Size: a a a

DevSecOps - русскоговорящее сообщество

2019 June 01

V

Vit in DevSecOps - русскоговорящее сообщество
Ivan Ryshov
Ребят а кто как стал devsecops
Не уверен, что все прям стали ими )))
источник

V

Vit in DevSecOps - русскоговорящее сообщество
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Главное же не уязвимость, а подача.
источник

IR

Ivan Ryshov in DevSecOps - русскоговорящее сообщество
Vit
Не уверен, что все прям стали ими )))
Ты стал?)
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Ivan Ryshov
Ты стал?)
Ну, я бы сказал немного)
Я думаю и двигаю security, и разрабы у меня сами про нее тоже думают и понимают. Но пока не в приоритете номер 1 ,чтобы завещать все sast и dast и поддерживать это. На это уже не хватает ресурсов) я двигаю с точки зрения mindset и чекаю архитектуру и артефакты.

И что такое "как стать DevSecOps" не оч понятно)  
1) это так же культура
2) берешь - и всегда думаешь о security в том числе, думаешь как хакнуть себя же))
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Maxim Melnikov
Огонь
Блин, только теперь понял тему
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
По поводу?
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Векторов?
источник

V

Vit in DevSecOps - русскоговорящее сообщество
По поводу PoC
источник

V

Vit in DevSecOps - русскоговорящее сообщество
источник

I

Igor in DevSecOps - русскоговорящее сообщество
| sh должен насторожить как бы
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
:-)
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Ну тип, открытие sh на nginx, выполнение кода 😂
источник

I

Igor in DevSecOps - русскоговорящее сообщество
он файл качает с сервера петросяна (curl -O) и запускает его локально (|sh)
источник

I

Igor in DevSecOps - русскоговорящее сообщество
можно посмотреть:
curl 2.56.240.106
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Ниче нипонил
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Бояться или нет?
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Бояться или нет?
Бояться. Ну или везде обновляться на самую самую свежую версию
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
То есть можно удаленно чего сделать?
источник