Size: a a a

DevSecOps - русскоговорящее сообщество

2019 May 22

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Karey Oke
scratch
а я смогу завести это в ECR AWS?
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Да где угодно, главное чтобы приложение было статически собрано
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Karey Oke
Да где угодно, главное чтобы приложение было статически собрано
спасибо, дорогой! попробую :)
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Можно попатчить сканер чтобы он не показывал уязвимости, и все будет отлично)
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Но это так, юмор на самом деле
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Nklya
Можно попатчить сканер чтобы он не показывал уязвимости, и все будет отлично)
Нучоты опять начинаешь? :( Ну, да, я тупое дно :(
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Этот подход будет с Go, с плюсами и там с Rust (не уверен) хорошо работать
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Встречаемся на докладе Антона?)
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Alexander Akilin
alpine вот радует только :)
угу... так радуют, что пароль на рута ставить забывают
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Зато сканятся хорошо
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Гугля с AWS-ми топят за свои cloud native сборки
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
@asomir Хочешь, чтобы сканер выдавал чистенькие результаты, юзай "чистенькие" сборки
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
А я путаю или альпайн как раз таки из генты вышел?
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Или это CoreOS
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
альпайн это не это
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
buggy c0d3r
угу... так радуют, что пароль на рута ставить забывают
А они не пофиксили? Поди ж ты
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Я думаю уже пофиксили
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
buggy c0d3r
угу... так радуют, что пароль на рута ставить забывают
дык там вроде и судо не сделать, а ссх под рутом с пустым паролем не пустит. Ну то есть рут без пароля - это беда, конечно, но не беда-беда-беда =)
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Ага, там уже несколько обзоров было что это не настолько плохо
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Только у CVE-хи score 9,8 CRITICAL
источник