Size: a a a

2021 February 23

A

Alexey in CyberJobsRussia
Что все эти люди делают в чятике по поиску работы, у меня нет идей
источник

A

Alexey in CyberJobsRussia
Потом начинается, мы не успеваем в прод, пушо пентестеров не успевают аппрувить релиз
источник

TE

Te Erevia in CyberJobsRussia
Stanislav Sharakhin
Объективно, российский вуз даст тебе максимум фундамент и ноль практических знаний. Да и не только российский, слишком динамичная отрасль.
Любой вуз даёт максимум базу. Боевой опыт через синтетические ситуации не наработаешь
источник

A

Alexey in CyberJobsRussia
Нам нужно ссдлс, чтобы выпускать в прод без пентестеров, чтобы у других пентестеров была работа
источник

B

Bdr777 in CyberJobsRussia
Alexey
Нафига работать, если живёшь на ББ?
бб это нестабильный доход, у нас есть пентестеры которые сочетают работу и ББ
источник

B

Bdr777 in CyberJobsRussia
Alexey
Нам нужно ссдлс, чтобы выпускать в прод без пентестеров, чтобы у других пентестеров была работа
ссдлс и пентест дополняют друг друга, дефенс ин депс, просто пентест при нормальном ссдлс делается при мажорных релизах и других важных майлстоунах
источник

1

1.4.7/12 in CyberJobsRussia
Alexey
Нафига работать, если живёшь на ББ?
На ББ мало кто живёт. Точнее мало кто фулл-тайм баг-хантит. Обычно в свободное время.
источник

B

Bdr777 in CyberJobsRussia
так же я бы менял термин ссдлс на девсекопс, тк ссдлс про код, а безопасность кода это мало - надо уже думать как минимум про безопасность контейнеров, кубера и тп - если будет рце в сервисе то враг окажется именно в контейнере сейчас
источник

1

1.4.7/12 in CyberJobsRussia
Враг – как резко статус определён
источник

S

Stanislav Sharakhin in CyberJobsRussia
1.4.7/12
Враг – как резко статус определён
Хаха, огонь :)
источник

A

Alexey in CyberJobsRussia
Bdr777
ссдлс и пентест дополняют друг друга, дефенс ин депс, просто пентест при нормальном ссдлс делается при мажорных релизах и других важных майлстоунах
Ну да. Но пентест ещё одна точка, где сроки могут поплыть. Или выделять ресурс, а это дорого и сложно
источник

A

Alexey in CyberJobsRussia
Bdr777
так же я бы менял термин ссдлс на девсекопс, тк ссдлс про код, а безопасность кода это мало - надо уже думать как минимум про безопасность контейнеров, кубера и тп - если будет рце в сервисе то враг окажется именно в контейнере сейчас
Мы сейчас в дебри с идеальным миром и сферическими конями уйхдем :о))
источник

LA

L Alex in CyberJobsRussia
Вот кому как, чистым вендорам коробочного ПО как раз ссдлс больше подходит
источник

S

Stanislav Sharakhin in CyberJobsRussia
L Alex
Вот кому как, чистым вендорам коробочного ПО как раз ссдлс больше подходит
Которых осталось не так много, ага. И проблема несекурного прода теперь у него в облаке, а не у заказчика на онпреме.
источник

TE

Te Erevia in CyberJobsRussia
L Alex
Вот кому как, чистым вендорам коробочного ПО как раз ссдлс больше подходит
50/50, как показывает опыт соларвиндз «Зачем было тратить деньги если раньше не хекали?»
источник

LA

L Alex in CyberJobsRussia
Проблема безопасности ресурсов вендора имхо не относится к девсекопс
источник

A

Alexey in CyberJobsRussia
L Alex
Вот кому как, чистым вендорам коробочного ПО как раз ссдлс больше подходит
У вендоров коробочного ПО есть инфраструктура, и кучи сервисов. Кто сказал "атака на цепочку поставок"?
источник

LA

L Alex in CyberJobsRussia
Alexey
У вендоров коробочного ПО есть инфраструктура, и кучи сервисов. Кто сказал "атака на цепочку поставок"?
См выше) Я не утверждал что вендор не должен заниматься собственной безопасностью.
источник

S

Stanislav Sharakhin in CyberJobsRussia
Надо оффтоп чат создать, нафлудили)
источник

B

Bdr777 in CyberJobsRussia
Alexey
Мы сейчас в дебри с идеальным миром и сферическими конями уйхдем :о))
Не в этом случае, хочешь расскажу как нибудь как это работает вместе в глобальной fmcg компании
источник