Size: a a a

DevOps — русскоговорящее сообщество

2020 September 03

A

Asgoret in DevOps — русскоговорящее сообщество
знач не вынесены
источник

AP

Alex Papilov in DevOps — русскоговорящее сообщество
kkv
может скажу хрень, но можно примаунтить композером нормальный конфиг при старте, не?
а так получится?
источник

A

Asgoret in DevOps — русскоговорящее сообщество
kkv
если просто сделать docker restart не пропадут жи
ты к тому, что остается кеш от контейнера?
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Alex Papilov
а так получится?
да
источник

AP

Alex Papilov in DevOps — русскоговорящее сообщество
окей спасибо
источник

J🎩

JBáruch 🎩 in DevOps — русскоговорящее сообщество
История с false negatives не такая простая как кажется
источник

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
👀
источник

J🎩

JBáruch 🎩 in DevOps — русскоговорящее сообщество
JBáruch 🎩
История с false negatives не такая простая как кажется
есть куча баз, которые считают vulnerabilities по разному
источник

J🎩

JBáruch 🎩 in DevOps — русскоговорящее сообщество
и не очень понятно куда смотреть
источник

J🎩

JBáruch 🎩 in DevOps — русскоговорящее сообщество
например, что делать, если vulnerability в федоре федорная база данных считает нифига не vulnerability? С одной стороны, это их собственная база, наверное надо слушать их? С другой, они же не объективны?
источник

AP

Alex Papilov in DevOps — русскоговорящее сообщество
Asgoret
если конфиг внутри контейнера, пересобрать контейнер
docker-compose  build --no-cache pgsql_9 непомогло
источник

A

Asgoret in DevOps — русскоговорящее сообщество
JBáruch 🎩
например, что делать, если vulnerability в федоре федорная база данных считает нифига не vulnerability? С одной стороны, это их собственная база, наверное надо слушать их? С другой, они же не объективны?
брать опозит базу? т.е. если мониторим федору, то берем федору на низкий приоритет достоверности и другую базу как верхнюю. т.е. в случае общийх пакетов (например bash) за более весомую берем не федора базу, а в случае частных пакетов берем федора
источник

A

Asgoret in DevOps — русскоговорящее сообщество
как вариант
источник

J🎩

JBáruch 🎩 in DevOps — русскоговорящее сообщество
Asgoret
как вариант
ну это хороший вариант, но приходит федора и говорит - вы охуели, этот vulnerability не vulnerability, потому что вот из за этой детали имплементации кишочков, которую знаем только мы, этот vulnerability невозможно экплойтить! И бац, они правы!
источник

A

Asgoret in DevOps — русскоговорящее сообщество
JBáruch 🎩
ну это хороший вариант, но приходит федора и говорит - вы охуели, этот vulnerability не vulnerability, потому что вот из за этой детали имплементации кишочков, которую знаем только мы, этот vulnerability невозможно экплойтить! И бац, они правы!
источник

A

Asgoret in DevOps — русскоговорящее сообщество
JBáruch 🎩
ну это хороший вариант, но приходит федора и говорит - вы охуели, этот vulnerability не vulnerability, потому что вот из за этой детали имплементации кишочков, которую знаем только мы, этот vulnerability невозможно экплойтить! И бац, они правы!
те из-за имплементации другой тулзы эту нельзя провести? или что?
источник

J🎩

JBáruch 🎩 in DevOps — русскоговорящее сообщество
Asgoret
те из-за имплементации другой тулзы эту нельзя провести? или что?
ну мало ли почему нельзя, но вот в их базе это взяли в расчет, а в других нет
источник

A

Asgoret in DevOps — русскоговорящее сообщество
пусть тогда открывают защиту и выкатывают в паблик базу т.к. их защита от экслойта известна только им и ее никто не проверил. вдруг она открывает другой вектор
источник

A

Asgoret in DevOps — русскоговорящее сообщество
они априори будут субъективны т.к. они защищают свой продукт
источник

A

Asgoret in DevOps — русскоговорящее сообщество
и их задача сделать так, чтобы не обделаться. т.е где-то прикрыть, а где не показывать...sort of крч
источник