Size: a a a

DevSecOps - русскоговорящее сообщество

2019 May 17

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Связи 😎
источник

IA

Ivan Afanasiev in DevSecOps - русскоговорящее сообщество
Лол
источник

IA

Ivan Afanasiev in DevSecOps - русскоговорящее сообщество
Свежак подоспел
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
мы на Кипре, тут всё рядом, дровишки у всех в принципе общие :)
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
А как зарегаться?
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Сервис исключительно платный. Рега через Кирилла Ермакова непосредственно.
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Эта штука пароли в гите ищёт?
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Не только пароли, там по определённым паттернам поиск в гите и пастбине
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
а оно ищет в публичных репозиториях или в приватных тоже?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
конечно, ведь приватные без пароля :)))
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
паблик, но решён вопрос с блокировкой самим гитом, например, продукт обходит анти-бот защиту
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
т.е. эта штука ищет какие-то заранее известные пароли во всём гите?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
она ищет ваши любимые connection strings, passwords, api keys, которые как обычно тупо лежат в конфигах на гите
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
это к вопросу о девопсах, которые своей автоматизацией оставят безопасников без работы
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
они скорее город без электричества оставят, чем нас без работы
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Я что-то подобное делал. Тут как мне кажется два подхода можно выделить: искать кокретные строки по всему интернету или искать строки похожие на утечки в своих репозиториях.
Вот я хочу понять какой подход эта штука делает
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Как я понял она ищет кокретные секреты по всегу гитхабу и pastebin
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
нет, она по регекспам ищет строки где могут быть секреты
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Вот кстати в тему
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
источник