Size: a a a

DevSecOps - русскоговорящее сообщество

2020 February 20

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Petr Rozhkovskiy
Почитаю обязательно
Обязательно-обязательно. Вот прям сейчас. Уверен вам понравится эта концепция
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
buggy c0d3r
логирование включите для начала на всех тачках и алертинг на аномалии. Пройдитесь тулзами по репозиториям в поисках ключей, сертификатов и интересностей
Логирование в среде разработки?
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
buggy c0d3r
логирование включите для начала на всех тачках и алертинг на аномалии. Пройдитесь тулзами по репозиториям в поисках ключей, сертификатов и интересностей
Какие тузлы посоветуете?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Petr Rozhkovskiy
Логирование в среде разработки?
ну вы же сказали, что у вас все админы на тачках. Сидите палите бэкдоры, шеллы и прочую неведомую хрень
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Petr Rozhkovskiy
Какие тузлы посоветуете?
а сколько у вас денег?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Можно и на osquery с Елкой ехздить
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
Petr Rozhkovskiy
Какие тузлы посоветуете?
ELK для сбора логов
Trufflehog и gitLeaks для сбора кредов

Антивирусы развернуть)
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
buggy c0d3r
ну вы же сказали, что у вас все админы на тачках. Сидите палите бэкдоры, шеллы и прочую неведомую хрень
Задача не из простых, там событий куча, во всем этом копаться...,
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Petr Rozhkovskiy
Задача не из простых, там событий куча, во всем этом копаться...,
Жизнь боль.... Вроде бы за это ИБшникам и платят, чтобы в этом копаться и разбираться
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
начните с дефолтных правил, а там глядишь и свои напилите
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Niyaz Kashapov
ELK для сбора логов
Trufflehog и gitLeaks для сбора кредов

Антивирусы развернуть)
Уже есть решения, но анализ логов, кто сталкивался, это выхннастоящий!!
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
*вызов
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Niyaz Kashapov
ELK для сбора логов
Trufflehog и gitLeaks для сбора кредов

Антивирусы развернуть)
Антивирусы - говно. и не надо их ставить на тачки разработчикам, если вы не хотите после этого уволиться одним днем за срыв дэдлайна
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
Поговаривают, что правильная настроенная SIEM съедающая логи - хорошее решения) но на практике пока не сталкивался
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Я понимаю конечно. что вы под антивирусами совсем другое имеете ввиду
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Антивирусы - говно. и не надо их ставить на тачки разработчикам, если вы не хотите после этого уволиться одним днем за срыв дэдлайна
Антивирусы обязательны на критически важных точках.
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
Кстати, для доп.проверок можно юзать sandbox решения
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
В SIEM правила люди пишут:((
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Ai ещё сырой
источник

NK

Niyaz Kashapov in DevSecOps - русскоговорящее сообщество
Petr Rozhkovskiy
В SIEM правила люди пишут:((
За это деньги и получают)
источник