Size: a a a

DevSecOps - русскоговорящее сообщество

2021 August 30

ЖА

Желтяков Александр... in DevSecOps - русскоговорящее сообщество
Jenkins плагин, gradle плагин и для отдельных сборок maven. Вроде бы все :)
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Понял)
Я просто искал условно серебряную пулю, подходящую для все ситуаций генерации sbom)
источник

ЖА

Желтяков Александр... in DevSecOps - русскоговорящее сообщество
Первоначально так же думал. Потом с девопсами разобрали все на отдельные куски
источник
2021 September 07

АК

Алексей Коблов... in DevSecOps - русскоговорящее сообщество
Всем добрый день
Кто как делает бекапы постгреса, вы делаете с помощью pg утилит или с помощью сторонних продуктов?
источник

AP

Anton Patsev in DevSecOps - русскоговорящее сообщество
Walg вроде неплохая штука
источник

S

Slach in DevSecOps - русскоговорящее сообщество
источник

AA

Alexander Akulov in DevSecOps - русскоговорящее сообщество
Недавно общался с поцанами которые постгрес с помощью zfs снапшотов бэкапят и говорят, что всё отлично работает. Думаю с lvm тоже должно быть норм.
источник

AA

Alexander Akulov in DevSecOps - русскоговорящее сообщество
Но вообще у нас чат про безопасность.
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
источник

RT

Renat Tazetdinov in DevSecOps - русскоговорящее сообщество
А вот бэкап это не безопасно ни разу :)
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Не ну непрерывность бизнеса это как бы безопасность, потому что речь о нарушении целостности, но имхо как правило все разговоры уходят в то, как эти бекапы делать и как правило безопасники в этом участия не принимают
источник

АК

Алексей Коблов... in DevSecOps - русскоговорящее сообщество
Господа, спасибо
источник
2021 September 09

NK

Nick Kritsky in DevSecOps - русскоговорящее сообщество
В теории, drp это часть security. Но на практике я ни разу не видел чтобы CISO оунили процесс бэкапа и рестора.
источник
2021 September 10

J

Jn.R in DevSecOps - русскоговорящее сообщество
Добрый день!
Можете подсказать, на сколько критично иметь сканер для микросервиса для PCI DSS.
Также какие сканеры можете порекомендовать
Спасибо!
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
По PCI DSS вы обязаны регулярно проводить внутреннее сканирование на уязвимости не реже, чем раз в квартал (п.11.2). Есть у вас сканер, какой это сканер или вы вообще сканируете всё руками, никого не волнует. Напишите регламент и соблюдайте.
источник

J

Jn.R in DevSecOps - русскоговорящее сообщество
А какие сканеры можете посоветовать по мимо qualys?
источник

lk

lubov k in DevSecOps - русскоговорящее сообщество
источник

lk

lubov k in DevSecOps - русскоговорящее сообщество
источник

lk

lubov k in DevSecOps - русскоговорящее сообщество
проверенные сканеры, но за деньги.
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
если это для внешнего сканирования, которое требует тот же 11.2, то они должны быть не просто проверенные, а быть сертифицированными ASV-сканерами
источник