Size: a a a

DevSecOps - русскоговорящее сообщество

2019 April 27

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Dockehub хакнули. По их словам у 5% пользователей утекли логины с hashed passwords, GitHub и bitbucket токены и всякое разное. Проверьтесь . https://news.ycombinator.com/item?id=19763413
источник
2019 April 28

N

Nklya in DevSecOps - русскоговорящее сообщество
источник
2019 April 30

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Доброго дня, мои дорогие! А подскажите тулзу для сканирования докер образов? Есть такие варианты:

Clair;

oreos Claire;

docker bench security;

Qualys;

Anchore.

Поругайте, пожалуйсто?
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
Alexander Akilin
Доброго дня, мои дорогие! А подскажите тулзу для сканирования докер образов? Есть такие варианты:

Clair;

oreos Claire;

docker bench security;

Qualys;

Anchore.

Поругайте, пожалуйсто?
1
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
спасибо, пойду смотреть :)
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
Alexander Akilin
спасибо, пойду смотреть :)
можешь еще на aquasecurity посмотреть
https://github.com/aquasecurity/microscanner
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
выбор делает меня несчастным :( если что, вся структура в AWS
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
Alexander Akilin
выбор делает меня несчастным :( если что, вся структура в AWS
составляй требования к сканеру
собирай список вариаций
выбирай
тестируй
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Sergey Trapeznikov
составляй требования к сканеру
собирай список вариаций
выбирай
тестируй
а плакать на каком шаге?
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
Alexander Akilin
а плакать на каком шаге?
можешь начинать
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Все говно кривое
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Все говно кривое
ты прям заговорил и достучался до моего сердца
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
но самое кривое говно это я сам
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
Alexander Akilin
Доброго дня, мои дорогие! А подскажите тулзу для сканирования докер образов? Есть такие варианты:

Clair;

oreos Claire;

docker bench security;

Qualys;

Anchore.

Поругайте, пожалуйсто?
Nessus io посмотрите
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
не ссусь? О_о
источник

AA

Alexander Akilin in DevSecOps - русскоговорящее сообщество
Aleksey Markov
Nessus io посмотрите
красиво, кстати.
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
Alexander Akilin
не ссусь? О_о
источник