TGViewer
Channel Public Channel
Security Wine (бывший - DevSecOps Wine)

Security Wine (бывший - DevSecOps Wine)

@sec_devops

https://radcop.online/

"Security everywhere!"

🐛🦋Канал, в котором публикуются материалы о "выращивании" безопасности в организации (а начиналось все с безопасного DevOps и shift security left!)

По всем вопросам: @surmatmg
Subscribers
7.1K
Photos
282
Videos
1
Links
495

Showing posts older than #20 · Back to latest

Older Posts 18 shown
Post #17 803
building-web-apps-that-respect-user-privacy-and-security.pdf17.7 MB
"Building Web Apps
that Respect a User’s
Privacy and Security" Adam D. Scott

- Как работает web tracking, и как вы можете предоставить пользователям более широкие возможности контроля конфиденциальности.
- HTTPS, как использовать этот протокол для шифрования пользовательских соединений.
- Платформы веб-разработки, которые обеспечивают встроенную поддержку безопасности для защиты пользовательских данных.
- Методы для обеспечения аутентификации пользователя, а также для санитайзинга и проверки пользовательского ввода
- Как обеспечить экспорт, который позволит пользователям восстанавливать свои данные при закрытии сервиса

#literature #web #dev #ops
Post #15 3.42K
Уязимости веб-приложений.png765.6 KB
"Безопасность веб-приложений" Эльдар Заитов" - Школа информационной безопасности Яндекс 2018.

Первая лекция из серии уроков Яндекса по безопасности. + Авторский бонусный материал в виде майнд-мапы по серверным и клиентским уязвимостям, а также способам защиты

https://www.youtube.com/watch?v=rSp2cpAI4Tc&list=PLdJo1XilUTZPOJ1kSnoKheT7YSygP9FIO

#web #code #lecture #dev
Post #13 701
"Seccomp в Kubernetes: 7 вещей, о которых надо знать с самого начала" Перевод статьи Paulo Gomes

https://habr.com/ru/company/flant/blog/481114/

Seccomp - механизм безопасности ядра Linux, который позволяет ограничить набор доступных системных вызовов для приложений, в частсности для работы контейнеров.

#k8s #article #ops
Хабр Seccomp в Kubernetes: 7 вещей, о которых надо знать с самого начала Прим. перев.: Представляем вниманию перевод статьи старшего инженера по безопасности приложений британской компании ASOS.com. С ней он начинает цикл публикаций,...
Post #12 709
"Обороняем порт. Как защитить инфраструктуру на Docker минимальными силами" Иван Пискунов

https://xakep.ru/2019/07/05/docker-security/

#article #Docker #ops
Post #9 928
hacker-245-36.pdf1.4 MB
"Непробиваемый
DevOps-кластер - Настраиваем и усиливаем безопасность Kubernetes, Иван Пискунов"

- Обзор основных векторов атак
- Проблемы безопасности K8s
- Примеры багов
- Усиливаем безопасность Kubernetes
- Утилиты для аудита безопасности (open source и enterprise)

Журнал: Xakep
Номер: 245
Год: 2019

#k8s #article #ops
Post #8 2.26K
Безопасный DevOps - Джульен Вехен.pdf22.1 MB
Книга " Безопасный DevOps. Эффективная эксплуатация систем" Джульен Вехен.

В этой книге:
- Обеспечение непрерывной безопасности.
- Внедрение безопасности на основе тестирования в DevOps.
- Приемы, помогающие повысить надежность облачных сервисов.
- Отслеживание вторжений и реагирование на инциденты
- Тестирование безопасности и оценка рисков.
Требуется знание Linux и владение стандартными практиками DevOps, такими как CI, CD и модульное тестирование.

#literature #secdevops #dev #ops
Post #7 816
2019-devsecops-community-survey.pdf5 MB
Масштабный опрос IT специалистов относительно DevSecOps в сравнении "зрелого" и "незрелого" DevOps

«DevSecOps Community Survey 2019 by Sonatype»

#dev #ops
Post #6 575
Тезисно из предыдущего отчета
Post #5 578
2019-state-of-devops-report-puppet-circleci-splunk_sml.pdf8.5 MB
Обзор современных безопасных DevOps практик + любопытная разбивка на уровни зрелости DevOps в разрезе безопасности

«State of DevOps Report by Puppet, CircleCI & Splunk» 2019

#dev #ops
  • 👍 1
Post #4 553
Почему стоит задуматься о DevSecOps в 2020 году?

Обзорная статья (ссылка ниже) о текущих проблемах в современной разработке ПО, что такое DevSecOps и как он может повлиять на текущие DevOps процессы

Основные тезисы из статьи о том, как обстоят дела в современной разработке:
1) Выполнение проверок безопасности приложения осуществляется в конце жизненного цикла разработки.
2) Конфигурирование и аудит настроек осуществляется в ручном режиме.
3) Отсутствует регламент процесса разработки, хаотичный процесс тестирования.
4) Процесс проверки на безопасность продукта не интегрирован в CI/CD pipeline.
5) Доступ разработчиков, работающих на аутсорсе, не контролируется. Не контролируется доступ к активам компании, паролям, токенам.

В дальнейшем планируются обзоры современных решений, доклады, новости, отчеты, обучающие видео и все то, что может помочь интегрировать безопасность в процессы разработки

https://vk.com/@secdevops-pochemu-stoit-zadumatsya-o-devsecops-v-2020-godu

#dev #ops
VK Почему стоит задуматься о DevSecOps в 2020 году? На дворе конец 2019 года, вот-вот наступит 2020 год. Кто-то из читателей статьи уже планирует бюджет на следующее полугодие, а кто-то фор..
Post #3
Channel name was changed to «DevSecOps / SSDLC -Безопасная разработка»
Post #2
Channel photo updated
Post #1
Channel created
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →