DevOps FM
4.79K subscribers
591 photos
12 videos
10 files
709 links
♾️ Канал для тех, кто живёт DevOps и системным администрированием.

Новости, статьи, best practices, инструменты и чилл-аут контент. Cloud Native, Docker, Kubernetes, CI/CD, БД, мониторинг etc.

По вопросам — Даше @marsycored
Download Telegram
💥 Коллеги из KazDevOps разыгрывают бесплатную консультацию по DevOps-вопросам с топами компании Core 24/7.

👉 3 победителя смогут задать вопросы техлиду и узнать, почему то или иное решение не работает, как настроить процесс эффективнее и от чего стоит отказаться.

Условия конкурса:

Быть подписчиком KazDevOps
Рассказать о своей ситуации вкратце под аналогичным постом в канале KazDevOps — 1-2 предложения о проблеме, задаче или амбициях, связанных с DevOps
Дождаться розыгрыша — победителей объявят 10 августа: проверят условия выше и рандомом определят 3 человек, которые представляют свой бизнес или работают в компании

🤝 Делитесь с коллегами и ожидайте звонка

#devops #devsecops #cloud #kubernetes #docker #terraform #giltab

@DevOpsKaz
👍4🔥3
Forwarded from KazDevOps
Принесли вам подробный обзор различных рабочих процессов конвейера DevSecOps на базе Python.

👉 Читайте в нашей новой статье

Рассмотрели:

рабочий процесс проверки кода
конвейер статического тестирования безопасности приложений (SAST)
конвейер динамического тестирования безопасности приложений (DAST)
рабочий процесс сканирования контейнеров
конвейер безопасности IaC
рабочий процесс управления секретами

Каждый рабочий процесс включает примеры кода на Python и инструменты с открытым исходным кодом для демонстрации их реализации.

Забирайте себе и делитесь с коллегами 🤝

#devops #devsecops

@DevOpsKaz
👍5🔥42
Attackers have the advantage of living through attacks every day and improving their technique, by targeting different victims around the world. On the other hand, security teams try to avoid facing advanced attacks and often don’t come across them until it’s too late.


🛡 В этот понедельник делимся серией из трёх статей, посвященных обнаружению атак на гибридное облако.

Первая часть серии — обзорная. Йотам рассказывает, чем гибридные облака привлекают злоумышленников.
Во второй части автор приводит пример реальной атаки.
В третьей — разбирает, как вовремя среагировать на инцидент из второй части.

#devsecops #гибридноеоблако #кибератака
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5👨‍💻32🆒1
The worst time to find out you are missing logs is during an incident!


Сегодня делимся полезной серией о том, как подготовиться к облачным инцидентам. Команда Invictus IR подготовила серию статей, посвящённых стратегии реагирования на инциденты в облаке — от настройки логирования до подготовки инфраструктуры.

Первая часть — практическое руководство о том, что нужно подготовить до инцидента, включая обеспечение доступа к ключевым ресурсам и настройку ролей.

Во второй части — ключевые логи в облаке: здесь основное внимание уделяется определению и приоритизации логов, необходимых для эффективного реагирования на инциденты в AWS, Azure и Google Cloud.

Третья часть — об инфраструктуре: как подготовить среду для быстрого анализа, локализации и устранения последствий атак, а также настройка логирования в AWS и Google Cloud.

#devops #security #devsecops #cloud
👍9🔥32