rd
А после нее можно "Безопасный DevOps / Securing DevOps", думаю. Её ещё не читал, но слышал хорошее. но может @rusdacent / @Nklya скажет что как/дополнят.
Поделишься мнением, @bhavenger , как будет минутка?
Size: a a a
rd
GG
GG
rd
V
rd
DevSecOps
не существует. Это те же процессы, как по мне, которые уже есть в компании, которые улучшаются с помощью сосурити. 5-10 лет назад мне приходилось чуть ли не доказывать, что тесты нужны, а сейчас я этого уже не встречаю. Так и с соурити же происходит. Можно представлять, что какие-то базовые штуки как часть тестирования (естественно, есть оговорки про ручной пентест и прочие багбаунти). Ведь по сути так и есть. Чем запуск тестов к вашей аппликухе в вашем CI будет отличаться от проверки Dockerfile hadolint'ом или docker образа clair'ом или проверки на древность зависимостей? Да в общем-то и ничем.GG
GG
GG
rd
GG
GG
V
GG
GG
K
GG
GG
K
GG