Size: a a a

2019 May 17
InfoSec
Канал скоро оживёт опять!!!
источник
2019 May 18
InfoSec
источник
2019 September 27
InfoSec
Важное обьявление! Канал перезапускается! Теперь это будет не агрегатор всего мусора по ИБ в рунете, а авторский канал по вопросам информационной безопасности в разрезе того, что меня самого интересует...Так как я сейчас работаю в Micro Focus, то интересует меня сейчас несколько направлений связанных с его продуктами:
- DevSecOps: как выстроить процессы безопасной разработки в компании, как не умереть от Agile и Scrum, что такое CI/CD, SAST, DAST итд.
- SOC: Все что известно про ArcSight, как построить SOC, лучшие практики, новости итд.  
- Иное ... IDM, PAM, Data Governance итд, семинары, новости, ну и вообще все что посчитаю интересным.
Прикрутил чатик к каналу, в нем можно самовыражаться!
Stay tuned! http://t.me/infosec_ru
источник
InfoSec
Приглашаю Вас 2 октября на семинар по решениям Micro Focus Secure Content Manager. Поговорим о таких проблемах как:
•  Анализ неструктурированных данных и баз данных, обнаружение конфиденциальной информации.
•  Управление архивами и автоматизация хранения по требованиям.
•  Аудит доступа сотрудников к информации
Регистрация обязательна!
https://telegra.ph/Seminar-po-resheniyam-Micro-Focus-SCM-09-27
источник
InfoSec
Какая тема наиболее интересна?
Анонимный опрос
30%
DevSecOps и безопасная разработка
21%
SOC, SIEM, Ueba итд
5%
Data Gavernance, управление данными
10%
IAM, IDM, PAM, управление доступом
34%
Как управлять вселенной, не привлекая внимание санитаров
Проголосовало: 168
источник
2019 October 04
InfoSec
Творческие планы. Так как наибольший интерес, судя по опросу, вызывает SecDevOps, то в октябре-ноябре буду писать про него. Планирую от простого к сложному, разобраться сам, структурировать данные что есть, прочитать вместе с вами книгу по этой теме, ну и, конечно, не забыть про Micro Focus, как главного спонсора. Потом, когда даже я разберусь в этой теме, перейдём к SOC И так далее. А сегодня выложу материалы с прошедшего семинара по Data Governance.
источник
InfoSec
Что бы не было как в Сбербанке больно за утечки, надо следить за тем, что у вас хранится на файловых ресурсах. Для этого есть целый класс решений, о которых в среду и рассказал Максим на нашем семинаре.
https://teletype.in/@petr.grishchenko/B1tqqF4OS
источник
InfoSec
источник
InfoSec
источник
InfoSec
DevSecOps, что бы понять его, надо понять современную парадигму программирования. Что такое CI/CD, pipline, Agile итд. То есть первая задача, понять как построен современный процесс разработки.
источник
InfoSec
И вот именно об этом в Первой главе книги https://www.piter.com/collection/all/product/bezopasnyy-devops-effektivnaya-ekspluatatsiya-sistem
источник
InfoSec
источник
InfoSec
А вот ещё клёвый вводный курс про современную культуру DevOps https://www.coursera.org/learn/devops-culture-and-mindset
источник
InfoSec
Ну, а для самых ленивых короткая статья https://m.habr.com/ru/company/epam_systems/blog/465601/
источник
2019 October 05
InfoSec
Вот ещё одна полезная книга https://medium.com/p/f53f55298231?source=linkShare-4e31e7e49895-1537263052
источник
InfoSec
источник
2019 October 09
InfoSec
Вот, наверное, самая понятная книга про DevOps для чайников. И хоть ей уже 5 лет, читается легко и понятно. Написана в стиле бизнес-романа, как "Мифический человеко-месяц" Брукса или
«Deadline. Роман об управлении проектами» Демарко. В книге о культуре и идеологии современной разработки. Вот первые 50 страниц для ознакомления. Я купил, могу поделиться в личке.
источник
InfoSec
Fenix.pdf
источник
InfoSec
Для меня самым большим откровением было переход к CI/CD практике. Бородач популярно рассказывает что это такое https://youtu.be/7SM8GLArTDY
На этом, заканчиваем разбираться с DevOps и переходим к DevSecOps
источник
InfoSec
Интересный обзор практик в DevSecOps, смотреть с 2.08 мин https://youtu.be/2GfpopPbm2E
источник