
Могу через жену закинуть им фичереквест
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
У тебя жена тоже безопасник?
источник

AZ

Artem Zinenko in DevSecOps - русскоговорящее сообщество
почти)
источник

AZ

Artem Zinenko in DevSecOps - русскоговорящее сообщество
аналитик)))
источник
2019 March 01

V

Vit in DevSecOps - русскоговорящее сообщество
Alex Akulov
И как там?
@httpnotonly вроде тоже мнение про РТ имеет)?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Имею)
Там очень классно
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
А про софт.. его уже сто раз переработали, но он реально клёвый
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
В техническом конкурентном сравнении в том числе
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Сами опробуйте
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Но я про апсечный софт только)
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Обидно, что в процесс не встраиваются, а как сканилки норм
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
половина чата ex-PT
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
😂
источник