Size: a a a

Обсуждения техдирские

2021 June 15

DS

Dmitry Simonov in Обсуждения техдирские
источник

C

Combot in Обсуждения техдирские
Godwin Hopeу has been banned! Reason: CAS ban.
источник
2021 June 16

Д

Друг in Обсуждения техдирские
Не ругался просто сказал что надежды нет
источник

C

Combot in Обсуждения техдирские
Привет, Denis Santiago! Это сообщение автоматической модерации специально к Тебе! Тебе необходимо согласиться с правилами чата "Обсуждения техдирские", чтобы далее  общаться в чатике! Нажми кнопку "Согласен!" ниже этого текста!
источник
2021 June 17

D

Denis in Обсуждения техдирские
Добрый день! Кто сталкивался с импортозамещением и использованием  Docker Engine, какие аргументы для службы ИБ можно привести, чтоб они поняли что можно использовать его?
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Что значит какие? Все их любимые: изоляция приложений, контроль над процессом передачи кода в прод и прочие их мантры
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Нашим в своё время зашли сказки про проверки на уязвимости на всех этапах и подпись образов :)
источник

BB

Boris B in Обсуждения техдирские
а причем здесь импортозамещение ?)
источник

BB

Boris B in Обсуждения техдирские
главное чтобы их здесь в чате не было тоже ... ))
источник

VK

Viacheslav Kaloshin in Обсуждения техдирские
Не, ну пару тулзов мы вставили в пайплайн, все были довольны и выкатили наверх победные реляции :) и все, больше не мешали :)
источник

AS

Andrey Sadovnikov in Обсуждения техдирские
Если импортозамещение - то на альте он вроде бы доступен.
А если с ИБ, то через разговоры на тему "А давайте на него посмотрим повнимательнее, поищем проблемы и т.п.".
Раз-два-три поговорили вообще, потом по делу составили возможные правила и ограничения использования чужих образов, типа "не тянуть внутрь неизвестно что".
Ну а дальше они уже сами со своей колокольни прорабатывают, разработка со своей. И договариваемся, договариваемся и ещё раз договариваемся.
источник

D

Denis in Обсуждения техдирские
Линукс - Роса, все образы наши собственные. Пока невнятное нет и всё, вражеское ПО.
источник

BB

Boris B in Обсуждения техдирские
если действительно нужно ИБ, то никаких левых обарзов быть не может
всё должно собираться в своем окружении

если чтото понравилось на стороне, то как правило докерфайлы доступны, можно взять к себе и повторить
источник

D

Denis in Обсуждения техдирские
Они не против образов, они против использования докера в целом
источник

AS

Andrey Sadovnikov in Обсуждения техдирские
Про подписи, верификации - мы рассказать не успели даже, они сами копают и думают, чего требовать, чего нет. Разговор с уважительных позиций многое решает.
источник

AS

Andrey Sadovnikov in Обсуждения техдирские
В любом случае нужно понять аргументы, чтобы была тема разговора. Но у меня с ИБ рабочие отношения нормальные, с уважением к их задачам.
источник

BB

Boris B in Обсуждения техдирские
как ИБ может быть против докера ?
в докере нет букв И и Б ))

это как быть , я не знаю, против systemd , например 😂😂
просто же технология

более того, которая как раз некоторые проблемы ИБ, позволяет решать гораздо удобнее
сохранять минимальной поверхность атаки хостующих ОС
и держать всегда актуальными образы приложений рабочей нагрузки
источник

K

Kir in Обсуждения техдирские
когда пришел в контору, уже было сделано - безопасники требовали прохождения checkmarx + cobra (статический анализатор) для подписания контейнера
источник

АЛ

Андрей Лесных... in Обсуждения техдирские
К сожалению ИБ это процесс. Бумажный. И этому процессу все эти докеры, шмокеры до фанаря. Может быть где то высоко в горах на цветущих лугах и пасутся умные, технически грамотные представители безопасности. Но как правило встречаются профессиональные составители инструкций. И есть ощущение, что не работают эти самые инструкции...

#ЯМыSystemD
источник

BB

Boris B in Обсуждения техдирские
а в итоге потом ломают не дырявое приложение , а людей )
и с валидными паролЯми, токенАми проходят, как в открытую дверь куда надо )))
источник