Size: a a a

DevSecOps - русскоговорящее сообщество

2019 May 21

c

cyber in DevSecOps - русскоговорящее сообщество
Можно, если ты привязан))
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Тогда это будет уже не то)
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Yury Shabalin
Нельзя просто так взять и рассказать доклад, без жестикуляции и хождения))
Напомнило эрлиха Бахмана из кремниевой долины:)
источник

T

T N in DevSecOps - русскоговорящее сообщество
kvdrt
Напомнило эрлиха Бахмана из кремниевой долины:)
про "подрочить всей аудитории"?
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
😄
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Дорогие мои, можно самый тупой вопрос, который можно придумать? Впилил я в CI Trivy, очень радовался, когда оно заработало. И через полчаса очень печалился вот по таким поводам
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
фикси, чо)
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Есть какие-то бест практисес по удалению уязвимостей из докер образов?
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
чота сегодня телега супербыстрая :(
источник

T

T N in DevSecOps - русскоговорящее сообщество
Alexander Akilin
Есть какие-то бест практисес по удалению уязвимостей из докер образов?
уязвимостей или вирусни?
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
Alexander Akilin
Дорогие мои, можно самый тупой вопрос, который можно придумать? Впилил я в CI Trivy, очень радовался, когда оно заработало. И через полчаса очень печалился вот по таким поводам
Можно добавить флаг --ignore-unfixed - не будет показывать то, для чего фиксов нет. А дальше уже step-by-step разбираться с остальным (ну либо в вайтлист, если неприменимо)
источник

T

T N in DevSecOps - русскоговорящее сообщество
aquasec для аудита образов на уязвимые пакеты по CVEшкам
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
T N
уязвимостей или вирусни?
Уязвимости. Надо pci dss пройти :)
источник

T

T N in DevSecOps - русскоговорящее сообщество
Alexander Akilin
Уязвимости. Надо pci dss пройти :)
https://www.aquasec.com/ это по уязвимостям софта (пакетов)
источник

T

T N in DevSecOps - русскоговорящее сообщество
а уязвимости приложения - это нужно нанимать пентестеров/аудиторов
источник

T

T N in DevSecOps - русскоговорящее сообщество
простые сканеры не покроют
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
T N
простые сканеры не покроют
+
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Alexander Akilin
Есть какие-то бест практисес по удалению уязвимостей из докер образов?
Образ пересобрать? Не?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Образ пересобрать? Не?
не "пересобрать", а "регулярно пересобирать"
источник