Devops Talks
452 subscribers
257 photos
7 videos
41 files
1.19K links
Новости, обновления и короткие посты на тему DevOps и OpenSource.
Download Telegram
Forwarded from k8s (in)security (D1g1)
Рад сообщить, что мой доклад "Kubernetes: Трансформация к SecDevSecOpsSec" был принят на конференцию DevOpsConf 2021. Конференция пройдет в offline формате в Москве 30 и 31 мая. Так что будет прекрасная возможность пообщаться лично)

В основном, речь в докладе пойдет о том, как Kubernetes позволяет отлично управлять угрозами (Identify, Protect, Detect, Respond, Recover, Deception) и организовывать эшелонированную оборону. Также затрону: DevSecOps, SSDL, Shift Left/Everywhere Security, OODA, SOAR, ZeroTrust, Self-protecting. Доклад будет полезен как Security специалистам, так DevOps специалистам, работающим с Kubernetes и позволит одинаково видит проблемы, пути решения и возможности этого в Kubernetes.

__P.S. Данный доклад я должен был еще прочитать в конце прошлого года, но мероприятия были отменены.__
⌨️ Pi-KVM - реализация IP KVM "на коленке" из Raspberry Pi. Под капотом Arch Linux ARM, VNC сервер, web ui, ipmitool.

Система готова для использования, достаточно просто собрать нужную версию и записать её на карту памяти. #hardware #ipkvm #фидбечат | Блог | Канал
The scp protocol is outdated, inflexible and not readily fixed. We recommend the use of more modern protocols like sftp and rsync for file transfer instead.

OpenSSH 8.0/8.0p1
Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
This media is not supported in your browser
VIEW IN TELEGRAM
Kubestriker - Security Auditing tool for Kubernetes

Kubestriker - инструмент для тестирования безопасности Kubernetes. В отличие от большинства инструментов тестирования работает с read-only правами и поддерживает сканирования с anonymous доступом. Проверяет открытые порты, мисконфигурации контейнеров, IAM, PSP, Network Policies, возможность для повышения привилегий. Также поддерживаются все основные виды managed k8s.

#k8s #ops #attack
Ali — инструмент тестирования нагрузки, способный выполнять анализ в режиме реального времени.

https://proglib.io/w/d19f5838
Хорошие новости пачаны. Wireguard в скором времени придет в FreeBSD и OpenBSD как нативный kernel module.

Что, в свою очередь означает скорую поддержку Wireguard туннелей в pFsense и opnSense. Это отличные новости, так как два этих дистра, являются сегодня лидерами для VPN, Network, IPsec, Firewall и прочих узлов.

Интересно, что в портировании Wireguard помогает компания Netgate, которая в свою очередь, торгует hardware applience, такими как роутеры, файрволы и прочее, ну и конечно занимается развитием pFsense.

Больше инфы, по ссылке:
https://arstechnica.com/gadgets/2021/03/in-kernel-wireguard-is-on-its-way-to-freebsd-and-the-pfsense-router/?amp=1
С модулем Wireguard для FreeBSD все оказалось не так просто