Хто заробляє $6.5К | Cекʼюріті факап | Статті на DOU та OpenAI | Thank God It's Friday #5

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 ธ.ค. 2024

ความคิดเห็น • 25

  • @andreyruban4554
    @andreyruban4554 6 หลายเดือนก่อน +3

    Дякую) завжди цікаво як виходити на 6к + і що для цього треба)

    • @DenysVasyliev
      @DenysVasyliev  6 หลายเดือนก่อน +2

      Але там ще є доволі сумний коментар Артема - додав його до опису відоса. Нажаль, часи змінюються.

  • @ip8201
    @ip8201 6 หลายเดือนก่อน +2

    З виводом енвів це прям жорстко, до речі, в мене тріві ще в k8s крутиться і чекає поточні версії імеджів в кластері.

    • @DenysVasyliev
      @DenysVasyliev  6 หลายเดือนก่อน +1

      Так і є - зараз шукаємо як увімкнути перевірку і сікретів. А я паралельно налаштовую перевірку всіх шарів контейнер іміджу.

  • @yuriykutsiy3781
    @yuriykutsiy3781 6 หลายเดือนก่อน +2

    а як знайшли цей дамп змінних оточення в файл?

    • @DenysVasyliev
      @DenysVasyliev  6 หลายเดือนก่อน +4

      Команда зовнішнього аудиту безпеки.

  • @maxn739
    @maxn739 6 หลายเดือนก่อน

    Which cigars do you prefer?

    • @DenysVasyliev
      @DenysVasyliev  6 หลายเดือนก่อน

      Cohiba and Montecristo. I had the experience of buying these cigars straight from the factory for a dollar a piece :) Cuba

    • @maxn739
      @maxn739 6 หลายเดือนก่อน

      @@DenysVasyliev As not asked suggestion - try EPC Pledge. Love them

    • @DenysVasyliev
      @DenysVasyliev  6 หลายเดือนก่อน

      @@maxn739 Dominican? I should visit first:)

    • @maxn739
      @maxn739 6 หลายเดือนก่อน

      @@DenysVasyliev Definitely, but if you like good rich flavor in cigar, recomended

  • @helix_thinker
    @helix_thinker 5 หลายเดือนก่อน

    А в чем именно GitLab кривой? Система большая интересно было бы услышать в чем именно с ним проблемы. Jenkins как по мне более кривой чем гитлаб.
    По башу, для девопса это чисто клей, иногда костыль. Стараюсь от него отходить в сторону питона и го максимально.

    • @DenysVasyliev
      @DenysVasyliev  5 หลายเดือนก่อน +1

      Ми на станделон версії, тото самі розгортаємо. Приклад, якщо треба знайти всі деплой ключі співробітників які вже пішли (а ключі блокуються і якщо їх залишили десь - це проблема). Так от для цього треба спеціальний ruby скрипт на кор сервері в режимі терміналу. Інтеграції, наприклад, сканування плеінсікретів, це під капотом просто використання gitleaks але для цього тобі потрібна платна підписка, налаштування.. Пошук по всім репо - потребує окремий сетап еластік серч і це + оперейшен. З Jenkins порівнювати не будемо.

  • @simonkaralyus
    @simonkaralyus 6 หลายเดือนก่อน +1

    Класне Zippo)

    • @DenysVasyliev
      @DenysVasyliev  6 หลายเดือนก่อน

      Підтримую!

  • @vadymt29
    @vadymt29 6 หลายเดือนก่อน

    Деніс, це реклама паління?

    • @DenysVasyliev
      @DenysVasyliev  6 หลายเดือนก่อน +3

      Спеціально додав і на тумбал і у відео - Smoking (working) kills - quit now. Такий хід. Я на справді не палю. Дуже рідко, коли зовсім погано, або зовсім добре.

  • @brokee-io
    @brokee-io 6 หลายเดือนก่อน

    В нас з webpack (vuejs/reactjs) була інша історія - ми намахалися щоб динамічно передавати змінні середовища в залежності від середовища. Проблема зовсім інакша, але корінь зла той самий - статичний код після білда. Але я щось не дуже розмуію чому там важливі сікрети взагалі присутні, якщо це фронтенд додаток. Чи то просто вискочили всі змінні з ранера які можливо взагалі стосунку не мають до самого софта?

    • @DenysVasyliev
      @DenysVasyliev  6 หลายเดือนก่อน +1

      Саме так - вебпак тупо зібрав все.

    • @brokee-io
      @brokee-io 6 หลายเดือนก่อน

      ​@@DenysVasyliev, один з стартапів з якими були в акселераторі розробляв тулзу яка аналізувало все, що відбувається в DOM в реальному часі і мала б ловити всякі небезпечні події. Можливо та тулза могла б також сканувати сам код на наявність таких речей, але історія доволі унікальна.

    • @DenysVasyliev
      @DenysVasyliev  6 หลายเดือนก่อน +1

      @@brokee-io я вже придумав як зробити. Як реалізую запишу відос мабуть