DevSecOps | $ information Security Squad - Part 6
Мануал
🐳 Как использовать Docker с UFW параллельно
09.7к.
Удивительно, но Docker не работает из коробки с “Universal Firewall” Linux, или UFW. Почему Docker не работает с UFW? UFW задуман как очень
Мануал
☸️ Выполняем проверку безопасности манифестов Kubernetes и чартов Helm с помощью Datree
01.6к.
Datree – это утилита CLI с открытым исходным кодом, которая помогает администраторам Kubernetes разрабатывать политики, которым должна следовать команда.
Мануал
🐳 Как запустить несколько служб в одном контейнере Docker
04.4к.
Docker – это технология упаковки компонентов вашего стека в виде изолированных контейнеров. Обычная практика – запускать каждый процесс в отдельном
Мануал
☸️ Обновление ConfigMap и secrets без перезапуска пода в K8s
02.7к.
Большинство приложений разработаны таким образом, что код, конфигурация и данные слабо связаны между собой. Файлы конфигурации и данные не являются жестко
Мануал
🌐 Обнаружение небезопасных зависимостей (SCA)
01.8к.
Ранее мы рассмотрели что такое SCA и разобрали его работу и важность применения. 🌐 Анализ состава программного обеспечения (SCA) что такое и на что обратить
Статьи
🌐 Анализ состава программного обеспечения (SCA) что такое и на что обратить внимание
02.6к.
Анализ состава программного обеспечения (SCA) – это техника, которую современные ИБ-команды могут использовать для поиска всех компонентов с открытым
Мануал
🔎 Аудит исходного кода с помощью GREP
02.5к.
Сегодня в этом руководстве мы поговорим о статическом тестировании безопасности приложений (SAST), его методологии, типах, методах, инструментах и т.
Мануал
🐳 Полезные примеры использования команды Docker ps
12.4к.
Самая распространенная команда Docker также является универсальной командой. Узнайте о нескольких вариантах использования команды docker ps.
Мануал
🐳 Обновление патчей безопасности в контейнерах Docker
01.9к.
Контейнеры неизменяемы, что означает, что их не следует исправлять на месте, как это делается для виртуальных машин или физических серверов.
Мануал
☸️ Перехват трафика контейнеров в Kubernetes
02.2к.
Легко захватить сетевой трафик с помощью инструмента захвата (например, tcpdump), если у нас есть доступ к сетевому интерфейсу. Но в Kubernetes это непросто.