Size: a a a

DevSecOps - русскоговорящее сообщество

2021 July 16

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Istio
источник

A

Alex in DevSecOps - русскоговорящее сообщество
👌
источник

A

Alex in DevSecOps - русскоговорящее сообщество
Они ведь разные задачи решают - service mash vs policy enforcement.
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Почему-то мне казалось, что istio тоже делает dns policy enforcement. Посмотрел доки, кажется нет.
источник

A

Alex in DevSecOps - русскоговорящее сообщество
Насколько я понял из их собственной security best practice документации, одна из проблем в том что с NET_ADMIN контейнер может обойти sidecar и пойти куда ему вздумается. Поэтому именно для контроля трафика они сами рекомендуют Network Policies.
источник

AA

Alexander Akulov in DevSecOps - русскоговорящее сообщество
@anastaisha_shp в этом чатике не хантим.
источник
2021 July 21

t

tsla in DevSecOps - русскоговорящее сообщество
Эникей под разрабов, всё верно
источник
2021 July 22

p

ptchol in DevSecOps - русскоговорящее сообщество
источник
2021 July 24

c

corsars in DevSecOps - русскоговорящее сообщество
Тестировщиков...
источник

c

corsars in DevSecOps - русскоговорящее сообщество
Я бы тоже набрал пару devsecops-ов :-) только нема в России их.
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
наверное, вы ищете в "уютный оупенспейс" говоряющую голову (как это обычно сегодня бывает) за недорого?
источник

B

Bdr777 in DevSecOps - русскоговорящее сообщество
В Питере есть
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
вкрутил trivy в pipeline - уже можно нарисовать devsecops в резюме.
популярная тема нынче.
источник

B

Bdr777 in DevSecOps - русскоговорящее сообщество
нарисовать то можно но не факт что так воспримут на собеседовании
источник

B

Bdr777 in DevSecOps - русскоговорящее сообщество
но если 3-5 контролей а) понял что нужны б) обосновал в) внедрил г) поддерживал и триажил - то это уже девсекопс
источник

c

corsars in DevSecOps - русскоговорящее сообщество
Упаси бог, сам не люблю опенспейсы
источник

GG

G G in DevSecOps - русскоговорящее сообщество
зависимости для GoLang кто чем чекает?
Dep.Checker в эксперементальном режиме не очень , много фолзов. GoSec такое тоже решение.
Snyk бд маловата для гоуланг
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Только через enterprise
В мире open source в этом плане грустно
источник

GG

G G in DevSecOps - русскоговорящее сообщество
🤝 благодарю
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
вот и идея для комьюнити?)
источник