Size: a a a

DevSecOps - русскоговорящее сообщество

2019 September 29

GM

Gleb Mekhrenin in DevSecOps - русскоговорящее сообщество
nmap ip_address -Pn -p порт который точно должен быть доступен, даже скажет зафаерволлено или нет
источник
2019 September 30

С

Сергей in DevSecOps - русскоговорящее сообщество
Andre Makarov
Типа версий 10 в памяти лежит, но роллбек только на 5 из них можно сделать, остальные 5 доступны на чтение?
Прочитайте описание опции внимательно, там же написано.  Для каждого ключа хранится N версий, остальные удаляются. По дефолту берётся N=max_versions, но для конкретного ключа можно это число переопределить. 0 для ключа - это дефолтное значение, скорее всем означающее, что будет использоваться глобальное.
источник
2019 October 04

AA

Artem Artem in DevSecOps - русскоговорящее сообщество
Ребят, как вы организуете работу по ответу на Assessment опросники от других компаний:
есть ли туллинг/сервис где можно удобно хранить ответы и переиспользовать их, а не каждый раз excel руками заполнять?
источник

AA

Artem Artem in DevSecOps - русскоговорящее сообщество
видел, что некоторые используют https://www.upguard.com/product/vendorrisk чтобы отправлять опросники на  Assessment.
может этот сервис можно использовать и для аггрегации всей информацией по своей компании и потом просто делиться репортами?
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
слышал, что используем https://www.panorays.com/
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Artem Artem
Ребят, как вы организуете работу по ответу на Assessment опросники от других компаний:
есть ли туллинг/сервис где можно удобно хранить ответы и переиспользовать их, а не каждый раз excel руками заполнять?
Гугл опросы
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Artem Artem
Ребят, как вы организуете работу по ответу на Assessment опросники от других компаний:
есть ли туллинг/сервис где можно удобно хранить ответы и переиспользовать их, а не каждый раз excel руками заполнять?
А какого рода опросники? Часто вопрос решается получением того или иного сертификата
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Но обычно "каждый дрочит как он хочет" и непонятно как автоматизировать ответы на рандомныне вопросы
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Ещё помогают хорошо "заготовки". Соберите ответы на самые популярные вопросы и заполнение анкеты можно будет спихнуть на PMа
источник

AA

Artem Artem in DevSecOps - русскоговорящее сообщество
Спасибо за советы 👍 примерно также вижу процесс, что от большинства клиентских опросников отбиваться просто ссылкой на пройденный compliance/сертификацию
источник

AA

Artem Artem in DevSecOps - русскоговорящее сообщество
Но вот чтобы остальные рандомные вопросы помог решить какой тул, чтобы PM сам смог воспользоваться собранной базой знаний, было бы идеально
источник

AA

Artem Artem in DevSecOps - русскоговорящее сообщество
В идеале: скопировал рандомный вопрос - тебе search на выход наиболее похожий вопрос/ответ из твоей базы знаний 🌝
источник

AA

Artem Artem in DevSecOps - русскоговорящее сообщество
В теории с каким эластиксерчем можно что-то похожее сделать, но хотелось бы готовый инструмент
источник
2019 October 05

N

Nklya in DevSecOps - русскоговорящее сообщество
источник
2019 October 06

N

Nklya in DevSecOps - русскоговорящее сообщество
источник
2019 October 08

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
источник
2019 October 09

DD

Dmitriy Dazm in DevSecOps - русскоговорящее сообщество
Все привет.
А подскажите по Chef Inspec, ток начинаю осваивать,
как лучше проверить состояние приложения внутри VM инстанса гуглового (запущено ли, на каком порту, проброшен ли порт во вне) ?
В профиле inspec-gcp для самого инстанса куча всего, что запущен, какая зона, в каком проекте и т.д.
Terraform'ом инфраструктуру создавал, вот хочу несколько тестов запустить Inspec
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Тебе нужно инспек запускать тогда с коннектом по ssh например.
И там использовать разные ресурсы типа service is up, port is listening
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Nklya
Тебе нужно инспек запускать тогда с коннектом по ssh например.
И там использовать разные ресурсы типа service is up, port is listening
+
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Dmitriy Dazm
Все привет.
А подскажите по Chef Inspec, ток начинаю осваивать,
как лучше проверить состояние приложения внутри VM инстанса гуглового (запущено ли, на каком порту, проброшен ли порт во вне) ?
В профиле inspec-gcp для самого инстанса куча всего, что запущен, какая зона, в каком проекте и т.д.
Terraform'ом инфраструктуру создавал, вот хочу несколько тестов запустить Inspec
Лучше не использовать InSpec =))) В принципе.
источник