Size: a a a

DevSecOps - русскоговорящее сообщество

2019 January 15

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
Evgeny Peshkov
Я в этой истории участвовал как разработчик, но, видимо, когда раскатывали, было излишние доверие к этой тулзе. А админы тогда стали Senior Reboot Engineer
сервера в идеале нужно ребутать раз в месяц, чтобы апдейты поставить.
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Идеально не жить с говновиндой на серверах
источник

AM

Andre Makarov in DevSecOps - русскоговорящее сообщество
Выпили с хостов, пока стандартный евент process creation юзаем, остальные типы событий к сожалению заменить нечем
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Konstantin Sverdlov
сервера в идеале нужно ребутать раз в месяц, чтобы апдейты поставить.
источник

V

Vit in DevSecOps - русскоговорящее сообщество
apt upgrade и так работает...)))
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Nklya
Идеально не жить с говновиндой на серверах
это не спасает от ребутов
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Зато руки чистые
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Но если серьезно, патч-менеджмент - отдельная тема, и я бы с удовольствием послушал , кто как живёт/осуществляет его
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
на devopsconf qiwi рассказывали
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
мой рецепт:
1) Сканер уязвимостей, который делает простую вещь - линкует неустановленный патч с уязвимостью.
2) Еженедельное сканирование всех хостов.
3) Метрика по общему количеству уязвимостей высокого и критичного уровней на еженедельную планерку руководству.
4) Руководство на 1 графике должно видеть рост уязвимостей после супервторника и снижение уязвимостей во все остальные недели.
источник

r

rustam in DevSecOps - русскоговорящее сообщество
А есть сканер уязвимостей , который выдает конкретную kbшку на уязвимость?
источник

r

rustam in DevSecOps - русскоговорящее сообщество
Qualys MS выдаёт,  дальше сам ищи
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
вроде Maxpatrol показывал, если правильно помню
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
rustam
Qualys MS выдаёт,  дальше сам ищи
а чем MS плохо? Админы не могут найти kb во wsus?
источник

V

Vit in DevSecOps - русскоговорящее сообщество
А автоматизировать его можно? Не руками же искать
источник

c

cyber in DevSecOps - русскоговорящее сообщество
Vit
А автоматизировать его можно? Не руками же искать
У нас все давно автоматизированно, только патчить некому
источник

V

Vit in DevSecOps - русскоговорящее сообщество
cyber
У нас все давно автоматизированно, только патчить некому
Можно...с эксплуатацией и пообщаться)) они ближе всего к продукту)
источник

r

rustam in DevSecOps - русскоговорящее сообщество
Konstantin Sverdlov
а чем MS плохо? Админы не могут найти kb во wsus?
Ну, ленятся, нам KB подавай говорят)
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
rustam
Ну, ленятся, нам KB подавай говорят)
тут организационно надо решать, стимулировать кнутом и пряником
источник

r

rustam in DevSecOps - русскоговорящее сообщество
согласен, ну и уязвимость - это не обязательно только одна KBшка..
источник