Size: a a a

DevSecOps - русскоговорящее сообщество

2020 September 10

rd

rus dacent in DevSecOps - русскоговорящее сообщество
DevSecOps: организация фаззинга исходного кода
https://habr.com/ru/company/dsec/blog/517596/
источник
2020 September 11

PR

Petr Rozhkovskiy in DevSecOps - русскоговорящее сообщество
rus dacent
DevSecOps: организация фаззинга исходного кода
https://habr.com/ru/company/dsec/blog/517596/
Коллеги, можете, пожалуйста, подсказать опенсорсный фаззер для Java, который можно встроить в CI/CD.
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Petr Rozhkovskiy
Коллеги, можете, пожалуйста, подсказать опенсорсный фаззер для Java, который можно встроить в CI/CD.
источник
2020 September 13

LL

Lera Lis in DevSecOps - русскоговорящее сообщество
Когда оставил в стакане молоко, и оно скисло
источник

AS

Alex S in DevSecOps - русскоговорящее сообщество
Есть ли в природе какая то технология чтобы автоматически создавать учетки пользователям в разных сервисах (например путем выполнения скриптов или https запросов), в соотвествии с ролями этих пользователей, логинится за пользователей в сервисы, так чтобы у них не было прямого доступа к паролям и ключам. ну и хранить все эти учетки пароли ssh ключи и прочее
источник

as

alex suslin in DevSecOps - русскоговорящее сообщество
назывется bot-network )))
источник

as

alex suslin in DevSecOps - русскоговорящее сообщество
они еще в ютубе на политических каналах сидят и постоянно что-то постят
источник

AS

Alex S in DevSecOps - русскоговорящее сообщество
alex suslin
назывется bot-network )))
нет ну например вот приходит чел на работу (в проект) и тебе надо создать ему учетку в гитлабе с такими то правами, доступ по ssh к роутерам с тамими то правами, в джире там учетку еще где то и везде свой набор галок.. и чтобы это автоматом делалось) а потом чтобы эта хрень выступала еще и как посредник чтобы юзер напрямую своих паролей то и не знал.
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
Alex S
нет ну например вот приходит чел на работу (в проект) и тебе надо создать ему учетку в гитлабе с такими то правами, доступ по ssh к роутерам с тамими то правами, в джире там учетку еще где то и везде свой набор галок.. и чтобы это автоматом делалось) а потом чтобы эта хрень выступала еще и как посредник чтобы юзер напрямую своих паролей то и не знал.
Single Sign On Ж)
источник

as

alex suslin in DevSecOps - русскоговорящее сообщество
ага и интеграция с LDAP
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
или любым IdP
Например можно поковырять тулу KeyCloak
источник

AS

Alex S in DevSecOps - русскоговорящее сообщество
Pavel -
Single Sign On Ж)
но ведь у каждой байды свой набор прав/галок
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
Alex S
но ведь у каждой байды свой набор прав/галок
ну это от сервисов зависит. если они поддерживают тот же saml - можно в нем передавать. Если прям только скриптами - то уже под каждый сервис надо сначала заскриптовать выдачу конкретных пермиссий/ролей. Если эти наборы пермиссий/ролей более-менее унифицируемы - можно их замапить на роли в Identity Provider-е и выдавая единую роль в нем ты будешь выдавать набор ролей (запускать нужные скрипты) в других сервисах. Но задачка такая. На поковыряться :)
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Можно еще заплатить кучу денег за IdM системы, но легко в любом случае не выйдет, чтобы все прямо супер автоматизировано было)
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Знаю несколько кейсов с людьми которые привлекались только на внедрение IdM в бизнес-процессы одного крупняка и они от года до трех лет вот чисто этим занимались
Чтобы было вот это автоматическое  создание УЗ после приема на работу, распределение ролей по тем системам, за которые они ответственные, и отнимать после увольнения
источник

AP

Anton Patsev in DevSecOps - русскоговорящее сообщество
По идее можно написать скрипты на базе python библиотек, которые ходят в api. Скрипты например могут создавать группы и права в инструментах на основе групп в gitlab и прав в gitlab
источник

AG

Andrey Gumilev in DevSecOps - русскоговорящее сообщество
Anton Patsev
По идее можно написать скрипты на базе python библиотек, которые ходят в api. Скрипты например могут создавать группы и права в инструментах на основе групп в gitlab и прав в gitlab
А лдап на что?
источник

AP

Anton Patsev in DevSecOps - русскоговорящее сообщество
Andrey Gumilev
А лдап на что?
А ldap создает группы в инструментах (youtrack, teamcity) и помещает туда юзеров?
источник

AG

Andrey Gumilev in DevSecOps - русскоговорящее сообщество
Anton Patsev
А ldap создает группы в инструментах (youtrack, teamcity) и помещает туда юзеров?
это протокол
источник

AG

Andrey Gumilev in DevSecOps - русскоговорящее сообщество
источник