Size: a a a

DevSecOps - русскоговорящее сообщество

2019 February 27

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
всем привет
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
можете ткнуть в гайд по установке? https://www.sonatype.com/appscan
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
не могу найти, чтобы эта байда из гуя нексуса работала
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
Alexander 😼 Chistyakov
Неоднократно
От внешних контор? Если да, то каких?
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
от таких с которыми можно договориться ;-)
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
Да, тут как задачу поставишь. Если пентест с немаленький областью атаки и попросить отпентестить хорошенько, то обычно сложностей не возникает найти серьезные дыры.
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Уважаемые компании в такой блудняк не впишутся
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Это не выгодно ни с репутационной , ни с финансовой точки зрения
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
Konstantin Sverdlov
От внешних контор? Если да, то каких?
Нет, к работе внешних контор, как раз, претензий нет
Работу делают профессионально (но это не коррелирует с пользой пентеста, к сожалению)
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Уважаемые компании в такой блудняк не впишутся
Здесь есть тонкий момент
источник
2019 February 28

V

Vit in DevSecOps - русскоговорящее сообщество
Alexander 😼 Chistyakov
Здесь есть тонкий момент
Пояснишь?)
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
Vit
Пояснишь?)
Да
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
Как раз я до компьютера добрался
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
Да, так вот
Компании, профессионально занимающиеся безопасностью, начинают с того, что продают впечатление
(Все мы с этого начинаем, если действительно хотим продать)
Продажа пентестов - это идеальная продажа впечатления
Так что, с репутационной точки зрения это вполне выгодно
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
Другой вопрос в том, что лично я против пентестов
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
Потому что людям с недостаточной зрелостью пентест еще ничего не даст, а с достаточной - уже ничего не даст
источник

AC

Alexander 😼 Chistyakov in DevSecOps - русскоговорящее сообщество
Внешний пентест плохо встраивается в процесс (в основном - никак)
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Alexander 😼 Chistyakov
Внешний пентест плохо встраивается в процесс (в основном - никак)
Но как минимум это требование pci dss и его нужно выполнять 😁
источник

AD

Alex D in DevSecOps - русскоговорящее сообщество
Есть много комплаенса где нужен внешний пентест, в основном поэтому он и имеет место
источник

r

rustam in DevSecOps - русскоговорящее сообщество
С козырей пошёл)
источник