Size: a a a

Обсуждения техдирские

2019 July 12

PD

Phil Delgyado in Обсуждения техдирские
Nick Nickov
Я к чему спрашиваю то? Я в августе в Европу работать еду и надо счёт открывать. Вот спрашиваю где не надо
Нет разницы, банки и безопасность - вещь несовместимая, все примерно одинаково ненадёжны.
источник

R

Ruslan in Обсуждения техдирские
Можно ли в гос.разработке использовать софт под Apache License Version 2.0?
источник

PD

Phil Delgyado in Обсуждения техдирские
Dmitry Boytsov
Не работаем, у нас не банк, но финтех. Тут чуть проще в плане регуляторов и требований. Хочется подобрать удобные, эффективные инструменты, и в запустить первые инструменты для проверок быстро -)
Безопасность больше в архитектуре, чем в проверках кода.
источник

C

Combot in Обсуждения техдирские
Сергей Кузнецов has been banned! Reason: CAS ban.
источник

DB

Dmitry Boytsov in Обсуждения техдирские
Phil Delgyado
Безопасность больше в архитектуре, чем в проверках кода.
Вы правы. Но одно другого не отменяет. У нас есть требования регуляторов и аудиторов, и должны быть организованы проверки на разных уровнях.
источник

PD

Phil Delgyado in Обсуждения техдирские
А, так тогда надо внедрять то, что удовлетворит аудиторов за минимальные деньги.
источник

PD

Phil Delgyado in Обсуждения техдирские
Хотя требований к статанализу я не помню ни в PCI DSS, ни у ЦБ. А в каком стандарте оно есть?
источник

PD

Phil Delgyado in Обсуждения техдирские
(но я аудит проходил два года как, может и поменялось уже)
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Ruslan
Можно ли в гос.разработке использовать софт под Apache License Version 2.0?
Можно.
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Это не имеет никакого значения
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Какая лицензия.
источник

Ms

Mutko says in Обсуждения техдирские
обман
источник

Ms

Mutko says in Обсуждения техдирские
некоторые лицензии имеют ограничения, в том числе на принудительный expose кода
источник

R

Ruslan in Обсуждения техдирские
ну вот апачная вроде максимально разрешающая
источник

OS

Oleg Soroka in Обсуждения техдирские
Nick Nickov
Кларна?
Кларна на эрланге же :)
источник

ИП

Иван Повстен in Обсуждения техдирские
Phil Delgyado
Хотя требований к статанализу я не помню ни в PCI DSS, ни у ЦБ. А в каком стандарте оно есть?
к анализу кода в общем есть теепрь у ЦБ
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Mutko says
некоторые лицензии имеют ограничения, в том числе на принудительный expose кода
И что? FSF/BSD regents/Apache foundation будет судиться  с ПФР, МВД, или СК РФ?
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Тут были одни, которые хотели поговорить с людьми из гебни. Так их не пустили дальше КПП.
источник

PD

Phil Delgyado in Обсуждения техдирские
Иван Повстен
к анализу кода в общем есть теепрь у ЦБ
О, спасибо, учту. Там общие пожелания по наличию автоматических анализаторов? Или закрытый список решений?
источник

AS

Andrey Shetukhin in Обсуждения техдирские
Причём, это были люди из Microsoft, а не из какой-то толпы фанатиков.
источник