Size: a a a

DevSecOps - русскоговорящее сообщество

2020 November 22

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
ок, web app на центос 5 и пыхе 5.1
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
А веб ап точно уязвим к чему-то из этого?
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
их полезного выделил для себя только поиск по вебархиву
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Artyom Abramovich
их полезного выделил для себя только поиск по вебархиву
Ну там cors поищется тока)
Вообще каждый из них уже отрабатывал и принес лично мне 1-2 репорта о всяком. Ровно поэтому и делёж
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
я ж верю, Макс. говорю о той сотне "сайтов" что лично просканил
источник
2020 November 29

SK

Sergio Keler in DevSecOps - русскоговорящее сообщество
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
источник
2020 December 01

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
Ребят, а подскажите по следующему вопросу. Вы поставляете заказчику приложения в докер имедже, который будет запускаться на инфре заказчика.
Какие есть способы защиты интеллектуальной собственности(кода), от копирования? Есть варианты как то закрыть контейнер\под на доступ снаружи?
Ну или чтобы по слоям до запуска среверсить нельзя было
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
🤔
источник

N

Nik in DevSecOps - русскоговорящее сообщество
Sergey Trapeznikov
Ребят, а подскажите по следующему вопросу. Вы поставляете заказчику приложения в докер имедже, который будет запускаться на инфре заказчика.
Какие есть способы защиты интеллектуальной собственности(кода), от копирования? Есть варианты как то закрыть контейнер\под на доступ снаружи?
Ну или чтобы по слоям до запуска среверсить нельзя было
мне кажется никак. это только изоляция рантайма. если они управляют рантаймом - то они могут залезть.
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
окей, а если допустим не закрывать докер, но что то сделать с кодом?
есть какая то обфускация с работающими приложениями?
источник

S

Slach in DevSecOps - русскоговорящее сообщество
Sergey Trapeznikov
Ребят, а подскажите по следующему вопросу. Вы поставляете заказчику приложения в докер имедже, который будет запускаться на инфре заказчика.
Какие есть способы защиты интеллектуальной собственности(кода), от копирования? Есть варианты как то закрыть контейнер\под на доступ снаружи?
Ну или чтобы по слоям до запуска среверсить нельзя было
пишите код на компилируемом языке (rust, golang) и убирайте DWARF

либо пишите свой рантайм с распаковкой а-ля Ion Cube, Zend Encoder и т.п.
но это тоже распаковывается
источник

S

Slach in DevSecOps - русскоговорящее сообщество
Sergey Trapeznikov
окей, а если допустим не закрывать докер, но что то сделать с кодом?
есть какая то обфускация с работающими приложениями?
какой язык у вас вашей "интеллектуальной" собственности?
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Если язык некомпилируемый то забей
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
Slach
какой язык у вас вашей "интеллектуальной" собственности?
пятон+conda
источник

ST

Sergey Trapeznikov in DevSecOps - русскоговорящее сообщество
источник

BK

Bogdan Kanivchenko in DevSecOps - русскоговорящее сообщество
Sergey Trapeznikov
Ребят, а подскажите по следующему вопросу. Вы поставляете заказчику приложения в докер имедже, который будет запускаться на инфре заказчика.
Какие есть способы защиты интеллектуальной собственности(кода), от копирования? Есть варианты как то закрыть контейнер\под на доступ снаружи?
Ну или чтобы по слоям до запуска среверсить нельзя было
Через внешнее api
источник

AB

Aleksandr Butenko in DevSecOps - русскоговорящее сообщество
Почти никак, можно вынести часть функционала на внешний сервер
источник

AB

Aleksandr Butenko in DevSecOps - русскоговорящее сообщество
Bogdan Kanivchenko
Через внешнее api
+
источник

S

Slach in DevSecOps - русскоговорящее сообщество
Sergey Trapeznikov
пятон+conda
https://www.pyinstaller.org/
в standalone executable запакуйте
ил
ну так, чтобы все думали что оно у вас не на питоне =)
но это так себе защита =)

на Julia \ nim-lang перепишите =)
источник