Size: a a a

DevSecOps - русскоговорящее сообщество

2020 July 13

rd

rus dacent in DevSecOps - русскоговорящее сообщество
DevSecOps Leadership Forum Online
30 июля 15:30 МСК

https://www.sonatype.com/devsecops-leadership-forum-russia
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Ничосе, приветствую =)
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Спасибо. Попытка в dast от гугла. Ну чет оно совсем сырое
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Но это не dast...
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Denis Denisov
Но это не dast...
Даст. Если шо то Даст - это не только про веб приложение 😉
источник
2020 July 14

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Ок, но цунами это вообще не про тестирование приложений
Что то я не помню чтобы инфраструктурные и сетевые сканеры дастами называли
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Vasilyev Sergey
Даст. Если шо то Даст - это не только про веб приложение 😉
судя под nmap под капотом, это обычный сканер уязвимостей
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
Denis Denisov
Ок, но цунами это вообще не про тестирование приложений
Что то я не помню чтобы инфраструктурные и сетевые сканеры дастами называли
Давай переименуем и еще +100 очков к хайпу и +50% к зарплате
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Го))0)
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
George Gaál
Давай переименуем и еще +100 очков к хайпу и +50% к зарплате
А если ещё и в докер завернуть это все
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
И плагины в ci/cd
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Denis Denisov
И плагины в ci/cd
Плагины уже есть. Их просто переименовать надо =)
источник
2020 July 16

SB

Sergei Bachinskiy in DevSecOps - русскоговорящее сообщество
подскажите плз, дано : обычный вебсайт с инфрой в aws, будут подключать платежную систему без двухфакторки для расчета через сайт между клиентами, автопровеление платежей через токен и апи платежки, на что обратить внимание и какими инструментами закрывать проблемы с безопасностью?
источник

SB

Sergei Bachinskiy in DevSecOps - русскоговорящее сообщество
буду благодарен за любые советы :)
источник

A

Anton in DevSecOps - русскоговорящее сообщество
На стандарт pci dss?)))
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Anton
На стандарт pci dss?)))
Скорее на OWASP ASVS и другие документы фреймворка, если про инженерию.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Платёжка скорее всего сама хендлит карты, а у них форма в iframe.
источник

SB

Sergei Bachinskiy in DevSecOps - русскоговорящее сообщество
платежка сама хэндлит карты, pci dss вроде не нужен, скорее нужны практические меры по защите
источник