Size: a a a

DevSecOps - русскоговорящее сообщество

2021 February 18

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Pavel -
но лучше задумайся зачем тебе это. можно же пойти писать на джаваскрипте...
Возможно тебе вообще не нужно security
Остановись подумай
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
Denis Yakimov
Возможно тебе вообще не нужно security
Остановись подумай
это лучший совет который я себе 21 год назад бы дал :)
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Denis Yakimov
Возможно тебе вообще не нужно security
Остановись подумай
Да я вот на перепутье сейчас) Столько сфер и областей, тяжело определиться
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Мне посоветовали идти именно в defensive security, blue teaming и тд
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Говорят, высокий спрос на специалистов
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
Вопрос в том, что тебе лично интересно. Интересна инфра - ковыряй sdlc, системы деплоя, кубернетесы и защиту всего этого. Интересно самому что-то хачить в вебе - ковыряй овасп тестинг гайд, burp/zap, методологии тестирования. Интересны пентесты - ковыряй то же, плюс уровнем ниже.
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
Идти куда-то где высокий спрос имхо такое себе занятие.
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Pavel -
Вопрос в том, что тебе лично интересно. Интересна инфра - ковыряй sdlc, системы деплоя, кубернетесы и защиту всего этого. Интересно самому что-то хачить в вебе - ковыряй овасп тестинг гайд, burp/zap, методологии тестирования. Интересны пентесты - ковыряй то же, плюс уровнем ниже.
Понял, спасибо
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Pavel -
Идти куда-то где высокий спрос имхо такое себе занятие.
Да просто послушал, посмотрел, почитал и понял, что red teaming никому не нужен
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
У меня есть пару знакомых, вообще никому не нужно это
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Нанимают defensive и все
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
ну red teaming как и bug bounty - это достаточно продвинутые стадии с точки зрения ИБ. До них еще надо дорасти компаниям. А для этого надо внутреннюю кухню всю с точки зрения ИБ привести в порядок.
источник

I

Ivan_Akulov in DevSecOps - русскоговорящее сообщество
Коллеги, добрый день! Подскажи пожалуйста, есть ли у кого-нибудь постулаты по поиску уязвимостей в исходном коде JAVA. (Ручной поиск || Правила для RegExp SAST.)
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Ivan_Akulov
Коллеги, добрый день! Подскажи пожалуйста, есть ли у кого-нибудь постулаты по поиску уязвимостей в исходном коде JAVA. (Ручной поиск || Правила для RegExp SAST.)
Что ты имеешь в виду под постулатами ?
источник

I

Ivan_Akulov in DevSecOps - русскоговорящее сообщество
Документ/Набор правил в котором будут описаны уязвимости-методы устранения, к примеру:
источник

I

Ivan_Akulov in DevSecOps - русскоговорящее сообщество
Либо некий чек-лист по типу Benchmarks
источник

AG

Alexander Gapak in DevSecOps - русскоговорящее сообщество
Всем привет!  Мы разрабатываем вебсокет сервер. Как оптимально и без заморочек решить проблему лимита откртых конектов в линуксе?(там на каждый конект линукс открывает файл, а есть общий лимит на их открытие). Можно как то решить это без горизонтального масштабирования?
источник

AG

Alexander Gapak in DevSecOps - русскоговорящее сообщество
Там сам сервер не выполняет каких то сложных задач и мог бы обрабатывать кучу клиентов, если бы не лимит.
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Alexander Gapak
Всем привет!  Мы разрабатываем вебсокет сервер. Как оптимально и без заморочек решить проблему лимита откртых конектов в линуксе?(там на каждый конект линукс открывает файл, а есть общий лимит на их открытие). Можно как то решить это без горизонтального масштабирования?
Я не уверен, что это то, что вам нужно, но все равно гляньте
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
источник