Size: a a a

DevSecOps - русскоговорящее сообщество

2020 November 21

SK

Sergio Keler in DevSecOps - русскоговорящее сообщество
Ему сказали "это ай-яй-яй, ты в курсе?" ага
источник

SK

Sergio Keler in DevSecOps - русскоговорящее сообщество
Если нельзя, значит невозможно, никто не полезет -- политика ЕС и США в инфобезе.
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Социальная инженерия - всё ещё остаётся главным вектором атаки. Кожаные мешки снова соснули
источник

SK

Sergio Keler in DevSecOps - русскоговорящее сообщество
источник

SK

Sergio Keler in DevSecOps - русскоговорящее сообщество
Vasilyev Sergey
Социальная инженерия - всё ещё остаётся главным вектором атаки. Кожаные мешки снова соснули
Это вечный вектор и самое слабое место было, есть и будет.
источник

SK

Sergio Keler in DevSecOps - русскоговорящее сообщество
Немного фантазии, обаяния, поторопить и хоба... всё в твоих руках, товарищ хакер.
источник
2020 November 22

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Гайз, а можно вас попросить ретвитнуть наш небольшой вклад в комьюнити?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Мы тут немного тулов закинули в паблик. Может кому чего в багбанути поможет
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Renat Tazetdinov
Кстати вопрос - почему большая часть младого покаления так любит бубунту в качестве платформы?
Мм, а какие альтернативы то?
Учитывая что всего 2 дистра на рынке, redhat-based, и дебиан-беизд.

Редхат - это Федора, где сплошные тесты на хомячках, и центос - где старье мамонта и все апдейты через 3 тыщи лет.
То убунта - считай единственный современный поддерживаемый кандидат на рынке, если гемор не нужен, и чтобы работало и т.д. 🤷‍♂
источник

RT

Renat Tazetdinov in DevSecOps - русскоговорящее сообщество
OpenSUSE
источник

RT

Renat Tazetdinov in DevSecOps - русскоговорящее сообщество
А Федорино Горе да - еще тот испытательный стенд
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Мы тут немного тулов закинули в паблик. Может кому чего в багбанути поможет
Репостнул)
А в двух словах, что Тулы умеют, какие проблемы решают/пользу приносят?)
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
В целом, все они интегрированы в наш мониторинг периметра. Находят угоны доменов через NS записи, битые ссылки на соцсети, о которых любят сообщать в багбанути, web cache poison сканилка и поиск админок.

Суть в том, что быстро и просто
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Может быть полезно как багхантерам, так и тем, кто захочет проверять свои поддомены на всякие проблемы
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Мы не ставим цель написать ещё 1 поисковик xss или SQL инъекций, так что это скорее дополнение ко всяким DAST решениям
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Если зайдет комьюнити, то допишем интеграции в ci/cd, хотя она там очевидна))
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
как пользователь этого - ни одной уязвимости не нашел, сканил даже 5й Центос с хламом вместо ПО
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Не центос надо сканить)
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Это всё веб
источник