Size: a a a

2020 February 26

N

Nick‎ ‎ in [No Offense]
Alexander Bezopasnikov
хуяк-хуяк и в продакшн - наше всё
В большинстве, ага)
источник

AB

Alexander Bezopasnikov in [No Offense]
Nick‎ ‎
Тем не менее я из КЗ конторы
🙈 ой))
источник

AB

Alexander Bezopasnikov in [No Offense]
Тем более интересно)
источник

N

Nick‎ ‎ in [No Offense]
Alexander Bezopasnikov
Ну про тестирование, зачем полез искать об овасп. Как построен процесс написания софта и тестирования у вас. Я так понял, ты из РФ.

Я сейчас наугад даже не назову контору в КЗ, которая писала бы софт, а потом тестировщик полез бы на ютуб искать про owasp, чтобы протестить софт)
Работаем по BDD (если коротко я к тому что QA у нас на каждом этапе начиная с обсуждения заканчивая мержем(пулом) функционала)

Лично я автоматизирую тесты и уже очень давно хотел заняться ИБ, вот и решил стать, так сказать, секьюрити чемпионом
источник

N

Nick‎ ‎ in [No Offense]
Так как чем раньше мы находим уязвимость тем дешевле её исправлять
источник

AB

Alexander Bezopasnikov in [No Offense]
Золотой ты человек)
источник

AB

Alexander Bezopasnikov in [No Offense]
Разрабы тебя уже ненавидят, или еще нет?
источник

N

Nick‎ ‎ in [No Offense]
Сейчас терроризирую из-за багов, в иб пока  не особо разбираюсь
источник

N

Nick‎ ‎ in [No Offense]
Вот, в один момент осознал что пентестинг это единоразовая штука
источник

N

Nick‎ ‎ in [No Offense]
После того как найденные уязвимости исправляют приходится снова делать то же самое
источник

AB

Alexander Bezopasnikov in [No Offense]
Nick‎ ‎
Вот, в один момент осознал что пентестинг это единоразовая штука
Пентест нужно периодически проводить, да
источник

AB

Alexander Bezopasnikov in [No Offense]
Но тут еще зависит от отчёта по пентесту. Мы стараемся писать с нормальными рекомендациями, чтобы сразу все причастные осознали
источник

N

Nick‎ ‎ in [No Offense]
Поэтому хочу объединить два направления и автоматизировать базовые тесты на безопасность
источник

N

Nick‎ ‎ in [No Offense]
И в пайплан их
источник

N

Nick‎ ‎ in [No Offense]
Alexander Bezopasnikov
Но тут еще зависит от отчёта по пентесту. Мы стараемся писать с нормальными рекомендациями, чтобы сразу все причастные осознали
Вот, для начала хотелось бы научиться пентестингу
источник

AB

Alexander Bezopasnikov in [No Offense]
Но некоторым недостаточно, например одних вот сопровождаем уже второй год. Провели пентест, переломали их в хламину, теперь они пишут новое, под нашим надзором
источник

N

Nick‎ ‎ in [No Offense]
😂 найс)
источник

AB

Alexander Bezopasnikov in [No Offense]
Nick‎ ‎
Вот, для начала хотелось бы научиться пентестингу
Не пробовал rootme решать?
источник

N

Nick‎ ‎ in [No Offense]
Пока нет, но знаю про рутми, hackthebox
источник

N

Nick‎ ‎ in [No Offense]
Picoctf
источник