Size: a a a

DevSecOps - русскоговорящее сообщество

2020 December 14

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
можно использовать его/tableau / или что ещё использует бизнес для визуализации данных
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Denis Yakimov
По какой методике и на чем основываясь
ты уже знаешь как)
OWASP WRT, который сам по себе привязан к severity бага, а тот оценён бизнесом в N денег. По итогу можно соединить инженерный труд в дашборд и смотреть на метрику
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
В чате спросить интереснее)
Красавы👍
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Там есть свои нюансы вроде коэфициентов у каждого класса сканеров + по каждому продукту бизнес критичность разная, но текстом ответить на такое в чате сложновато)
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Там есть свои нюансы вроде коэфициентов у каждого класса сканеров + по каждому продукту бизнес критичность разная, но текстом ответить на такое в чате сложновато)
организовать тебе митап-вебинар на эту тему? :D
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
хм.. а ты знаешь.. неплохо было б так то
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
обезличено примеров покажем
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Maxim Maximov
хм.. а ты знаешь.. неплохо было б так то
а оно в итоге уже бесплатное, или пока ещё нет?
а то рассказывать про платный продукт - это отдельная тема)))
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
скажем, пайплайны написать могут все, а решения опенсорц (которые можно и на комерцию менять легко)
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Maxim Maximov
скажем, пайплайны написать могут все, а решения опенсорц (которые можно и на комерцию менять легко)
Интересно, почему дефектдожо
Были ли с ним проблемы, интеграция только в жиру
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Встречаем периодически, рещолвим через ишью в гите. Но для дедупликации и заведения тасок норм
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Может в 1 день подарим сообществу самопис. Будем резолвить также проблемы через ишьюсы))
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Только в жиру интеграция ?
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Из нее в Клауд версии пока нельзя, но в онпрем заявлено. Но там тоже не все так гладко, так что приходится плясать в начале
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Наверное пайп со сканером секретов кстати заопенсорсим и всю интеграцию с 0 рассмотреть можем на вебинаре @Frod0x
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Maxim Maximov
Наверное пайп со сканером секретов кстати заопенсорсим и всю интеграцию с 0 рассмотреть можем на вебинаре @Frod0x
Звучит как тема и идея для первого митапа в этом чатике по DevSecOps 😂
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
А как же Авито и многие другие парни?
Вроде не первый же
источник

V

Vit in DevSecOps - русскоговорящее сообщество
А, ну да. Подзабыл уже)
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Да на самом деле куча всего по девсекопс было уже)
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
источник