Size: a a a

DevSecOps - русскоговорящее сообщество

2019 November 29

AG

Andrey Gumilev in DevSecOps - русскоговорящее сообщество
У нас все хорошо с ней
источник

AG

Andrey Gumilev in DevSecOps - русскоговорящее сообщество
Крипто про же
источник

AG

Andrey Gumilev in DevSecOps - русскоговорящее сообщество
То что они юзают , при чем тут криптография ,давай пруфы
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Втирать по часовой стрелке
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
А еще поставь 3 левых серта хуй пойми от кого
источник
2019 November 30

AG

Andrey Gumilev in DevSecOps - русскоговорящее сообщество
??? ты не трезв?
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Господин Жаров, перелогиньтесь
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Безопасен ли код, который ты пишешь? Какие ошибки можешь допустить — наиболее частые, наиболее очевидные, наиболее опасные? И как хакеры могут воспользоваться этим?

Давайте поговорим про безопасную разработку на митапе в Академгородке 14 декабря. Подробности: https://ptsecurity.timepad.ru/event/1118887/
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Итак, что мы имеем по DevSecOps? Начали мы с подборки материалов, практик и понимания того, как изменился мир создания ПО и как это влияет на ИБ.
1. После жарких споров смогли определить, что такое DevSecOps.
2. Разобрались с тем как начать. Главное создать правильную команду чемпионов и выстроить процессы!
3. Поняли как работает статический анализ кода SAST, с чем интегрируется Fortify и как в нем применяется ML для снижения ложных срабатываний.
4. Разобрались с динамическим тестированием веб приложений DAST.
5. Не забыли про контроль Open Source компонент.
6. И, конечно, моя любимая тема - геймификация и обучение.
7. Провели конференцию по DevSecOps. Материалы.

Все ссылки кликабельны.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Чё то не понятно где ссылка на создание команды чемпионов
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
А так прикольно
источник

AG

Andrey Gumilev in DevSecOps - русскоговорящее сообщество
kvdrt
Господин Жаров, перелогиньтесь
Я работаю на них
источник
2019 December 01

MS

Maxim Saleev in DevSecOps - русскоговорящее сообщество
источник

MS

Maxim Saleev in DevSecOps - русскоговорящее сообщество
Known Limitations

   Only support Nginx Ingress
   Only support ingress with one host and one path
   Only support Ingress with backend service listening on port 80

Roadmap

   Support Active attacks
   Support other ingress types
   Support service mesh (e.g. Istio/Linkerd)
   Publish to operator marketplace
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
источник
2019 December 02

C

Combot in DevSecOps - русскоговорящее сообщество
Lil Nåh THüggēr🎧 Patel has been banned! Reason: CAS ban.
источник

r

rustam in DevSecOps - русскоговорящее сообщество
buggy c0d3r
А если, вы не до конца осознали силу отечественной криптографии, сходите на nalog.ru и попробуйте зарегаться в личном кабинете юрлица. Охуеете, какая там бизапасность
ИБ юмор от налоговой. Сначала предлагают скачать программу для составления декларации по http, а потом установить её с выключенным антивирусом.
источник

r

rustam in DevSecOps - русскоговорящее сообщество
источник

T

T N in DevSecOps - русскоговорящее сообщество
rustam
ИБ юмор от налоговой. Сначала предлагают скачать программу для составления декларации по http, а потом установить её с выключенным антивирусом.
Можешь еще запрос перехватить и воткнуть кавычку. Мне было не смешно
источник