ch
Feedback
Security Wine (бывший - DevSecOps Wine)

Security Wine (бывший - DevSecOps Wine)

前往频道在 Telegram

https://radcop.online/ "Security everywhere!" 🍷Канал, в котором публикуются материалы о "выращивании" безопасности в организации (а начиналось все с безопасного DevOps и shift security left!) По всем вопросам: @surmatmg

显示更多
6 746
订阅者
无数据24 小时
+127
+4530
帖子存档
"Непробиваемый DevOps-кластер - Настраиваем и усиливаем безопасность Kubernetes, Иван Пискунов" - Обзор основных векторов атак - Проблемы безопасности K8s - Примеры багов - Усиливаем безопасность Kubernetes - Утилиты для аудита безопасности (open source и enterprise) Журнал: Xakep Номер: 245 Год: 2019 #k8s #article #ops

Книга " Безопасный DevOps. Эффективная эксплуатация систем" Джульен Вехен. В этой книге: - Обеспечение непрерывной безопасности. - Внедрение безопасности на основе тестирования в DevOps. - Приемы, помогающие повысить надежность облачных сервисов. - Отслеживание вторжений и реагирование на инциденты - Тестирование безопасности и оценка рисков. Требуется знание Linux и владение стандартными практиками DevOps, такими как CI, CD и модульное тестирование. #literature #secdevops #dev #ops

Масштабный опрос IT специалистов относительно DevSecOps в сравнении "зрелого" и "незрелого" DevOps «DevSecOps Community Survey 2019 by Sonatype» #dev #ops

Тезисно из предыдущего отчета
Тезисно из предыдущего отчета

Обзор современных безопасных DevOps практик + любопытная разбивка на уровни зрелости DevOps в разрезе безопасности «State of DevOps Report by Puppet, CircleCI & Splunk» 2019 #dev #ops

Почему стоит задуматься о DevSecOps в 2020 году? Обзорная статья (ссылка ниже) о текущих проблемах в современной разработке ПО, что такое DevSecOps и как он может повлиять на текущие DevOps процессы Основные тезисы из статьи о том, как обстоят дела в современной разработке: 1) Выполнение проверок безопасности приложения осуществляется в конце жизненного цикла разработки. 2) Конфигурирование и аудит настроек осуществляется в ручном режиме. 3) Отсутствует регламент процесса разработки, хаотичный процесс тестирования. 4) Процесс проверки на безопасность продукта не интегрирован в CI/CD pipeline. 5) Доступ разработчиков, работающих на аутсорсе, не контролируется. Не контролируется доступ к активам компании, паролям, токенам. В дальнейшем планируются обзоры современных решений, доклады, новости, отчеты, обучающие видео и все то, что может помочь интегрировать безопасность в процессы разработки https://vk.com/@secdevops-pochemu-stoit-zadumatsya-o-devsecops-v-2020-godu #dev #ops