Size: a a a

DevSecOps - русскоговорящее сообщество

2019 November 27

ET

Evgeniy Tselikov in DevSecOps - русскоговорящее сообщество
ну наверняка есть Version 1.1 (как и у фреймворка) . В любом случае, полезно, спасибо
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Ну вообще-то есть версия 1.1 от 2018 года. Она мало чем отличается от оригинала.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
некоторые в силу обстоятельств юзают ГОСТы 34 серии, 90х годов выпуска, и ничего, работает :)
источник
2019 November 28

A

Anton in DevSecOps - русскоговорящее сообщество
Привет, соц опрос 🙂
задача: подписаться на появление новых CVE для опр продуктов, с возможностью фильтровать по величине CVSS
что используете?
я вот с vulners сейчас бьюсь, хочу альтернативы посмотреть 🙂
накидайте вариантов плиз
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Anton
Привет, соц опрос 🙂
задача: подписаться на появление новых CVE для опр продуктов, с возможностью фильтровать по величине CVSS
что используете?
я вот с vulners сейчас бьюсь, хочу альтернативы посмотреть 🙂
накидайте вариантов плиз
Сделай опрос уж)
источник

A

Anton in DevSecOps - русскоговорящее сообщество
ща, соберу варианты
источник

AR

Andrey RRR in DevSecOps - русскоговорящее сообщество
Anton
Привет, соц опрос 🙂
задача: подписаться на появление новых CVE для опр продуктов, с возможностью фильтровать по величине CVSS
что используете?
я вот с vulners сейчас бьюсь, хочу альтернативы посмотреть 🙂
накидайте вариантов плиз
источник

AA

Artem Artem in DevSecOps - русскоговорящее сообщество
Anton
Привет, соц опрос 🙂
задача: подписаться на появление новых CVE для опр продуктов, с возможностью фильтровать по величине CVSS
что используете?
я вот с vulners сейчас бьюсь, хочу альтернативы посмотреть 🙂
накидайте вариантов плиз
https://secalerts.co/ простая подписка на тулы
но фильтрации по severity нет
источник

A

Anton in DevSecOps - русскоговорящее сообщество
спасибо, я вот соберу еще чуть чуть и запилю опрос когда тул будет больше 5 🙂
источник

А

Александр in DevSecOps - русскоговорящее сообщество
Работал кто-нибудь с arcsight?
источник

S

St in DevSecOps - русскоговорящее сообщество
Александр
Работал кто-нибудь с arcsight?
Работаю
источник
2019 November 29

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Подъехала запись от слайдов https://t.me/devsecops_ru/4554 =)
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Это запись моего доклада про "DevSecOps", который я делал в рамках SPb Reliability Meetup (@spb_reliability).
Он практически тот же, что я делал на DevOops 2019.

Принимаю фидбек с удовольствием.

В нём я сам у себя обнаружил несколько "косяков"

- Сказал про какой-то платный vulners. Что конечно не так, приходите к ребятам на сайт https://vulners.com/, в их чат @VulnersChat и используйте их классный плагин для nmap - https://github.com/vulnersCom/nmap-vulners

- Когда говорил про китайские аналоги Shodan, почему-то сказала spyeye, хотя имел ввиду https://www.zoomeye.org/

- Очень хреновастый и скомканный ответ был про формальную верификацию, так как это было не совсем в канве доклада, то не хотелось об это всём долго говорить. Если кому-то хочется пообщаться об этом, то пишите в личку, хотя, как по мне, "эксперт" из меня такой себе.
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Спасибо! Очень круто!
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Alex Akulov
Спасибо! Очень круто!
Всегда пожалуйста =)
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
подскажите а в PCI DSS есть требование в защищенном периметре шифровать трафик? например от балансера к бекенду?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Дело не в периметре. Точнее не только в нём. Если по каналу идёт Card Data, то канал надо шифровать
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Если сам периметр именно защищённый, т.е. с ограниченным доступом только кому надо, то можно не шифровать
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
требование 4.1: Использовать стокуйю криптографию [..] при их передаче через открытые общедоступные сети... И даже примеры общедоступных сетей приведены.
источник

S

St in DevSecOps - русскоговорящее сообщество
Сергей
требование 4.1: Использовать стокуйю криптографию [..] при их передаче через открытые общедоступные сети... И даже примеры общедоступных сетей приведены.
По-моему при передачи карточных данных надо всегда использовать шифрование соединение
источник