Оригинальный список малвари, шифровальщиков и прочего в open source проектах
UPDATE от 31 марта 2022 г.: весь файл полностью переработан: удалены дубли, поправлены категории и в целом наведён порядок. Новые строчки на каждом листе помеченые жёлтым фоном. Теперь файл стало читать удобнее!
https://habr.com/ru/news/t/657749/
@i_DevOps
UPDATE от 31 марта 2022 г.: весь файл полностью переработан: удалены дубли, поправлены категории и в целом наведён порядок. Новые строчки на каждом листе помеченые жёлтым фоном. Теперь файл стало читать удобнее!
https://habr.com/ru/news/t/657749/
@i_DevOps
👍3
Media is too big
VIEW IN TELEGRAM
Обеспечение безопасности в текущих условиях: что делать с opensource
Поговорим про:
— Безопасность Supply Chain Kubernetes компонентов,
— Безопасность OpenSource-кода, как защищаться от возможных вредоносных изменений в OpenSource-коде,
— SBOM, подписи, будущее managed решений и SaaS.
@i_DevOps
Поговорим про:
— Безопасность Supply Chain Kubernetes компонентов,
— Безопасность OpenSource-кода, как защищаться от возможных вредоносных изменений в OpenSource-коде,
— SBOM, подписи, будущее managed решений и SaaS.
@i_DevOps
👍3
Прячем секреты в репозитории с помощью helm-secrets, sops, vault и envsubst
Привет, я занимаюсь внедрением DevOps-практик в Центре компетенций по разработке облачных и интернет-решений в МТС Digital.
Практика показывает, что далеко не все инженеры знают о том, как шифровать секреты в своих репозиториях. Поэтому расскажу об инструментах helm-secrets, sops и vals, которые помогают быстро и просто решить эту задачу. Надеюсь, что после выхода моей статьи закоммиченных паролей в репах станет меньше :).
https://habr.com/ru/company/ru_mts/blog/656351/
@i_DevOps
Привет, я занимаюсь внедрением DevOps-практик в Центре компетенций по разработке облачных и интернет-решений в МТС Digital.
Практика показывает, что далеко не все инженеры знают о том, как шифровать секреты в своих репозиториях. Поэтому расскажу об инструментах helm-secrets, sops и vals, которые помогают быстро и просто решить эту задачу. Надеюсь, что после выхода моей статьи закоммиченных паролей в репах станет меньше :).
https://habr.com/ru/company/ru_mts/blog/656351/
@i_DevOps
👍4
Using Cloudflare Tunnels to Securely Expose Kubernetes Services
Cloudflare Tunnel (previously known as Argo Tunnel) is a tool that allows a private and secure connection between your web server and Cloudflare infrastructure. If you are not familiar with Cloudflare, I suggest you check out their website as they offer a ton of services, the most important of which is their CDN network and web service protection (DDoS protection, etc.). For this tutorial to work, you need to use Cloudflare as your DNS server. This will allow them to control how traffic gets routed for your domain.
https://itnext.io/using-cloudflare-tunnels-to-securely-expose-kubernetes-services-26713fb5da0a
@i_DevOps
Cloudflare Tunnel (previously known as Argo Tunnel) is a tool that allows a private and secure connection between your web server and Cloudflare infrastructure. If you are not familiar with Cloudflare, I suggest you check out their website as they offer a ton of services, the most important of which is their CDN network and web service protection (DDoS protection, etc.). For this tutorial to work, you need to use Cloudflare as your DNS server. This will allow them to control how traffic gets routed for your domain.
https://itnext.io/using-cloudflare-tunnels-to-securely-expose-kubernetes-services-26713fb5da0a
@i_DevOps
👍2