Size: a a a

DevSecOps - русскоговорящее сообщество

2019 September 20

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
George Gaál
Системди прекрасно рестартует сервисы
Да
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Я и не спорю. Но подход имеет место быть
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Ну, так зачем контейнеры ?!
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Я и не спорю. Но подход имеет место быть
Ну, "докер как пакетный менеджер" - очень своеобразно и непонятно зачем
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Кроме "миллион мух так делает и вроде как это удобно" (но удобно не всегда = правильно)
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
George Gaál
Кроме "миллион мух так делает и вроде как это удобно" (но удобно не всегда = правильно)
Да и неудобно нихера
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Да и неудобно нихера
На самом деле да, но мухи же не умеют видеть СТЕКЛО!! И бьются об него
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Пока openvas свои "базы" из сети выкачает, пару новых CVE запостят
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Разные ситуации бывают. Например есть сканер. Чтобы его запользовать, нужно подразобраться с зависимостями, половина ссылок битые и тд. И вот ты такой довольный поставил его и хочется потом переиспользлвать

Что делать будете?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
ИМХО лично мне проще 1 докерфайл написать под это дело и запушить образ куда-нибудь в режистри
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
О, вот и пример.
Запустите у себя (сначала найдите) рабочий skipfish.

И засеките время установки
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Maxim Maximov
О, вот и пример.
Запустите у себя (сначала найдите) рабочий skipfish.

И засеките время установки
у тебя есть рабочий? просто чтобы зафиксировать вопрос и челлендж
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Да
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
С wapiti примерно тоже самое
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
George Gaál
у тебя есть рабочий? просто чтобы зафиксировать вопрос и челлендж
Не превращай этот чят пожалуйста в филиал твоего поста на хабре.
Все что ты повторяешь в течении этого вечера уже есть там
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
George Gaál
Ну, так зачем контейнеры ?!
Для повторяемости например
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Я понимаю что сесурити все ещё в большинстве старых контор штучная работа, но это ж не значит что это правильно
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Nklya
Не превращай этот чят пожалуйста в филиал твоего поста на хабре.
Все что ты повторяешь в течении этого вечера уже есть там
Та ни вопрос )
Лучше б обсудили сканеры контейнеров. Актуальная проблема, т.к. clair не очень работает
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Для повторяемости например
Амишки (образы) режь для виртуалок - повторяемо? Да, вполне
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Так и кубер же не нужен
источник