devops | $ information Security Squad - Part 7
Мануал
🔎 Аудит исходного кода с помощью GREP
02.5к.
Сегодня в этом руководстве мы поговорим о статическом тестировании безопасности приложений (SAST), его методологии, типах, методах, инструментах и т.
Мануал
🐳 Полезные примеры использования команды Docker ps
12.4к.
Самая распространенная команда Docker также является универсальной командой. Узнайте о нескольких вариантах использования команды docker ps.
Мануал
🐳 Обновление патчей безопасности в контейнерах Docker
01.9к.
Контейнеры неизменяемы, что означает, что их не следует исправлять на месте, как это делается для виртуальных машин или физических серверов.
Мануал
☸️ Перехват трафика контейнеров в Kubernetes
02.2к.
Легко захватить сетевой трафик с помощью инструмента захвата (например, tcpdump), если у нас есть доступ к сетевому интерфейсу. Но в Kubernetes это непросто.
Мануал
👾 Защита сервера Prometheus с помощью basic аутентификации
21.9к.
Prometheus – это бесплатный инструмент с открытым исходным кодом для мониторинга и оповещения в реальном времени, написанный на языке Go.
Мануал
🕵️ AWVS (Acunetix Web Vulnerability Scanner) установка Docker
01.9к.
Acunetix – это не просто сканер веб-уязвимостей. При развертывании в среде docker, всего одним человеком с одним компьютером, это комплексное решение
Мануал
☸️ Как установить и настроить OWASP ZAP в Kubernetes или Docker
01.7к.
Сегодня мы рассмотрим возможность создания подов с инструментом DAST – Zaproxy. 🐳 Образы Docker для тестирования на проникновение и безопасности
Мануал
🔐 Ansible SSH аутентификация и повышение привилегий
09.9к.
В этой статье мы сосредоточимся на двух важных концепциях Ansible. Первая концепция заключается в том, как в Ansible работает аутентификация на основе
Мануал
🔐 Добавление нового ключа SSH в GitHub
03.2к.
Аутентификация на основе ключа SSH более надежна, чем аутентификация с помощью пароля и маркера доступа. Она также позволяет автоматизировать работу git
Мануал
🐳 Запуск сервера Wazuh в контейнерах Docker с помощью Docker Compose
03.1к.
Сегодня, с ростом числа сложных киберугроз, существует высокая потребность в мониторинге и анализе систем в режиме реального времени для своевременного