Security Wine (бывший - DevSecOps Wine)
رفتن به کانال در Telegram
https://radcop.online/ "Security everywhere!" 🍷Канал, в котором публикуются материалы о "выращивании" безопасности в организации (а начиналось все с безопасного DevOps и shift security left!) По всем вопросам: @surmatmg
نمایش بیشتر6 746
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+127 روز
+4530 روز
آرشیو پست ها
"Непробиваемый
DevOps-кластер - Настраиваем и усиливаем безопасность Kubernetes, Иван Пискунов"
- Обзор основных векторов атак
- Проблемы безопасности K8s
- Примеры багов
- Усиливаем безопасность Kubernetes
- Утилиты для аудита безопасности (open source и enterprise)
Журнал: Xakep
Номер: 245
Год: 2019
#k8s #article #ops
Книга " Безопасный DevOps. Эффективная эксплуатация систем" Джульен Вехен.
В этой книге:
- Обеспечение непрерывной безопасности.
- Внедрение безопасности на основе тестирования в DevOps.
- Приемы, помогающие повысить надежность облачных сервисов.
- Отслеживание вторжений и реагирование на инциденты
- Тестирование безопасности и оценка рисков.
Требуется знание Linux и владение стандартными практиками DevOps, такими как CI, CD и модульное тестирование.
#literature #secdevops #dev #ops
Масштабный опрос IT специалистов относительно DevSecOps в сравнении "зрелого" и "незрелого" DevOps
«DevSecOps Community Survey 2019 by Sonatype»
#dev #ops
Обзор современных безопасных DevOps практик + любопытная разбивка на уровни зрелости DevOps в разрезе безопасности
«State of DevOps Report by Puppet, CircleCI & Splunk» 2019
#dev #ops
Почему стоит задуматься о DevSecOps в 2020 году?
Обзорная статья (ссылка ниже) о текущих проблемах в современной разработке ПО, что такое DevSecOps и как он может повлиять на текущие DevOps процессы
Основные тезисы из статьи о том, как обстоят дела в современной разработке:
1) Выполнение проверок безопасности приложения осуществляется в конце жизненного цикла разработки.
2) Конфигурирование и аудит настроек осуществляется в ручном режиме.
3) Отсутствует регламент процесса разработки, хаотичный процесс тестирования.
4) Процесс проверки на безопасность продукта не интегрирован в CI/CD pipeline.
5) Доступ разработчиков, работающих на аутсорсе, не контролируется. Не контролируется доступ к активам компании, паролям, токенам.
В дальнейшем планируются обзоры современных решений, доклады, новости, отчеты, обучающие видео и все то, что может помочь интегрировать безопасность в процессы разработки
https://vk.com/@secdevops-pochemu-stoit-zadumatsya-o-devsecops-v-2020-godu
#dev #ops
