Size: a a a

DevSecOps - русскоговорящее сообщество

2019 September 10

K

Konstantin in DevSecOps - русскоговорящее сообщество
Gleb Mekhrenin
это раньше, их же купили
купили, но не открыли. клиенты в исходниках, сервер - неа.
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
я бы лучше в сторону sonarqube посмотрел, но это вряд ли скоро случится у меня.
источник

GM

Gleb Mekhrenin in DevSecOps - русскоговорящее сообщество
Konstantin
gemnasium не OSS и тащит код на свою сторону. палево, однако.
я к такой позиции готов ток при условии что реально проверяешь каждую строчку исходников, а так толку то?  тут вон Линус недавно баг притащил в ядро собственноручно, ну ладно заметили, но ошибаются то все. Все проверять каждый раз боюсь времени не хватит
источник

GM

Gleb Mekhrenin in DevSecOps - русскоговорящее сообщество
Konstantin
я бы лучше в сторону sonarqube посмотрел, но это вряд ли скоро случится у меня.
там много ограничений для комьюнити версии
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Gleb Mekhrenin
я к такой позиции готов ток при условии что реально проверяешь каждую строчку исходников, а так толку то?  тут вон Линус недавно баг притащил в ядро собственноручно, ну ладно заметили, но ошибаются то все. Все проверять каждый раз боюсь времени не хватит
дыкть речь о другом: светить конторский код нельзя.
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Gleb Mekhrenin
там много ограничений для комьюнити версии
мои кейзы почти все покрывают.
но у меня и так статических анализаторов вагон навешен, поэтому и не тороплюсь.
источник

GM

Gleb Mekhrenin in DevSecOps - русскоговорящее сообщество
snyc выходит у себя не потестить даже без плана за 2к в месяц, оно же прям на их сервис завязано
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Gleb Mekhrenin
snyc выходит у себя не потестить даже без плана за 2к в месяц, оно же прям на их сервис завязано
depspy.
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Gleb Mekhrenin
snyc выходит у себя не потестить даже без плана за 2к в месяц, оно же прям на их сервис завязано
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
но там реально всё очень криво. но могу помочь, если надо.
источник

GM

Gleb Mekhrenin in DevSecOps - русскоговорящее сообщество
надо подумать, руби смущает малость в плане поддержки у себя
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
дык в контейнер и забыл. спойлер: там ещё nodejs нужен для работоспособности.
источник

GM

Gleb Mekhrenin in DevSecOps - русскоговорящее сообщество
это не так пугает :D
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
ок, мы разных вещей боимся. :-)
источник

GM

Gleb Mekhrenin in DevSecOps - русскоговорящее сообщество
ну я гляну, надо ток время найти. Тут правда у меня боль другого рода, надо еще что бы потом кто-то взялся это всё фиксить
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
такого типа боль - это вообще перманентное состояние IT.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Найти да, мы могём. Обосновать бизнесу боль, то да.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
ИТ же никогда не зафиксит, зачем им.
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
у них Проекты, Планы, ещё-какая-то-херня и Бонусы.
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Найти да, мы могём. Обосновать бизнесу боль, то да.
Риски и модель угроз вам в помощь :)
источник