[Videó] Hogyan utáltassuk meg a security csapatot 10 build alatt

Címkék

A DevSecOps egyik sarokköve a jó tooling. Egy rosszul választott security megoldás pokollá teheti több csapat életet és kíméletlenül vetheti vissza a produktivitást, amíg meg nem szabadulunk tőle. De mitől lesz jó egy security tool? Az előadás során kiderül!

(Ottucsák József (Diligent) előadása a HWSW free! meetup-sorozat 2021. november 30-i CI/CD tematikájú állomásán hangzott el.)

Hozzászólások

Nem tudom, hogy a HWSW-nél ki a sztékhólder, illetve ki választotta a videóhoz a toolingot, de úgy általában véve nem lesz abból valamelyes friksön, hogy a csillámpóni pont a román zászlót szarja?

Csak így szekuritáte-jelleggel kérdezem...
 

Elismerem, hogy az általam vázolt szcenárió szekuriti szempontból edzs kéz, de edzs kezsemen meg tudom számolni azon júz kézeket, amikor egy ilyen szinten lóv henging frút nem triggerel eszkalációt a szénipari pájplájn deployolásában résztvevő endzsinyírek között.

Egyszóval úgy érzem, elmaradt a konfiguráció fájn tyúnolása. 

Több endzsinyíringet a madzagra!

"A toolnak támogatnia kell az engineerek munkáját".

Szerintem ezt már inkább angolul kéne tartani.

Meghallgattam az előadást. A magyar nyelv meggyalázása. Nekünk ilyen „szakemberek” jutottak, de legalább sok certje van. Az előadónak mesélje már el valaki, hogy akikkel sok esetben találkozik, azok mérnökök.

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE