Size: a a a

DevSecOps - русскоговорящее сообщество

2019 October 22

ET

Evgeniy Tselikov in DevSecOps - русскоговорящее сообщество
Это лучше, чем ничего. Спасибо, ребята!
источник

A

Anton in DevSecOps - русскоговорящее сообщество
для GCP включайте security center - он для начала сам все сделает
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Для AWS тоже включайте их балалайку.
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Но это про мониторинг и нцидентов с ИБ, т.е. когда уже поломали и битки майнят на вашем кластере
источник

A

Anton in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Но это про мониторинг и нцидентов с ИБ, т.е. когда уже поломали и битки майнят на вашем кластере
ну не совсем, они сейчас добавили CIS проверки
и видно где порты где бакеты паблик где апдейты где имаджи и тп
источник

ET

Evgeniy Tselikov in DevSecOps - русскоговорящее сообщество
Тоже полезно. Как раз интересуют меры предотвращения и минимизации ущерба при таких кейсах
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Anton
ну не совсем, они сейчас добавили CIS проверки
и видно где порты где бакеты паблик где апдейты где имаджи и тп
Вах вах вах. Как далеко ушел прогресс. Я последнее, что видел, это мониторинг подозрительной активности. Кстати детектит и правда хорошо
источник

A

Anton in DevSecOps - русскоговорящее сообщество
ага, я эту галку спрятанную в потрохах случайно нашел
источник

A

Anton in DevSecOps - русскоговорящее сообщество
еще есть интеграция с cloudflare
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Anton
ага, я эту галку спрятанную в потрохах случайно нашел
Так то это ж бета. Там постоянно что-то пилится
источник

A

Anton in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Так то это ж бета. Там постоянно что-то пилится
вот вот заебали )))))
источник

T

T N in DevSecOps - русскоговорящее сообщество
Добрый вечер. Ни у кого случайно сегодня массово серваки не падали?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
привет
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
в каком плане? нет, не заметили. Но вот на ДО какая-то фигня творится, судя по отзывам коллег
источник

T

T N in DevSecOps - русскоговорящее сообщество
Такое ощущение, что какой-то 0day есть. Несколько серверов упало сегодня. Где-то redhat, где-то debian, stable апдейты накатываются регулярно. Вдруг у кого тоже свалилось - хотелось корреляцию поискать. Пока логи ковыряю
источник
2019 October 23

T

T N in DevSecOps - русскоговорящее сообщество
Судя по сообщениям в личке - много у кого такое. Интересно получается.
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
лол. Какой-то хаос коррелейшен собираете.
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
остается только АИ прикрутить и продавать как коробочное решение
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
с репортажами с места событий "в воздухе сейчас неспокойно"
источник

T

T N in DevSecOps - русскоговорящее сообщество
хочу исключить китайский 0day и уверовать в "простые совпадения" - только и всего)
источник