Size: a a a

DevSecOps - русскоговорящее сообщество

2020 July 18

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Пока не придет аудит - мужик не почешется
Больше аудитов богу аудитов! 😁
источник

MM

Maxim Melnikov in DevSecOps - русскоговорящее сообщество
Yury Shabalin
На моей практике были и случаи,когда это вписано в стратегию и когда это была изначально инициатива "снизу", но когда а дальнейшем перерастала в задачи и kpi вышестоящих небожителей)
Ну то есть перешел в системное русло. Можно считать победой.
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Roman Rusakov
Пока не придет аудит - мужик не почешется
Радует, что последнее время (года два на мой вкус) тенденция меняется и многие приходят к пониманию того, что надо что-то делать (не только в appsec) самостоятельно) Роль compliance постепенно слабеет (если не о гос учреждениях)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Отрывочные метания по разным частям процесса не приводят к желаемому результату, а иногда и наоборот отдаляют его. Так что да, процесс правильно понять,описать и придерживаться его - первое дело!
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
У меня был план и я его придерживался!
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
😁😁
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Anton
Радует, что последнее время (года два на мой вкус) тенденция меняется и многие приходят к пониманию того, что надо что-то делать (не только в appsec) самостоятельно) Роль compliance постепенно слабеет (если не о гос учреждениях)
Видимо инвесторы стали прохаваные
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Yury Shabalin
У меня был план и я его придерживался!
С самого начала? 😂😂😂
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Anton
С самого начала? 😂😂😂
Точно говорю!
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
И план б)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Yury Shabalin
У нас на встречах и митапах была пицца :)))
Аналогично.
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Без пиццы с тобой и говорить не будут.
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
За пицей то и начинается настоящий разговор))
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
Без пиццы с тобой и говорить не будут.
Ради нее и приходят, но потом втягиваются))
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
😁😁
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Ну без пиццы они не понимают серьёзность намерений))
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Yury Shabalin
Ради нее и приходят, но потом втягиваются))
Пора в стандарты добавлять раздел за кейтеринг)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Ясно же что инженера нужно кормить, и не пироженкой.
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Заложен в бюджет на этапе планирования)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Шутка шуткой, а эйчарный бюджет мы натурально выжрали месяца за 2)
источник