Size: a a a

DevSecOps - русскоговорящее сообщество

2020 July 31

A

Anton in DevSecOps - русскоговорящее сообщество
Можно попробовать Stride, например
источник

A

Anton in DevSecOps - русскоговорящее сообщество
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Не знаю правда, насколько соответствует требованиям )
источник

L

LittleJohn in DevSecOps - русскоговорящее сообщество
Спасибо гляну, но про тулзу от MS не уверен, у меня и винды то нет, но посмотрю)
источник

c

corsars in DevSecOps - русскоговорящее сообщество
George Gaál
1. Кубер - это для самописных сервисов.
2. Используйте истио
+
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
LittleJohn
Спасибо гляну, но про тулзу от MS не уверен, у меня и винды то нет, но посмотрю)
Есть Threat Dragon овасповский
источник

L

LittleJohn in DevSecOps - русскоговорящее сообщество
Видимо с него и начну)
источник

S

St in DevSecOps - русскоговорящее сообщество
Aleksey Markov
Так то да, но:
- обеспечение доверенных канала, маршрута внутри виртуальной инфраструктуры между администратором, пользователем и средствами защиты информации (функциями безопасности);

- обеспечение подлинности сетевых соединений (сеансов взаимодействия) внутри виртуальной инфраструктуры, в том числе для защиты от подмены сетевых устройств и сервисов;

- обеспечение изоляции потоков данных, передаваемых и обрабатываемых компонентами виртуальной инфраструктуры (гипервизором, хостовой операционной системой) и сетевых потоков виртуальной вычислительной сети;

Для сего в государстве российском нужен сертификат...
Ну тогда связка tls и авторизация и acl
источник
2020 August 01

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Гайз, подскажи как быть:
* Как вы обеспечиваете доверие рабочих станций удаленных сотрудников? Когда все в офисе - вопросов нет. AD домен и как-то работает. Что делать с их ноутбуками? Как доверять этим устройствам?
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Vasilyev Sergey
Гайз, подскажи как быть:
* Как вы обеспечиваете доверие рабочих станций удаленных сотрудников? Когда все в офисе - вопросов нет. AD домен и как-то работает. Что делать с их ноутбуками? Как доверять этим устройствам?
MDM/EDP/EDR решение
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
ну и NAC на профилирование подключений, типа Cisco AnyConnect
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
MDM/EDP/EDR решение
Спасибо. Завтра обязательно гляну
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
В основном проблема в наборе ваших ОС, найти единое решение под маки, винды и линухи довольно сложно.
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Это был мой следующий вопрос)
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Ну и что вы считаете доверенным. Как по мне, так почти единственный вариант это VDI, если юзеры близко к ЦОДам, и можно обеспечить задержку менее 100мс
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Можно по жести давать образ оси, запускать через vmware player, контролировать целостность и compliance, но такое...
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Ну вот и мы также рассуждаем. Паранойя не наш метод. Но какое-то базовое доверие должно быть - хотя бы что это наш ноутбук, а не компьютер в клубе
источник

S

Stanislav Sharakhin in DevSecOps - русскоговорящее сообщество
Vasilyev Sergey
Ну вот и мы также рассуждаем. Паранойя не наш метод. Но какое-то базовое доверие должно быть - хотя бы что это наш ноутбук, а не компьютер в клубе
А в чем разница?
источник

IS

Ivan Shestopal in DevSecOps - русскоговорящее сообщество
Vasilyev Sergey
Ну вот и мы также рассуждаем. Паранойя не наш метод. Но какое-то базовое доверие должно быть - хотя бы что это наш ноутбук, а не компьютер в клубе
Та нормальный vpn клиент все это делает (globalprotect у palo alto networks)
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Stanislav Sharakhin
А в чем разница?
Клавиатурный сниффер мы на машины не устанавливаем 💁‍♂
источник