Size: a a a

DevSecOps - русскоговорящее сообщество

2020 June 23

rd

rus dacent in DevSecOps - русскоговорящее сообщество
The DevSecOps Journey When Migrating Your Containerized Applications to the AWS Cloud Platform
https://www.youtube.com/watch?v=71WBdmudYwI
источник

SP

Sergey Pechenkó in DevSecOps - русскоговорящее сообщество
Viacheslav Kaloshin
Ага. Оверквалифед автоматом. По мнению эйчарок, не может сисадмин уметь в управление разработкой одновременно с разработкой по и плат для микроконтроллеров :) не бывает такого и точка:) ну или врет :)
Может, может :-)))))
источник

VK

Viacheslav Kaloshin in DevSecOps - русскоговорящее сообщество
Sergey Pechenkó
Может, может :-)))))
Эйчаркам лучше знать :)
источник
2020 June 25

NM

Never Mind in DevSecOps - русскоговорящее сообщество
посмотрели сегодня tenable.io и грустно стало за container vulnerability scanning, а сканеры безопасности которые умеют хорошо в k8s и в тоже время покрыть остатки монолита в public cloud?
источник

IS

Ivan Shestopal in DevSecOps - русскоговорящее сообщество
Never Mind
посмотрели сегодня tenable.io и грустно стало за container vulnerability scanning, а сканеры безопасности которые умеют хорошо в k8s и в тоже время покрыть остатки монолита в public cloud?
Trivy попробуй
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Never Mind
посмотрели сегодня tenable.io и грустно стало за container vulnerability scanning, а сканеры безопасности которые умеют хорошо в k8s и в тоже время покрыть остатки монолита в public cloud?
так интересует именно container scanning или runtime security?
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Ivan Shestopal
Trivy попробуй
Лол)
Когда попробовал энтерпрайз и перешел на trivy
источник

IS

Ivan Shestopal in DevSecOps - русскоговорящее сообщество
Denis Denisov
Лол)
Когда попробовал энтерпрайз и перешел на trivy
источник

NM

Never Mind in DevSecOps - русскоговорящее сообщество
Konstantin
так интересует именно container scanning или runtime security?
ну вот тут как раз не хочется дробить, хочется иметь одно решение для покрытия и обычных хостов и контейнеров и что бы понимать что в рантайме бегает
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Never Mind
ну вот тут как раз не хочется дробить, хочется иметь одно решение для покрытия и обычных хостов и контейнеров и что бы понимать что в рантайме бегает
тогда первое - clair/trivy/anchore, второе - sysdig falco.
как вариант для начала.
источник

NM

Never Mind in DevSecOps - русскоговорящее сообщество
ну и так что бы потом перед аудиторами показывать "enterprise" репорты
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
Never Mind
ну и так что бы потом перед аудиторами показывать "enterprise" репорты
а вот за такие фишки уже придётся денежку платить.
источник

NM

Never Mind in DevSecOps - русскоговорящее сообщество
Ну так никто не против
источник

NM

Never Mind in DevSecOps - русскоговорящее сообщество
А как у кволиса с k8s?
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Только вулн скан
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Переслано от Pavel -
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
прям сейчас идет)
источник
2020 June 26

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
Konstantin
тогда первое - clair/trivy/anchore, второе - sysdig falco.
как вариант для начала.
Frog xray, qualys
источник

AP

Anton Patsev in DevSecOps - русскоговорящее сообщество
Petr Rozhkovskiy
Frog xray, qualys
Xray вроде платный?
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Anton Patsev
Xray вроде платный?
Да
источник