Size: a a a

DevSecOps - русскоговорящее сообщество

2019 December 03

AR

Andrey RRR in DevSecOps - русскоговорящее сообщество
Забить им диски
источник

AR

Andrey RRR in DevSecOps - русскоговорящее сообщество
Или попробовать все сломать у них
источник

E

Eduard in DevSecOps - русскоговорящее сообщество
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Дерзай, ждём райтапа :)))
источник

AR

Andrey RRR in DevSecOps - русскоговорящее сообщество
Я уже начал лить тонны трафика на них с 10 хостов по два мегабита 😺😺😺
источник

AR

Andrey RRR in DevSecOps - русскоговорящее сообщество
Пущай помучаются
источник

AR

Andrey RRR in DevSecOps - русскоговорящее сообщество
Причем в я нашёл ещё одно вхождение где он стринг писал в их приемник, я сделал чтобы в том же формате но с мусорными данными 😺😺😺
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Ой у меня Интернет сломался. Гугл 503 выдавать начал
источник

AR

Andrey RRR in DevSecOps - русскоговорящее сообщество
Ибо нефиг на приличных господ залупаться
источник

AR

Andrey RRR in DevSecOps - русскоговорящее сообщество
Господа могут и ответить
источник

M

MAdMAx in DevSecOps - русскоговорящее сообщество
Andrey RRR
Господа могут и ответить
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
да чтоб меня досили по 20 мегабит..
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
🙈
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
источник

T

T N in DevSecOps - русскоговорящее сообщество
источник
2019 December 04

k

kvdrt in DevSecOps - русскоговорящее сообщество
Участники прибавились:) офтопик, а никого с адс софта тут нет?
источник
2019 December 07

NZ

Nikolay Zaitsev in DevSecOps - русскоговорящее сообщество
Привет. Если не в тот чат, то порекомендуйте чат на эту тему.
Вопрос. Существуют какие-либо готовые best practices по тому как защитить секретные ключи на уровене приложения для подключения к своим API серверам или вообще обойтись без хранения секретов на клиенте?

Перед api серверами стоят nginx балансеры и хочется на уровне nginx проверку делать + может какой отдельный сервис для аутентификации. Смотрю в строну nginx auth_request и  схему авторизации OAuth.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Nikolay Zaitsev
Привет. Если не в тот чат, то порекомендуйте чат на эту тему.
Вопрос. Существуют какие-либо готовые best practices по тому как защитить секретные ключи на уровене приложения для подключения к своим API серверам или вообще обойтись без хранения секретов на клиенте?

Перед api серверами стоят nginx балансеры и хочется на уровне nginx проверку делать + может какой отдельный сервис для аутентификации. Смотрю в строну nginx auth_request и  схему авторизации OAuth.
Клиент работает в недоверенной среде?
источник

NZ

Nikolay Zaitsev in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Клиент работает в недоверенной среде?
недоверенной, на мобильных устройствах и десктопах пользователей.
источник