Size: a a a

DevSecOps - русскоговорящее сообщество

2020 September 29

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
(кавычка ПРИНАДЛЕЖИТ запрос) ПЕРЕСЕЧЕНИЕ (sqlerror ПРИНАДЛЕЖИТ вывод) = РИСК
источник

MS

Maxim Saleev in DevSecOps - русскоговорящее сообщество
Сутягин Даниил
Чуваки, всем привет!
Прочитал правила чата,
Но не увидел ничего связанного с обсуждением правовым/документальным обеспечением ИБ)
У меня есть пара вопросов на эту, может кто помочь?
Вопросы более-менее конкретные,
Буду рад любым ответам!
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
так вот откуда 1С родом..
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Denis Denisov
(кавычка ПРИНАДЛЕЖИТ запрос) ПЕРЕСЕЧЕНИЕ (sqlerror ПРИНАДЛЕЖИТ вывод) = РИСК
О, спасибо @dvyakimov, @Mr_R1p ребят, потом просто  русского переведу))
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Спасибо за ссылку, друге!
источник

ML

Maksym Logvynenko in DevSecOps - русскоговорящее сообщество
привет всем кто знает чат про джиру?
источник

ML

Maksym Logvynenko in DevSecOps - русскоговорящее сообщество
настройки обсуждения. + интеграции и тд
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
Могу только атлассиановскими группами поделиться :)

t.me/augmoscow
@aug_dev — филиал для разработчиков
@augspb — Питерская группа
источник

ML

Maksym Logvynenko in DevSecOps - русскоговорящее сообщество
Ну уже что-то) спасибо большое!)
источник

SY

Sergey Yermak in DevSecOps - русскоговорящее сообщество
Я думаю лучше написать вопросы какие возникают
источник
2020 September 30

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Господины,  подскажите, пожалуйста, есть проект:
в нем юзаеца либа А с лицензией MIT.
Либа A имеет зависимость либу Б c лицензией GPL.
Распространяется ли на проект  лицензия от лицензии Б (GPL) ?
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Если библиотека А использует библиотеку Б под GPL, то и либа А так же попадает под GPL. Это ж вирусная лицензия)
источник

S

Slach in DevSecOps - русскоговорящее сообщество
Yury Shabalin
Если библиотека А использует библиотеку Б под GPL, то и либа А так же попадает под GPL. Это ж вирусная лицензия)
смотря какой вариант GLP
AGPL, LGPL и GPL2 вроде не настолько вирусные как GPL3
но я не спец в лицензиях

попробуйте вот это поанализировать
https://github.com/fossas/fossa-cli
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Yury Shabalin
Если библиотека А использует библиотеку Б под GPL, то и либа А так же попадает под GPL. Это ж вирусная лицензия)
LGPL позволяет жить лучше =)
источник
2020 October 01

AB

Anton Basharin in DevSecOps - русскоговорящее сообщество
Vasilyev Sergey
Господины,  подскажите, пожалуйста, есть проект:
в нем юзаеца либа А с лицензией MIT.
Либа A имеет зависимость либу Б c лицензией GPL.
Распространяется ли на проект  лицензия от лицензии Б (GPL) ?
пока это не выходит за пределы организации, в том числе и использование вашего проекта, то можете забить. с точки зрения лицензии это трактуется как private copy и вы не занимаетесь распространением вашего проекта.
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
Юзает кто то Clair+Klar? С большими образами возникают какие то проблемы с анализом, на больших образах возникают траблы с таймаутом к API Gitlab
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
Сутягин Даниил
Там ФСТЭК выкатило доп требования и для сертификации надо написать, вдобавок к модели угроз, Модель Безопасности с помощью логических выражений (квантеров)
Модель доступа описывается на языке Event-B, и проверяется испытательной лабораторией. В верификацию моделей доступа умеют не все испытательные лаборатории, иногда эта работа отдаётся на аутсорсинг в ИСП РАН.
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Aleksey Markov
Модель доступа описывается на языке Event-B, и проверяется испытательной лабораторией. В верификацию моделей доступа умеют не все испытательные лаборатории, иногда эта работа отдаётся на аутсорсинг в ИСП РАН.
Уже нашел))
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Спасибо огромное!
источник