Size: a a a

DevSecOps - русскоговорящее сообщество

2020 October 01

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Это прям толчек)
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
Сутягин Даниил
Это прям толчек)
Это ад) пообщайтесь на эту тему с испытательной лабораторией, куда понесете продукт, у них как правило есть консультационные услуги, они расскажут за регламенты SDL и за 2 статических анализатора и за символьный анализ и за SMT-решатели.
источник

DD

Denis Denisov in DevSecOps - русскоговорящее сообщество
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Denis Denisov
🤟
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
Denis Denisov
Методика поиска уязвимостей ФСТЭКа и требования к уровням доверия вперемешку с ФТБ 15408
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
То есть даже статический анализ средствами, скажем, с того же опенсурса не покрыть?
Только рекомендованную ими хрень юзать?
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
Сутягин Даниил
То есть даже статический анализ средствами, скажем, с того же опенсурса не покрыть?
Только рекомендованную ими хрень юзать?
Не указаны конкретные статистические анализаторы, но расписан перечень фич, в которые они должны уметь.
Требования к SAST для высоких уровнией доверия выполнимы только в каком-нибудь Svace, но для УД4 не факт что он нужен. А вообще регулятор в будущем хочет выпустить ГОСТ по статистическому анализу кода.
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
источник

AM

Aleksey Markov in DevSecOps - русскоговорящее сообщество
Руководство по проведению статического анализа. Общие требования
источник

СД

Сутягин Даниил... in DevSecOps - русскоговорящее сообщество
Aleksey Markov
Руководство по проведению статического анализа. Общие требования
Чувак, ты просто кладезь, спасибо огромное!
Может есть ещё какие-нибудь наработки/куски инфы, которыми было бы не жалко поделиться?
источник
2020 October 06

J

John Roe in DevSecOps - русскоговорящее сообщество
Khan Tariq: user has been CAS banned
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
Откуда вы все приходите?
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Думаю, что отсюда @devops_jobs
источник
2020 October 07

D

Dionis in DevSecOps - русскоговорящее сообщество
источник

AZ

Artyom Zverev in DevSecOps - русскоговорящее сообщество
Vasilyev Sergey
Откуда вы все приходите?
С планеты нибиру, я единственный представитель бриллиантовой рассы на земле
источник

VS

Vasilyev Sergey in DevSecOps - русскоговорящее сообщество
🤦‍♂️
источник

YS

Yury Shabalin in DevSecOps - русскоговорящее сообщество
Artyom Zverev
С планеты нибиру, я единственный представитель бриллиантовой рассы на земле
источник

D

Dionis in DevSecOps - русскоговорящее сообщество
Для этого был придуман флаг --insecure ☝️
источник

D

Dionis in DevSecOps - русскоговорящее сообщество
Что бы скипать верификацию
источник
2020 October 08

rd

rus dacent in DevSecOps - русскоговорящее сообщество
https://www.youtube.com/watch?v=wuwwp-abfOA

Это видео с DevConfUS 2020 (https://t.me/tech_b0lt_Genona/2151), там ещё есть по сосурити доклады если кому интересно.
источник