Size: a a a

DevSecOps - русскоговорящее сообщество

2019 December 15

S

St in DevSecOps - русскоговорящее сообщество
Точнее вообще не вижу описания чипер сьютов
источник
2019 December 17

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Security Analytics Workshop Moscow

Date and Time
Wednesday, January 29, 2020
10:00AM to 3:00PM MSK

Location
Renaissance Moscow Monarch Centre Hotel
31A Bld.1, Leningradsky Ave
Moskva,125284

Agenda
9:30am
Welcome, Check-In & Breakfast

10:00am
Introductions & Opening Remarks

10:10am
Elastic Stack Overview

10:30 a.m.
Setup your Elastic Lab Environment
Lab 1 - Create your Elastic Cloud Environment

10:15am
MITRE ATT&CK™ Overview
Lab 2: Data Ingestion using Beats and MITRE ATT&CK

12:00 p.m.
Break

12:15am
Threat Hunting leveraging MITRE ATT&CK™ Host-Level TTPs
Lab 3: Finding Host-level TTPs using Kibana

12:45 a.m.
Introducing Elastic SIEM
Lab 4: Interacting with the Elastic SIEM App

13:15pm
Machine Learning in the Elastic Stack
Lab 5: Using the SIEM app to spot Anomalies using Integrated Machine Learning

2:00pm
Training and Certification Guidelines

2:10pm
Q&A Session & Group Discussions

3:00 p.m.
Workshop Concludes & Lunch

https://events.elastic.co/2020-01-29-security-analytics-workshop-moscow
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
В Austin сейчас проходят devsecopsdays, в твиторе интересные слайды приходят
https://twitter.com/wickett/status/1206701267231428611?s=21
источник

В

Влад in DevSecOps - русскоговорящее сообщество
Nklya
В Austin сейчас проходят devsecopsdays, в твиторе интересные слайды приходят
https://twitter.com/wickett/status/1206701267231428611?s=21
Здается мне что это нереально
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Да будем честными, хрень написана.
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Я посмотрю как он весь такой Дэвсекопсовый со своими Competence&Common sense пойдет на сертификацию по PCI DSS
источник

IA

Ivan Afanasiev in DevSecOps - русскоговорящее сообщество
rus dacent
Security Analytics Workshop Moscow

Date and Time
Wednesday, January 29, 2020
10:00AM to 3:00PM MSK

Location
Renaissance Moscow Monarch Centre Hotel
31A Bld.1, Leningradsky Ave
Moskva,125284

Agenda
9:30am
Welcome, Check-In & Breakfast

10:00am
Introductions & Opening Remarks

10:10am
Elastic Stack Overview

10:30 a.m.
Setup your Elastic Lab Environment
Lab 1 - Create your Elastic Cloud Environment

10:15am
MITRE ATT&CK™ Overview
Lab 2: Data Ingestion using Beats and MITRE ATT&CK

12:00 p.m.
Break

12:15am
Threat Hunting leveraging MITRE ATT&CK™ Host-Level TTPs
Lab 3: Finding Host-level TTPs using Kibana

12:45 a.m.
Introducing Elastic SIEM
Lab 4: Interacting with the Elastic SIEM App

13:15pm
Machine Learning in the Elastic Stack
Lab 5: Using the SIEM app to spot Anomalies using Integrated Machine Learning

2:00pm
Training and Certification Guidelines

2:10pm
Q&A Session & Group Discussions

3:00 p.m.
Workshop Concludes & Lunch

https://events.elastic.co/2020-01-29-security-analytics-workshop-moscow
От души
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Каким образом сказанное на слайде противоречит PCI DSS?
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Сергей
Каким образом сказанное на слайде противоречит PCI DSS?
Как минимум две посл строчки
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Anton
Как минимум две посл строчки
PCI DSS не регламентирует компетентность и здравый смысл
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
PCI DSS не регламентирует негативность/позитивность эффектов, только ожидает, что компания будет следовать лучшим практикам
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Сергей
PCI DSS не регламентирует компетентность и здравый смысл
Нет, но обязывает контролировать действия и не допускать людей по принципу здравого смысла, а по принципу обучен он или нет
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Anton
Нет, но обязывает контролировать действия и не допускать людей по принципу здравого смысла, а по принципу обучен он или нет
т.е. компетентных
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Вы приведите разраба здравомыслящего в скоп, а потом аудитор спросит его чем слепая инъекция отличается от error based к примеру и увидите результат
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Сергей
т.е. компетентных
Я бы уточнил в чем именно
По стандарту вы должны делать обучение людям, по графику и проверять результаты обучения
Мера их компетенции и здравого смысла это уже следствия, кмк
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Я так вижу в наших реалиях, может быть у них оно и по другому ))
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
На слайде очень общие понятия. Если их правильно уточнить для PCI DSS (например компетентный = прошедший обучение), то они вполне лягут.
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Сергей
На слайде очень общие понятия. Если их правильно уточнить для PCI DSS (например компетентный = прошедший обучение), то они вполне лягут.
Мейби, так сходу по картинке это как кликбейтный заголовок выглядит
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Как хотите уточняйте, но когда вы со своей IaC и репами придете к аудитору PCI DSS, он вам скажет - схему сети мне принес, быстро
источник

NR

Nikita Remezov in DevSecOps - русскоговорящее сообщество
Сергей
На слайде очень общие понятия. Если их правильно уточнить для PCI DSS (например компетентный = прошедший обучение), то они вполне лягут.
Основная сложность в devops (а без него devsecops не будет) и pci dss - в контроле scope.
источник