Size: a a a

DevSecOps - русскоговорящее сообщество

2019 March 25

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Nklya
Кто-то спрашивал недавно про видео с DevOops 2018.
Я добавил их в репозиторий, и заодно видеоо с недавнего кубер митапа
https://github.com/devops-ru/awesome-devsecops_ru#видео-выступлений
Вау, спасибо огромное!
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Alexander Akilin
а есть некоммерческие?
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
супер! огромное спасибо! пойду изучать :)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Есть ещё Nexus LifeCycle
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Но он за опенсорс компоненты, которые использовались в разработкн, всякие java, .net, jscript библиотеки
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Ищет уязвимости, модификации компонент, лицензии, с которыми можно использовать эти компоненты
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Yury Shabalin
Есть ещё Nexus LifeCycle
Хм. Нехус. Хм. Спасибо тебе большое!
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Alexander Akilin
Хм. Нехус. Хм. Спасибо тебе большое!
Ну да) у них интересные продукты для безопасности есть)
источник
2019 March 26

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Дорогие мои, подскажите, пожалуйста. У меня очень идиотский вопрос. Есть ли какая-то интеграция из коробки у TeamCity с  AWS KMS? Гуголь на меня очень странные вещи выдаёт, и всё не по теме. Есть ли вообще смысл использовать KMS и какие преимущества у Vault перед ним?
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
если я собираюсь разворачивать gitlab, я смогу его подружить с kms? очень не хочется тратить время на изучение того, что нельзя будет потом использовать с другими технологиями. если у кого-то есть опыт использования, поделитесь, пожалуйста
источник

NB

Niko Black in DevSecOps - русскоговорящее сообщество
Yury Shabalin
Есть ещё Nexus LifeCycle
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
А вендор лок на амазон тебя не смущает)?
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Alex Akulov
А вендор лок на амазон тебя не смущает)?
Меня лично очень смущает, - компания американская, у них там вообще всё крутится
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Их не смущает
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Ну справедливости ради если там всякие kms поддерживаются то наверное не сложно заменить один на другой, олсо нет смысла мигрировать билд систему возможно даже если меняешь облако для сервисов
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
ну, вот непонятно пока мне :(
источник
2019 March 29

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Чуваки из Google сделали офигенный сервис!
Он наглядно показывает уязвимые участки кода у различных CVE (ну патчи, конечно же).

https://www.vulncode-db.com
источник
2019 March 30

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
друзья, а что кроме OpenVAS осталось бесплатного, из комплексных сканеров уязвимостей?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
друзья, а что кроме OpenVAS осталось бесплатного, из комплексных сканеров уязвимостей?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
А чем вам VAS не угодил?
источник