Size: a a a

DevSecOps - русскоговорящее сообщество

2019 December 13

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Я вижу много интересных новостей проходит мимо нас.
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Доступны видео с ZeroNights 2019
https://www.youtube.com/playlist?list=PLHlFrzuFU1EX9n3gZInnEuv3zieHU3PHW

Список докладов и слайды тут
https://zeronights.ru/materials/
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Alex Akulov
В этом чате мы обсуждаем
- Как писать безопасный код или как находить ошибки безопасности в коде. (Делимся базовыми принципами и опытом настройки: линтенеров, пайплайнов, статических, динамических анализаторов и прочий SDLC)
- Как делать безопасную инфраструктуру (Patch management, как настроить ssh, nginx, auditd, ACL в AWS и т.д)
- Мониторинг безопасности (SIEM, мониторинг инфраструктуры, мониторинг кодовой базы. Что нужно добавить в инфраструктуру или продукт для удобного мониторинга безопасности)
- Прочие тулы которые команды безопасности могут предоставлять разработчикам и админам как готовые решения или сервисы (Hashicorp Vault, VPN, плейбуки)
- Поиск уязвимостей в своём приложении (Как самому провести пентест, где лучше нанять сторонних пентестеров, как организовать багбаунти)
- Проблемы отношений между специалистами по безопасности, программистами и админами.

В этом чате мы не обсуждаем: Как организовать атаку на сторонний сервис. Как взломать страничку в vk. Как пробить человека по телефону. Где купить слитые карточки или пароли. Где заказать DDOS. Прочие яумамкихацкер-вещи.
Спасибо за отличное саммари 😊
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Alex Akulov
Я вижу много интересных новостей проходит мимо нас.
Я могу скидывать и сюда, что-то по теме сразу с канала, если  ругаться не будете =))
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Не будем)
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
источник
2019 December 14

h

hbox in DevSecOps - русскоговорящее сообщество
ночи доброй! какие примерно зп у devsecops?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
150...200...300.... Krur в месяц
источник

В

Влад in DevSecOps - русскоговорящее сообщество
hbox
ночи доброй! какие примерно зп у devsecops?
4 банана в дени и смузи
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Как у девопса + надбавка за секурити, итого поидее тыщ 4-5 долларов за мидла и 5-7 за синьора
источник

T

T N in DevSecOps - русскоговорящее сообщество
hbox
ночи доброй! какие примерно зп у devsecops?
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Найс, утащил
источник
2019 December 15

N

Nklya in DevSecOps - русскоговорящее сообщество
источник

AA

Artem Artem in DevSecOps - русскоговорящее сообщество
😍 спасибо за ссылку!
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
👍

Жалко только, что там MySQL/MariaDB.
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
года три назад под такую задачу proxysql пользовал. кроме обфускации - в принципе клёвая штука.
источник

S

St in DevSecOps - русскоговорящее сообщество
Коллеги, у кого-нибудь может есть опыт организации прокси с гостовым tls? Нужен open source или с минимальными вложениями;)
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Зproxy с плагином tls?
источник

S

St in DevSecOps - русскоговорящее сообщество
kvdrt
Зproxy с плагином tls?
Не вижу у него функционал гостового tls
источник