Size: a a a

DevSecOps - русскоговорящее сообщество

2020 June 01

S

St in DevSecOps - русскоговорящее сообщество
Кто их возьмёт на себя?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
St
Или сотрудник будет ещё работать
Как будто уволенного нельзя привлечь, если он подписал нужные документв
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Пугать лишенией премия - это как пугать ежа голой попой.
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
St
И надо не забыть принять риски утечек
Лучше, чтобы были подпольные телеграм прокси
Ага
Три раза
источник
2020 June 02

AS

Alexander Shinkarenk... in DevSecOps - русскоговорящее сообщество
George Gaál
Слушай. В первоначальном варианте достаточно просто логировать
Мне вообще казалось что DevSecOps - это про командную работу и поэтому... Dev и Ops делают PR с алертами, а Sec его ревьювят.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Alexander Shinkarenko
Мне вообще казалось что DevSecOps - это про командную работу и поэтому... Dev и Ops делают PR с алертами, а Sec его ревьювят.
Вам казалось. Пока нет заказчика sec, это никому не нужно. Даже ops в современных реалиях более-менее надёжной облачной инфраструктуры уже не очень важен, infra as a code работает.
источник

S

Slach in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Вам казалось. Пока нет заказчика sec, это никому не нужно. Даже ops в современных реалиях более-менее надёжной облачной инфраструктуры уже не очень важен, infra as a code работает.
в современных реалиях "более или менее надежной облачной инфраструктуры", все чаще наблюдаю картинку "ой, у нас кластер в заднице. мы ничего не делали, что делать непонятно, как восстанавливать тоже"
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
А я не наблюдаю, или чинится ребутом одной из сторон максимум. Кластер жеж.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Я к тому, что проблема доступности давно решена, можно из опенсорсных желудей и веточек построить вполне себе решение.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
А безопасность... ну нас же не ломали никогда, чо ты кипишишь.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Многие девопсы контейнеры от рута до сих пор гоняют, типа а чо?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Вон в Африке говорят руки не моют, однако ж население растёт.
источник

S

Slach in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Многие девопсы контейнеры от рута до сих пор гоняют, типа а чо?
ну так а для чего еще тогда cgroups нужен то? ;)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Slach
ну так а для чего еще тогда cgroups нужен то? ;)
Как частный случай. Берите CIS Benchmark для докера/кубера/хуюбера и реализуйте... а зачем? спросит любой нормальный админ?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
И будет прав. Пока в голове платящего зарплату иб не будет приоритетом, мы занимаемся карго-культом, это никому не нужно.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Можно долго рассуждать про модели угроз и вероятности реализации риска, но пока бизнесу это не нужно, это не нужно.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
У Пабло Эскобара не было CISO, а бизнес норм шёл.
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Slach
в современных реалиях "более или менее надежной облачной инфраструктуры", все чаще наблюдаю картинку "ой, у нас кластер в заднице. мы ничего не делали, что делать непонятно, как восстанавливать тоже"
🤝
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
А я не наблюдаю, или чинится ребутом одной из сторон максимум. Кластер жеж.
и пока ребутаешь - у тебя клиенты страдают, а проект в Ж
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Вон в Африке говорят руки не моют, однако ж население растёт.
точно! зерграш! задавим числом. Это примерно - как дом разрушается, но мы будем его чинить быстрее, чем он ломается )
источник