Size: a a a

DevSecOps - русскоговорящее сообщество

2021 April 16

SK

Sergey Kurbanov in DevSecOps - русскоговорящее сообщество
там вроде локальное хранилище
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
так они API'шку на днях выкатили... ну и почитать тут можно https://1password.com/business/
источник

B

Bdr777 in DevSecOps - русскоговорящее сообщество
если по серьезке то юзеры аутсорса генерят свои большие квесчинари, хороший пример таковой от гугла, в квесчинари заложены все возможные контроли
источник

B

Bdr777 in DevSecOps - русскоговорящее сообщество
второй вариант требовать 27К, получить сертификат 27К международного образца не просто и в контролях там есть и двухфакторка и элементы безопасной разработки
источник

N

Nikolay in DevSecOps - русскоговорящее сообщество
да требовать сертификацию то конечно хорошо, но не всегда возможно
источник

N

Nikolay in DevSecOps - русскоговорящее сообщество
а есть ссылка такая под рукой?
источник

V

Vit in DevSecOps - русскоговорящее сообщество
Ну вот интересно, как кто-то попробует, послушать, где в итоге хранят, и можно ли поднять свой self-hosted 1password у себя дома в кубе и ходить в него с телефона/компа/cli..

В ридми, как всегда, понятно толкьо тем кто писал
источник

B

Bdr777 in DevSecOps - русскоговорящее сообщество
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
нет, он не self-hosted.
источник

N

Nikolay in DevSecOps - русскоговорящее сообщество
спасибо, посмотрю
источник

B

Bdr777 in DevSecOps - русскоговорящее сообщество
такое, все серьезные аутсорсеры ее имеют, вопроса в сертификации два - 1) что бы она была международная а не "гост" выданная рога и копыта 2) что бы разрабы реально код хранили внутри защищенного контура, а не сертификат на процессы он-премис а код реально в бесплатном гите лежит в облаке. Поэтому как вариант сделать свою зеро-траст инфру и там хранить код аутсорсеров со своим контролем их доступа и тп
источник

SK

Sergey Kurbanov in DevSecOps - русскоговорящее сообщество
Ну тогда темболее в пень
источник

B

Bdr777 in DevSecOps - русскоговорящее сообщество
сделать зеро-траст инфру на самом деле не сложно, там понятные паттерны уже отработанные много лет
источник

N

Nikolay in DevSecOps - русскоговорящее сообщество
Если кинете также  "правильных ссылок", буду благодарен :)
источник

B

Bdr777 in DevSecOps - русскоговорящее сообщество
пока ссылок нет, если напишу статью по этому поводу то тегну:)
источник

N

Nikolay in DevSecOps - русскоговорящее сообщество
Ок, спасибо :)
источник

DZ

Dmitriy Zaytsev in DevSecOps - русскоговорящее сообщество
1п вообще прекрасен. Все, кто ещё не, должны срочно нести им деньги.
источник

DY

Denis Yakimov in DevSecOps - русскоговорящее сообщество
Поспорил бы с такой однозначностью
Если речь об обычном парольном менеджере, то keepass более чем ок
Но это скорее имхо и офтоп
источник

P-

Pavel - in DevSecOps - русскоговорящее сообщество
плюс плюс) или уж битварден какой-нить. 1пасс хищниками для чужих делался
источник
2021 April 17

S

Slach in DevSecOps - русскоговорящее сообщество
спасибо интересно
источник