Size: a a a

DevSecOps - русскоговорящее сообщество

2020 February 20

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Niyaz Kashapov
За это деньги и получают)
Я не отказываюсь, но мнение других послушать хочется
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Niyaz Kashapov
Кстати, для доп.проверок можно юзать sandbox решения
Уже:))
источник

YK

Yaroslav Kalinkin in DevSecOps - русскоговорящее сообщество
Welcome, @dIoMeDs
источник

d

dIoMeDs in DevSecOps - русскоговорящее сообщество
))
источник
2020 February 21

d

d4c4pt1c0n in DevSecOps - русскоговорящее сообщество
Привет товарищи, очень рад что нашёл эту группу !
источник

d

d4c4pt1c0n in DevSecOps - русскоговорящее сообщество
у кого здесья есть практика на Veracode SAST и IAST
источник

d

d4c4pt1c0n in DevSecOps - русскоговорящее сообщество
мне нужен хороший мануал или книга с реальной практикой  а не словесный понос по интеграции Veracode SAST и IAST на Gitlab CI/CD
источник

ДК

Дмитрий Ключников in DevSecOps - русскоговорящее сообщество
Можно у вендора спросить
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
@Mr_R1p Тут про Веркоде просят
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Почитал, посмотрел, в принципе, подход старый, микросегментация и т.п., с другой стороны, для количества пользователей начиная от 10k и выше, без наличия устоявшейся инфраструктуры ИТ и ИБ, по деньгам подход оправданный. Со слов тех, кто практикует, миграция происходит в течении 3-5 лет?!:))
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Ну и нужно общение и понимание между ceo, cio и ciso
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Бес стратегии бизнеса и ИТ ИБ ничего сделать не сможет:(
источник

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Поэтому devops + надеюсь sec будем планировать отталкиваясь от того, что имеем:))
источник

d

d4c4pt1c0n in DevSecOps - русскоговорящее сообщество
у вендора вес арсенал ресурса смотрел ничего нормального и нужного нету если даже есть то платное на ELEARN портале
источник

d

d4c4pt1c0n in DevSecOps - русскоговорящее сообщество
@Mr_R1p можете помочь?
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
d4c4pt1c0n
@Mr_R1p можете помочь?
Не очень люблю их и не сильно много с ними работал. Это же чисто облако, насколько я помню)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Я больше за он-прем инструменты
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Касательно статики - чекмаркс, фортифай, аппскринер и т.д.
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Да и давно я с веракодом работал, мои данные могли устареть))
источник

ДК

Дмитрий Ключников in DevSecOps - русскоговорящее сообщество
Могу попробовать у вендора спросить материалы, но спросит для кого
источник