Size: a a a

DevSecOps - русскоговорящее сообщество

2020 July 02

K

Konstantin in DevSecOps - русскоговорящее сообщество
но в формате "вилка + локация" обычно прокатывало. ;-)
источник
2020 July 03

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Доклады с Backend United #6: Табаско | Разработчики о безопасности
https://www.youtube.com/playlist?list=PLknJ4Vr6efQFnmGuyu7kSIWK5MTasee9-
источник
2020 July 07

РС

Роман Скляров... in DevSecOps - русскоговорящее сообщество
Здравствуйте!

Подскажите плиз, в этом чате разрешено размещение вакансий по devops-тематике?
источник

AA

Alexander Akulov in DevSecOps - русскоговорящее сообщество
Здравствуйте Роман! Мы пока не размещаем тут вакансии.
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
для работы есть https://t.me/devops_jobs
источник

S

St in DevSecOps - русскоговорящее сообщество
Коллеги, а кто чем чекает стандарты конфигурации кубера?
источник

S

Slach in DevSecOps - русскоговорящее сообщество
St
Коллеги, а кто чем чекает стандарты конфигурации кубера?
aquasoft kube bench
источник

S

St in DevSecOps - русскоговорящее сообщество
Slach
aquasoft kube bench
Попробую, это от aqua?
источник

S

Slach in DevSecOps - русскоговорящее сообщество
St
Попробую, это от aqua?
да
источник

S

Slach in DevSecOps - русскоговорящее сообщество
ну и для шаблонов еще есть https://kubesec.io/ и для realtime есть https://github.com/aquasecurity/kube-hunter
источник

S

Slach in DevSecOps - русскоговорящее сообщество
но оба два не юзал
источник

S

Slach in DevSecOps - русскоговорящее сообщество
IMHO куб из которобки дыряв как windows 95
источник

S

St in DevSecOps - русскоговорящее сообщество
Kube-hunter,  по крайней мере, который встроен в aqua, очень простенький
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
а нужно что-то кроме cis?
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
по части cis аква самая норм
там кроме pass/fail особо ничего не скажешь)
вот еще есть open source задумка на базе inspec
https://github.com/dev-sec/cis-kubernetes-benchmark
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
другие платные решения вроде призмы/nuevector тоже самое примерно скажут)
+ добавят еще nist и pci dss
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
еще есть вариант ямлики попроверять как некий вариант комплаенса)
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Validating Kubernetes YAML for best practice and policies

В статье сравниваются шесть статических инструментов для проверки и оценки файлов YAML Kubernetes, а именно:
- Kubeval
- Kube-score
- Config-lint
- Copper
- Conftest
- Polaris

https://learnk8s.io/validating-kubernetes-yaml

#tools #sast #k8s
источник

S

St in DevSecOps - русскоговорящее сообщество
Спасибо Денис
источник
2020 July 12

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Всем привет. Гайз, подскажите пожалуйста тулу(пока фришную) которая сканирует лицензии зависимостей и находит те, которые не попадают под коммерческое использование а-ля GPL ну и иже с ними
источник