Size: a a a

DevSecOps - русскоговорящее сообщество

2021 April 08

AP

Anton Patsev in DevSecOps - русскоговорящее сообщество
У вас 100 человек занимаются только ИБ?
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
ростелеком, не меньше 😁
источник

S

Sabbath in DevSecOps - русскоговорящее сообщество
нихуево у вас ибешников :)
источник

AP

Anton Patsev in DevSecOps - русскоговорящее сообщество
Я только хотел сказать что то много
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Ну скорее всего он и есть)
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Но если так то бумажкой там занимаются значительно больше людей очевидно
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
или РКН? 🤔
источник

A

Aleksey in DevSecOps - русскоговорящее сообщество
АНБ ,)
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
А если работать не в России?)
источник

AP

Anton Patsev in DevSecOps - русскоговорящее сообщество
Надо спрашивать тех кто работает не в России
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
очень спорный и узкий подход. полно команд которые в ИБ и делают девсекопс или аппсек в целом.
источник

AP

Anton Patsev in DevSecOps - русскоговорящее сообщество
Да. Это уже новое. Это третье направление.
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
ну как новое. я с 2009 года в аппсеке работаю :)
источник

AP

Anton Patsev in DevSecOps - русскоговорящее сообщество
Хм. А чем appsec отличается от  devsecops и от пентеста?
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
если вкратце и субъективно, т.к. мнений много - девсекопс - про построение безопасного пайплайна разработки, интеграция инструментов в процесс и т.п. Аппсек в целом - это общий зонтичный термин ИБ лоя активностей по обеспечению безопасности приложений на всем протяжении разработки (ревью архитектуры, ревью кода, аудит уязвимостей, багбаунти, создание и синхронизация всех этих процессов). Пентест - конкретная активность по поиску цепочки уязвимостей, позволяющих скомпрометировать систему (в отличие от аудита уязвимостей, когда дырки ищутся "вширь").
источник

AP

Anton Patsev in DevSecOps - русскоговорящее сообщество
Appsec в общем это то чем должны заниматься ИБ
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
это одна из ветвей ИБ. Наряду с физической безопасностью, сетевой ИБ, организационной ИБ и т.д. Причем аппсек скорее относится к компаниям, которые либо сами разрабатывают, либо заказывают собственное ПО.
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Люди добрые, не подскажите,
intid

и
init.d

- это одно и то же?
источник

P

P0werShe11 in DevSecOps - русскоговорящее сообщество
Если нет, то в чем разница?
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
источник