Size: a a a

DevSecOps - русскоговорящее сообщество

2019 September 20

GG

George Gaál in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Это не сканер, если что.  Это система управления уязвимостями. Она тем лучше, чем дольше она работает.  Какой смысл ее пихать в одноразовый контейнер?
Контейнеры не одноразовые
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Докер вполне успешно справляется с доставкой сервисов до целевой машины
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
В зависимости от степени испорченности софта внутри - докер как может быть избыточен, так и оправдан
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
И некоторые сервисы в контейнерах живут годами - лишь бы грамотно организовать персистенцию данных )
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Но при прочих равных - да, лучше докер выпиливать, ибо у него есть целый пласт.... Кхм... Особенностей
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Просто это блять глубинное непонимание назначения тулзы. Что Докера, что Нессуса
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Aleksey Markov
Чтобы поселить на виртуальной машине вместе с остальными сканерами
Коллега, расскажите за конфигурацию
Чем не нравится подселить нессус как отдельную виртуалку. Или как нативный сервис, без контейнера докера?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Просто это блять глубинное непонимание назначения тулзы. Что Докера, что Нессуса
Ваши предложения - как устанавливать ?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Виртуалка самосборная, апплаенсы есть оригинальные под все нормальные облака.
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Виртуалка самосборная, апплаенсы есть оригинальные под все нормальные облака.
Это _идеальный_ вариант
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Но жизнь вносит коррективы - есть компании с условным мега-сервером, который они хотят распилить на сервисы (без виртуализации, хотя бы потому что в их головах - это _якобы_ лишний оверхед)
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Если не докер то кот?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Если не докер то кот?
containerd/runc, lxc/lxd, systemd-nspawn
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Это если чисто за контейнеры тереть
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Да и вообще переоценена необходимость контейнеров
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Нахуя?
^^
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
George Gaál
containerd/runc, lxc/lxd, systemd-nspawn
Вас проклянет ваш последователь
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
И будет втыкать иголки в вашу куклу
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Roman Rusakov
И будет втыкать иголки в вашу куклу
Да, пофиг 😂
источник