Технологический Болт Генона
9.54K subscribers
3.38K photos
438 videos
221 files
4.32K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона: @kadr_b0lt_Genona
Генеалогический Болт Генона: @gen_b0lt_Genona
Обратная связь: @rusdacent
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Checkov is a static code analysis tool for infrastructure-as-code. It scans cloud infrastructure provisioned using Terraform and detects security and compliance misconfigurations.
. . .
Features
- 50+ built-in policies cover security and compliance best practices for AWS, Azure & Google Cloud.
- Policies support variable scanning by building a dynamic code dependency graph (coming soon).
- Supports in-line suppression of accepted risks or false-positives to reduce recurring scan failures.
- Output currently available as CLI, JSON or JUnit XML.


https://github.com/bridgecrewio/checkov
This media is not supported in your browser
VIEW IN TELEGRAM
Итоги 2019

Канал начинался чуть больше года назад, как место для записей важного и ценного из интернетов, но непреодолимая тяга к шарингу знаний привела его к тому, что есть на сегодня: больше восьмиста подписчиков, большое количество обратной связи и нового общения (не только в интернетах).

Спасибо всем большое за то что читаете, пишете, критикуете, делитесь и репостите!
Всем новых свершений в 2020!

ЗЫ
$ clear; while :;do echo $LINES $COLUMNS $(($RANDOM%$COLUMNS)) $(printf "\u2744\n");sleep 0.1;done|gawk '{a[$3]=0;for(x in a) {o=a[x];a[x]=a[x]+1;printf "\033[%s;%sH ",o,x;printf "\033[%s;%sH%s \033[0;0H",a[x],x,$4;}}'
A Simple and Comprehensive Vulnerability Scanner for Containers, Suitable for CI
https://github.com/aquasecurity/trivy
Forwarded from oleg_log (Oleg Kovalov)
Поговорим о зависимостях? Опять.

Ты берешь либу BSD3, а в ней оказывается зависимость с Affero GPL (AGPL, такая лицензия для опенсурс веб-сервисов), и все, ты нарушитель и должен публиковать весь свой проект в опенсурс.

Большинство из нас конечно в СНГ, где царят чуть другие правила, но зачем лишний раз себе/бизнесу (своему и не) создавать проблемы, которые могут стоить очень дорого?

Соглашусь еще по теме Раста: когда открываешь Cargo.toml чаще хочется взвыть и закрыть. Я понимаю, глаза привыкли видеть другое, но колво одного и того же велосипедирования печалит.

https://www.agwa.name/blog/post/always_review_your_dependencies
Forwarded from yugoslavskiy
Джон Ламберт, Distinguished Engineer из Microsoft Threat Intelligence Center (главный дядька по секурити в Microsoft) хочет перевести свою статью The Githubification of InfoSec для русскоязычного сообщества.

Статья очень крутая с несколькими важными идеями, которые циркулируют внутри западного сообщества, но совсем не распространены и не популярны в РФ. Давайте поможем с переводом? А по итогу опубликуем на Хабре.

Дело нехитрое, сама статья в Markdown на GitHub.
Можно создать радом копию файла с прификсом _RU.md и совместно пилить перевод в ней.
Если человек 10-20 наберется, то вообще супербыстро получится сделать, там текста немного, статья кажется объемной из-за картинок.

Помогите распространить.
ХАКАТОН ПРОФУНКТОРА 17-19 ЯНВАРЯ

Словарь определений:
Команда — от 1 до 5 человек пилящих один проект, из них один капитан
Капитан — автор идеи, презентует проект на демо
Чекпоинт — команда сабмитит текущий прогресс судьям
Судьи — админы профунктора
Проект — что угодно что можно задеплоить или по тегам: telegram, memes, profunctor api, ML, dev tools, whatever

Формат:
17-ого (ПТ) в 21-00 МСК дедлайн заявок команд, LIVE где пересчитываем тимы и стартуем
18-ого (СБ) в 15-00 МСК первый чекпоинт
19-ого (ВС) в 12-00 МСК второй чекпоинт
19-ого в 20-00 Финиш, публикуем ссылки на проекты, LIVE где капитаны презентуют проекты
22-ого судьи совещаются и объявляют победителей

Как подать заявку (идею) ?
Через бота @libmustdie_hackaton_bot

Где?
Все онлайн и ремоут. Команды сами координируют действия и пользуются удобными тулами.

Как найти проект/команду?
Зайти в чат и выбрать идеи из запиненного поста: https://xn--r1a.website/joinchat/DWka6hBjhmayFl3g0_wv9A

Какие призы?
Уникальные.

Сode of Conduct:
В случае неадеквата: БАН БАН БАН

Еще вопросы:
https://xn--r1a.website/joinchat/DWka6hBjhmayFl3g0_wv9A
Даже не представлял, что такое вытворять с ним можно

Scripting tmux
https://www.arp242.net/tmux.html
Большая статья с описанием best practices по разным направлениям.

What is API Security, and how can this guide help?

https://expeditedsecurity.com/api-security-best-practices-megaguide/