Size: a a a

DevSecOps - русскоговорящее сообщество

2020 June 02

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Как частный случай. Берите CIS Benchmark для докера/кубера/хуюбера и реализуйте... а зачем? спросит любой нормальный админ?
ради искусства
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
George Gaál
и пока ребутаешь - у тебя клиенты страдают, а проект в Ж
У вас гугл или амазон? Сколько клиентов пострадает за пару минут?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
У вас гугл или амазон? Сколько клиентов пострадает за пару минут?
ни то, ни то, слава Богу )
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
George Gaál
ради искусства
Тогда в свободное от работы время плз, а в рабочие часы - приноси business value, снижай ttm, увеличивай cpe
источник

S

St in DevSecOps - русскоговорящее сообщество
Стоит какое-нибудь ДБО в кубере и попробовали его ребутнуть, бизнес потом порвёт на части виновного
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
St
Стоит какое-нибудь ДБО в кубере и попробовали его ребутнуть, бизнес потом порвёт на части виновного
дбо в кубере? серьёзно?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
хотя в каком-нить N26 оно так и есть, но там совсем аджайл
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Тогда в свободное от работы время плз, а в рабочие часы - приноси business value, снижай ttm, увеличивай cpe
с чем я соглашусь - сотрудник должен заниматься бизнес-задачами, а не заниматься фигней - это раз
два - лучше, когда конкретной задачей занимаются те люди, которые обладают знаниями по этой теме
источник

S

St in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
хотя в каком-нить N26 оно так и есть, но там совсем аджайл
А что мешает? У нас часть уже переведена и вроде пока нормально работает
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
George Gaál
с чем я соглашусь - сотрудник должен заниматься бизнес-задачами, а не заниматься фигней - это раз
два - лучше, когда конкретной задачей занимаются те люди, которые обладают знаниями по этой теме
И мы плавно переходим к вопросу, зачем безопасность нужна бизнесу вообще? За доступность отвечает традиционно ИТ. Конфиденциальность, целостность и неотказуемость в 90% бизнесу побоку, пока не случилось, а у 99% не случалось, ошибка выжившего.
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
ну, понятно, что если у тебя условные штрафы за gdpr меньше, чем настройка инфры и доходы - проще заплатить, к сожалению
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Почти всегда проще заплатить, фактические штрафы за GDPR - копейки для бизнеса.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
За 152-ФЗ...сами знаете.
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Парадокс в том, что ИТ можно развернуть по аналогичной логике :) Зачем что-то внедрять новое? Итаааак работало же 😂
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Нет ни кнута, ни пряника)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Anton
Парадокс в том, что ИТ можно развернуть по аналогичной логике :) Зачем что-то внедрять новое? Итаааак работало же 😂
Бизнес хочет фичи.
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Зачем? Работает же ) А это траты... (
источник

A

Anton in DevSecOps - русскоговорящее сообщество
*я просто Ваши тезисы немного перекладываю )
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Anton
Зачем? Работает же ) А это траты... (
cusdev, говорят клиент нынче требует кнопку синюю и справа.
источник

A

Anton in DevSecOps - русскоговорящее сообщество
С ИБ аналогично, есть бизнес, который вполне себе понимает зачем оно нужно. Как запирать квартиру на ночь. Ну не украли/не убили же, да и соседи живы )
источник