DevSecOps | $ information Security Squad - Part 3
Обзоры
☸️ Что такое OWASP ZAP и как он может помочь защитить ваши приложения
05.3к.
Open Web Application Security Project (OWASP) – это некоммерческая организация, занимающаяся повышением безопасности приложений. Один из их основных
Обзоры
🐳 Сканирование образов контейнеров на наличие уязвимостей с помощью Docker Scout
07.7к.
Что отличает Docker Scout от некоторых других предложений, так это то, что он не только отображает CVE, но и состав образа. Безопасность ваших контейнеров
Мануал
🐳 Проверка образов и контейнеров Docker с помощью VirusTotal: пошаговое руководство
03к.
Введение Docker стал популярным инструментом для развертывания приложений и управления контейнерами. Однако с ростом числа образов Docker и контейнеров
Мануал
☸️ Проверка подписанных helm чартов
03к.
Введение Это краткое руководство описывает, как проверить подписанные чарты Helm по их файлу происхождения (*.prov) с помощью команды Helm CLI или Terraform.
Мануал
🦊 Как создавать зашифрованные git-репозитории с помощью git-remote-gcrypt
02.3к.
Git, безусловно, является наиболее используемой системой контроля версий. То, что она является “распределенной”, означает, что каждый пользователь
Мануал
👾 Справочник по командам и примерам Prometheus
01.2к.
Перезагрузка Prometheus без перезапуска из командной строки Как проверить, что ваш prometheus.yml валидный Как завершить работу Prometheus? Prometheus –
Статьи
🦊 SSH или HTTPS для Git: что из них использовать?
24.1к.
Введение Git — это бесплатная распределенная система управления версиями с открытым исходным кодом, которая позволяет пользователям отслеживать изменения файлов.
Мануал
⚓ Обнаружение вторжения с помощью git
08.5к.
Как убедиться, что все наши системные бинарники и файлы конфигурации не были взломаны злоумышленником? Наверняка вы скажете, что можно регулярно запускать
Мануал
🐳 Обзор лучших практик безопасности Dockerfile для более безопасного контейнера
02.6к.
В этом руководстве мы рассмотрим, что такое Dockerfile и как его создать, следуя ведущим передовым практикам безопасности, включая многоэтапные сборки
Мануал
🕵️ Scanmycode-Ce: Сканирование кода/SAST/Статический анализ/Linting с использованием многих инструментов/сканеров
01.4к.
Scanmycode-Ce – это решение для сканирования кода/SAST/статического анализа/Linting, использующее множество инструментов/сканеров с одним отчетом.