Size: a a a

DevSecOps - русскоговорящее сообщество

2021 April 12

R

Rager in DevSecOps - русскоговорящее сообщество
посмотреть пример кастомного можно вот тут: https://github.com/LastSquirrelIT/MultiOneTimePassword-CredentialProvider
источник

R

Rager in DevSecOps - русскоговорящее сообщество
По гейтвеям лучше гуглить, суть схемы - поднять RD Gateway, на нем настроить аутх запросы к радиус серверу, а радиус сервер написать кастомный, на радиусе будете получать учетку юзера, с которой можно запросить подтверждение в телегу (пуш, звонок и тд), по ответу через телеграм радиус разрешит гейтвею пропустить rdp коннект, либо оборвет связь
источник
2021 April 13

F

Freddie in DevSecOps - русскоговорящее сообщество
Спасибо огромное)
источник
2021 April 14

A

Arrrr in DevSecOps - русскоговорящее сообщество
Судя по гиту они и по qr хотели сделать👍
источник

A

Arrrr in DevSecOps - русскоговорящее сообщество
Вам удалось это сделать? На w10 работает?
источник

R

Rager in DevSecOps - русскоговорящее сообщество
Да, но мы ушли от кред провайдеров, тк следить за каждой тачкой и отдельным клиентом не удобно, к 2фа на гейтвее: централизованно, удобно, модно, молодежно
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
единоотказно, забыл добавить 😃
источник

R

Rager in DevSecOps - русскоговорящее сообщество
Размазано по нескольким дц, с неколькими точками выхода, решение стабильное, 2 независимых способа подтверждения, дополнительные настройки на случай отказа и работы ключевых инженеров :3
источник
2021 April 15

N

Nikolay in DevSecOps - русскоговорящее сообщество
Привет!
может ли кто-то подсказать стандарт или пример собственных наработок документа, регламентирующего безопасную настройку среды разработки и хранения данных (в том числе и кода) за пределами периметра ? (типа разработчики на аутсорсе, код хранится в публичных облаках ,  нужны общие требования чтобы  код для вашей конторы был хоть и формально, но защищен :)
например использовать 2фа в битбакете, использовать ролевую модель и тд.   или может какой либо чеклист
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Я тоже хочу такое написать, поэтому буду рад, если кто скинет
Я пока только собирал выдержку
Security Practices in GitLab

Managing Security of Jenkins

Securing Jenkins CI Systems

Security hardening for GitHub Actions

TeamCity Security Notes
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Но это больше про CI/CD
источник

N

Nikolay in DevSecOps - русскоговорящее сообщество
это уже хороший старт , спасибо
источник
2021 April 16

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
слышали, да, за 1password operator в k8s?
кто-то уже внедрял?
источник

VK

Viacheslav Kaloshin in DevSecOps - русскоговорящее сообщество
? дай линку, гугл не показывает
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
источник

VK

Viacheslav Kaloshin in DevSecOps - русскоговорящее сообщество
Спасибо
источник

V

Vit in DevSecOps - русскоговорящее сообщество
А какой кейс использования такого проприетарного хранилища в таких масштабах (чтобы в кубер прям тащить и приложения с ним связывать?) . Типа в стартапах?

Серьезные компании обычно негативно относятся к тому, что пароля хранятся где-то вне-контура и т.д🤔🤷‍♂
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
хранилка секретов же, аналог vault (например)
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
достаточно много серьезных компаний используют 1password :)
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Они опенсорс сделали , или self-hosted за отдельную плату?

Vault бесплатный, и ты его у себя поднимаешь и сам с ним танцуешь и приседаешь
источник