Size: a a a

DevSecOps - русскоговорящее сообщество

2019 April 19

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
так нельзя сделать
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Спасибо
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
Igor
а ещё по форензике
https://forensicswiki.org. У меня только через тор открывается. Возможно прячут информацию от потенциального противника )
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
Konstantin Sverdlov
https://forensicswiki.org. У меня только через тор открывается. Возможно прячут информацию от потенциального противника )
защита от дурака
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
источник
2019 April 21

N

Nklya in DevSecOps - русскоговорящее сообщество
Статья-gist о том, как повысить безопасность SSH при помощи MFA + сопутствующие тулы.

P.S. Как по мне, лучше двигаться в мир, где SSH вообще не используется. К сожалению, не всегда получается.

#security #ssh
источник

NB

Nikita Babich in DevSecOps - русскоговорящее сообщество
А что тогда, если не ssh?
источник

I

Igor in DevSecOps - русскоговорящее сообщество
mosh
источник

NB

Nikita Babich in DevSecOps - русскоговорящее сообщество
А он разве безопаснее?
источник

I

Igor in DevSecOps - русскоговорящее сообщество
кажется, нет. у них не было такой задачи
источник

I

Igor in DevSecOps - русскоговорящее сообщество
Я тоже не понимаю что не так с ssh если не ходить через него в контейнеры. Но слышал о мнении, что современному девапсу незачем ходить куда-либо: если сервис сбоит, его дропают и переналивают автоматически; руками там делать нечего
источник

GM

Gleb Mekhrenin in DevSecOps - русскоговорящее сообщество
Nikita Tikhomirov
Ребят, я тут пилю с моими друзьями проект, где мы будем касаться всего, что связано с ИБ, что то вида типизированной ВИКИ
Вопрос, какие разделы вы хотели видеть
Или отдельные темы, по типу безопасная настройка Docker'a, Куба и тп.
Мы найдем людей шарящих в этом и напишем статейки)
Но нужны направления, куда двигаться
разве что заняться переводом и так всем известных вещей, на самом то деле и так все собрано в паре-тройке мест
https://github.com/OWASP/Docker-Security
https://github.com/OWASP/owasp-mstg
https://apps.nsa.gov/iaarchive/library/index.cfm
https://www.cisecurity.org/cybersecurity-best-practices/
https://www.cisecurity.org/cis-benchmarks/
источник

NT

Nikita Tikhomirov in DevSecOps - русскоговорящее сообщество
Это обязательно будет
источник

NB

Nikita Babich in DevSecOps - русскоговорящее сообщество
Igor
Я тоже не понимаю что не так с ssh если не ходить через него в контейнеры. Но слышал о мнении, что современному девапсу незачем ходить куда-либо: если сервис сбоит, его дропают и переналивают автоматически; руками там делать нечего
Ну да, и конфигурировать провижионингом там, где пока все олдскульно и без контейнеров. Тогда можно согласиться.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
возможно имеется в виду что голый SSH это плохо и не удобно - например проще ходить через SSH с динамическими временными SSH ключами полученными  какой то тулзой, очень удобно как сделано в гугле например - gcloud auth login, ssh [host] - все
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
более того то что SSH требует отдельного порта и протокола тоже не очень удобно я так понимаю - есть предложения где SSH завернут в HTTPS туннель
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
также нужен доп логин и пароль для идентификации - одного ключа просто мало в современных реалиях
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
вот тут нормальным языком описано а не моим корявым
источник
2019 April 24

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Кто-нить читал сей труд? https://www.ansible.com/resources/ebooks/security-automation-with-ansible-2 Стоит на него деньги тратить?
источник