Size: a a a

DevSecOps - русскоговорящее сообщество

2020 September 20

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Ну к примеру может быть такой кейс когда у тебя логины все на отдельном локейшн типа /login тогда поставив сюда рейт лимит с одного ИП ты почти ничем не рискуешь, даже если какой то настоящий юзер эфпячит то он это не может делать на этом локейшене вживую постоянно делая post, браузеры же не дают такое делать, и тут же не бан а лимит, просто не давать с одного ИП закидывать запросами логин чаще чем раз в секунду например
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
При этом можно запросы не выкидывать а ставить в очередь чтоб совсем уж убедится что хорошие и настоящие юзеры не страдают
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Но ваще по моему щас принято все же в коде это обыгрывать
источник

KS

Konstantin Sverdlov in DevSecOps - русскоговорящее сообщество
Yaroslav Hryshchenko
Коллеги, а кто какую может порекомендовать SIEM систему ?
Интересует автоматический мониторинг и анализ логов, уязвимостей в пакетах/контейнерах/ядре системы, мониторинг подозрительных файловых операций, процессов, лишних открытых портов и подобное
Присматриваюсь сейчас к wazuh, ибо за плечами есть опыт работы со стеком Elasticsearch
Про это чатик есть https://t.me/phd_soc
источник
2020 September 21

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Igor
парни, как в 2020 вешают минимальную защиту на nginx от перебора, с автобаном злодеев?

лет 10 назад я бы прикрутил modsecurity или fail2ban с регулярками, но надеюсь, что мы это давно уже забыли. Потрогал немезиду WAF, но оно тащит миллион питоньих пакетов, включая целый pandas, что не круто.

А что есть ещё?
Дык капча на анонимной зоне и блоки сессии
источник

I

Igor in DevSecOps - русскоговорящее сообщество
>минимальную
же
источник

I

Igor in DevSecOps - русскоговорящее сообщество
но я понял в общем, куда мне смотреть, всем спасибо за ответы.
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Остальное не работает
Хидеры меняются, айпишник лочит клиентов рядом и опять же прокся есть
источник

I

Igor in DevSecOps - русскоговорящее сообщество
сообществу девсекопса нужен опенсорсный wallarm (
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Ща всё будет)
источник

k

kvdrt in DevSecOps - русскоговорящее сообщество
Салют всем. Вот с коллегой дисскусия. Человек топит за чекпоинт. Вот это же не я дурачок? У кого какие отзывы про сий "продукт"?
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
А за что именно? Там куча продуктов. ngfw вполне норм
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
У меня даже CCSA есть )))
Хз сам зачем в том году получил
источник

IS

Ivan Shestopal in DevSecOps - русскоговорящее сообщество
kvdrt
Салют всем. Вот с коллегой дисскусия. Человек топит за чекпоинт. Вот это же не я дурачок? У кого какие отзывы про сий "продукт"?
Много тестил ngfw, пока лучший во всех аспектах - palo alto networks, имхо
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Cloud solutions: DevSecOps Edition
24 сентября, 19:00 МСК

- Infrastructure IS Code on AWS. Darko Meszaros / Developer Advocate AWS
- Kafka Monitoring by Zabbix. Dmytro Vedetskyi / Lead DevOps Intellias
- Microservices. Nikhil Barthwal / Software Engineer Google Cloud Platform
- CI/CD for Serverless Applications. Mohamed Labouardy / DevSecOps Evangelist Foxintelligence


Регистрация
https://build-up.cloud-builders.tech/
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
rus dacent
Cloud solutions: DevSecOps Edition
24 сентября, 19:00 МСК

- Infrastructure IS Code on AWS. Darko Meszaros / Developer Advocate AWS
- Kafka Monitoring by Zabbix. Dmytro Vedetskyi / Lead DevOps Intellias
- Microservices. Nikhil Barthwal / Software Engineer Google Cloud Platform
- CI/CD for Serverless Applications. Mohamed Labouardy / DevSecOps Evangelist Foxintelligence


Регистрация
https://build-up.cloud-builders.tech/
Да камон)
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Смотрел ивент
Там нет ни докладов по security, ни докладчиков
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Чисто ребята хайпят
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Denis Denisov
Смотрел ивент
Там нет ни докладов по security, ни докладчиков
Хорошо.
источник
2020 September 24

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
https://github.com/Swordfish-Security/awesome-devsecops-russia
Думаю многим будет полезно
источник