Size: a a a

DevSecOps - русскоговорящее сообщество

2020 September 24

DP

Dmitry Pavelyev in DevSecOps - русскоговорящее сообщество
Отличная подборка, спасибо!
источник

S

St in DevSecOps - русскоговорящее сообщество
Огонь
источник
2020 September 26

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Выложены доклады с GitLab Commit Virtual 2020

Там был отдельный поток посвящённый DevSecOps
https://www.youtube.com/playlist?list=PLFGfElNsQthbJaOG4pV450Y_eIdfr2p9Y

Ссылка на все потоки
https://www.youtube.com/c/Gitlab/playlists?view=50&sort=dd&shelf_id=5

Программа
https://about.gitlab.com/events/commit/#schedule
источник
2020 September 28

IL

Ilya Lavrovsky in DevSecOps - русскоговорящее сообщество
та взял 10 и всё
источник

IL

Ilya Lavrovsky in DevSecOps - русскоговорящее сообщество
мож еще 10 возьму максимум
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Ilya Lavrovsky
та взял 10 и всё
Шо? =)
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
не, ну 10 - норм.
источник
2020 September 29

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Чуваки, всем привет!
Прочитал правила чата,
Но не увидел ничего связанного с обсуждением правовым/документальным обеспечением ИБ)
У меня есть пара вопросов на эту, может кто помочь?
Вопросы более-менее конкретные,
Буду рад любым ответам!
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
Если это около безопасной разработки, то почему нет
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Во, ваще шик,
По ГОСТ р 56939, верно?
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Безопасная разработка ПО
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
В рамках жизненного цикла по /(S)DLC
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Там ФСТЭК выкатило доп требования и для сертификации надо написать, вдобавок к модели угроз, Модель Безопасности с помощью логических выражений (квантеров)
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Для соответствия 4-му уровню доверия
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
И интересует первое,
Как ее описывать, хоть какой-нибудь пример
А так же может у кого-то есть регламент разработки ПО,
Не обязательно даже безопасного 😁
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
фстэк опять накидал говна какого-то как всегда
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
ну вспоминайте там белла лападула из школьной программы))
там все математические доказательства есть
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Да, я уже видал ее, но точно не в школе))
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Плюс-минус туда и смотрел)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
ЕСЛИ кавычка И sqlerror ТО риск sql инъекции
источник