Size: a a a

DevSecOps - русскоговорящее сообщество

2020 July 18

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Ну или другой вариант, когда скан реквестов идёт только в режиме нотификации, но один раз перед выкаткой на стейджинг/препром прогоняется по новому коду скан и тут уже QG
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Ну что-то вроде, ребята,мы вас предупреждали-предупреждали, но чот нет))
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Ну тогда мое ломачье мнение, топикстартеру лучше возможно разобраться с тем что есть и потом уже баги консолидировать
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Варианты есть и много очень зависит от процесса разработки и, как ни странно, от политической ситуации в компании))
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Ну новая тулза ее не исправит
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Почему странно?
источник

A

Anton in DevSecOps - русскоговорящее сообщество
It's all about politics)
источник

YS

Yuri Sergeev in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Для этого нужны стальные яйца)
Нужно уметь работать с людьми
источник

YS

Yuri Sergeev in DevSecOps - русскоговорящее сообщество
Roman Rusakov
И отсутствие ложных срабатываний
И с технологиями тоже
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Что подойдёт топикастеру - зависит от того, что они хотят в итоге получить от процесса и от корреляции багов в целом
источник

A

Anton in DevSecOps - русскоговорящее сообщество
В том числе сильно зависит от влияния ИБ в конкретной компании
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Yury Shabalin
Варианты есть и много очень зависит от процесса разработки и, как ни странно, от политической ситуации в компании))
Ага. Это собсно самое главное, нулевой пункт, так сказать. Влияет на все внедрения и процессы =)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Anton
Почему странно?
Ну скорее не странно, а печально что-ли))
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Я хочу всё красиво и чтоб всем удобно и вот это всё) а политика она такая) фуфуфу))
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Как посмотреть) Можно видеть в этом "еще одну задачу" и тогда как-то проще становится чтоле
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Проще "на душе", а не в реализации 😂
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Гони ее к 3000 багов в бэклог)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Ну новая тулза ее не исправит
Ну она может помочь найти отправную точку, понять, например, что делать сначала, привести всё срабатывания в одно единое место, построить метрики некоторые, чтобы понять, на что обратить внимание в первую очередь при формировании процесса.
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Это не такая плохая идея, сначала позапускать всякое в параллели с разработкой, посмотреть, понять какие практики работают лучше и как сделать 80% результата за 20% усилий)))
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Yury Shabalin
Это не такая плохая идея, сначала позапускать всякое в параллели с разработкой, посмотреть, понять какие практики работают лучше и как сделать 80% результата за 20% усилий)))
Это отличная идея, я б сказал =)
источник