Size: a a a

DevSecOps - русскоговорящее сообщество

2020 December 15

AR

Andrew R in DevSecOps - русскоговорящее сообщество
Да на самом деле всё как Макс говорит, devsecops это инженер, appsec это считай менеджер технических проектов :)
источник

AR

Andrew R in DevSecOps - русскоговорящее сообщество
Так как сейчас почти везде применяются SRE практики и DevOps, поэтому пошло разделение на DevSecOps - инженеры которые везде интегрируют секурити тулы, настраивают под нужные процессы, а Application Security специалисты раньше были инженерами и теперь больше занимаются менеджерской работой
источник

AR

Andrew R in DevSecOps - русскоговорящее сообщество
@httpnotonly поправь меня если не так
источник

AR

Andrew R in DevSecOps - русскоговорящее сообщество
@Yorik2016 может Юра что умного скажет :)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
а если наоборот?) Аппсек это общее понятие направления внутри безы, девсекопс - это частное направление развития, направленное на интеграцию, автоматизацию и т.д.?)
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Yury Shabalin
а если наоборот?) Аппсек это общее понятие направления внутри безы, девсекопс - это частное направление развития, направленное на интеграцию, автоматизацию и т.д.?)
+
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Где ж тут наоборот)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
и в целом, что есть аппсек? Безопасность приложений же) А ДевСекОпс это направление внутри.
Может быть девсекопс без апсека? А аппсек без девсекопса?
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
что было раньше, курица или яйцо?)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
девсекопс или апсек?
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Помимо приложений (их кода), есть безопасность эксплуатации приложений, инфраструктуры там, ..и чего-то, что делают не разработчики, а другие люди, в общем)
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Ну я и не говорю, что приложения это только код)
источник

V

Vit in DevSecOps - русскоговорящее сообщество
А, ок)
источник

AR

Andrew R in DevSecOps - русскоговорящее сообщество
Yury Shabalin
и в целом, что есть аппсек? Безопасность приложений же) А ДевСекОпс это направление внутри.
Может быть девсекопс без апсека? А аппсек без девсекопса?
Если так думать, то можно запутаться :) Обычно Application Security Engineer или Manager занимается посильно тем, чтобы построить цикл безопасной разработки SSDLC, а DevSecOps занимается тем что применяет практики по Security в DevOps практиках чтобы их не корраптить и дополнять
источник

AR

Andrew R in DevSecOps - русскоговорящее сообщество
сейчас в devops и sdlc имеют пересечения, поэтому в каких то местах да devsecops может быть без appsec наверное, а appsec без devsecops :)
источник

A

Anton in DevSecOps - русскоговорящее сообщество
Yury Shabalin
и в целом, что есть аппсек? Безопасность приложений же) А ДевСекОпс это направление внутри.
Может быть девсекопс без апсека? А аппсек без девсекопса?
+1
знаю команды ИБ, которые сфокусировались в три стороны - appsec, devsecops, compliance
толк есть, процессная часть и инженерная - кажись разделив их ничего не выйдет
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Чтобы мы все говорили на одном языке)
источник

A

Anton in DevSecOps - русскоговорящее сообщество
привет самм
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Anton
+1
знаю команды ИБ, которые сфокусировались в три стороны - appsec, devsecops, compliance
толк есть, процессная часть и инженерная - кажись разделив их ничего не выйдет
Давайте не будем забыть что DevSecOps - это и SecOps, куда относят также харденинг облака/кластеров
Люди которые занимаются безопасностью таких вещей, нормально сосуществуют и без appsec как упомянуто выше
Но тем не менее для компании они также занимаются DevSecOps

Поэтому вопрос терминологий оч размылся
источник

MM

Maxim Maximov in DevSecOps - русскоговорящее сообщество
Там примерно пополам делится на инженерку и менеджмент. Так что когда HR говорят про девсекопс, то отрезают половину процесса
источник