Size: a a a

DevSecOps - русскоговорящее сообщество

2019 August 01

N

Nklya in DevSecOps - русскоговорящее сообщество
Hmm
https://linuxacademy.com/cp/modules/view/id/302
This is currently completely FREE, you only have to sign up as a community member at no cost.
источник
2019 August 02

S

Serge in DevSecOps - русскоговорящее сообщество
Тут акселератор топит за Checkmarx, якобы он способен обнаруживать недекларируемые возможности.
источник

S

Serge in DevSecOps - русскоговорящее сообщество
Разве SAST вообще про это?
По моему без Code Review обнаружить закладки нереально.
источник

AF

Asd Fgh in DevSecOps - русскоговорящее сообщество
Акселератор случаем не из изгаиля?
источник

S

Serge in DevSecOps - русскоговорящее сообщество
Asd Fgh
Акселератор случаем не из изгаиля?
Не, но проходил обучение в небезизвестной HackerU
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Хреново спрятанные закладки очень даже обнаружит
источник

AF

Asd Fgh in DevSecOps - русскоговорящее сообщество
В последнее время барыги из чекмаркса рекламируют свою поделку как универсальное средство в том числе от диареи и импотенции, и это реально смешно читать
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Единственное отличие Чекмаркса от других балалаек - это реально низкое количество фолс позитивов. Собственно за это и бабла просят.
источник

S

Serge in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Хреново спрятанные закладки очень даже обнаружит
Это да, но на этом все
источник

S

Serge in DevSecOps - русскоговорящее сообщество
Я так понимаю, что пока только Code Review?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Code review на большом проекте без автоматизации - ну удачи
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
это не от размера проекта, а от культуры разработки зависит.
источник

S

Serge in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Code review на большом проекте без автоматизации - ну удачи
Это понятно)
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Единственное отличие Чекмаркса от других балалаек - это реально низкое количество фолс позитивов. Собственно за это и бабла просят.
Однако не всегда с достижимой точкой входа
источник
2019 August 09

AA

Artem Artem in DevSecOps - русскоговорящее сообщество
Может кто использует Pritunl VPN и AWS?

у них написано в доке https://docs.pritunl.com/docs/installation#section-aws-install, что Selinux required и

>  Only the Red Hat Enterprise Linux (includes software fee), Oracle Linux and CentOS support SELinux on AWS.

это реально так? то есть на обычную убунту не смогу поставить pritunl-server?
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
в Убунту можно включить SElinux 🤣
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Но если без шуток, то вряд ли они требуют его в обязаловку, раз у них есть пакеты для Debian и Archlinux. Скорее всего, ты получишь warning при старте, но всё продолжит работать.
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Pritunl на убунте работает всё ок. SELinux включать не просит.
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Ещё я нарыл крутую бесплатную алтернативу pritunl
https://github.com/subspacecloud/subspace
Её чуть чуть подправить, чтобы она роуты нормальные в конфиг подставляла и будет вообще нормас.
источник

r

rustam in DevSecOps - русскоговорящее сообщество
источник