Size: a a a

DevSecOps - русскоговорящее сообщество

2019 September 11

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Я не к нам)
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Видать нихуя в России нет апсек лидов. Ваканисия уже хер знает сколько пылится
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Да и зачем с такими скиллами в России работу искать?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Зп конечно интересная, но забугор приятнее
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
вот-вот
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Сколько вакансия висит, уже бы собственного вырастили
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Месяц. Или она старше?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
пфффффф
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
С Мая точно, если не раньше
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Вангую прайс поднимется
CFD на вакансиях есть интересно..)
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
И ценник растет, как я смотрю
источник

T

T N in DevSecOps - русскоговорящее сообщество
мне вот\ просто переезжать не хочется. Да и ЗП так себе. На "свободном" багхантинге в месяц больше получается и без особой отвественности и обязанностей.

Даже и не знаю кому нужна эта офисная работа.
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
Численные методы оценки рисков в IT не особо популярны. Максимум, что можно сделать, это попробовать возможный ущерб пересчитать в деньги, чтобы знать, сколько можно потратить на защиту.
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
OCTAVE работала во вторую мировую войну и это больше в статистику.
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
Хотя была российская софтина одна
https://www.anti-malware.ru/reviews/R-Vision-SGRC-4-1
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
Для оценки рисков доступен широкий набор предустановленных методологий, включая:

собственную методологию, разработанную аналитиками R-Vision,
ISO 27005,
NIST,
OCTAVE,
РC БР ИББС-2.2,
FAIR,
ФСТЭК РОССИИ,
простые 3-х уровневые схемы.
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
И еще из интересного, kubesec — сервис для анализа проблем с безопасностью Kubernetes ресурсов, пару месяцев назад стал open source
Так что теперь можно проверять свои ресурсы без отправки данных в внешний сервис 🚨

GitHub: http://amp.gs/Ni3T
#kubernetes #kubesec #security
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
большое спасибо:) поизучаю
источник
2019 September 12

T

T N in DevSecOps - русскоговорящее сообщество
Ребят, а кто-нибудь сталкивался с ASV сканированием?

В репорте фигурировало "возможность передачи аутентификационных данных/данных банковских карт через HTTP и статус FAIL".

Как решили этот кейс?
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
перейти на HTTPS?
источник