DevSecOps | $ information Security Squad - Part 7
Мануал
☸️ Перехват трафика контейнеров в Kubernetes
02.2к.
Легко захватить сетевой трафик с помощью инструмента захвата (например, tcpdump), если у нас есть доступ к сетевому интерфейсу. Но в Kubernetes это непросто.
Мануал
👾 Защита сервера Prometheus с помощью basic аутентификации
21.9к.
Prometheus – это бесплатный инструмент с открытым исходным кодом для мониторинга и оповещения в реальном времени, написанный на языке Go.
Мануал
🕵️ AWVS (Acunetix Web Vulnerability Scanner) установка Docker
02к.
Acunetix – это не просто сканер веб-уязвимостей. При развертывании в среде docker, всего одним человеком с одним компьютером, это комплексное решение
Мануал
☸️ Как установить и настроить OWASP ZAP в Kubernetes или Docker
01.7к.
Сегодня мы рассмотрим возможность создания подов с инструментом DAST – Zaproxy. 🐳 Образы Docker для тестирования на проникновение и безопасности
Мануал
🔐 Ansible SSH аутентификация и повышение привилегий
010к.
В этой статье мы сосредоточимся на двух важных концепциях Ansible. Первая концепция заключается в том, как в Ansible работает аутентификация на основе
Мануал
🔐 Добавление нового ключа SSH в GitHub
03.2к.
Аутентификация на основе ключа SSH более надежна, чем аутентификация с помощью пароля и маркера доступа. Она также позволяет автоматизировать работу git
Обзоры
✔️ ggshield: Обнаружение секретов в исходном коде, сканирование репозитория на предмет утечек
02.5к.
GitGuardian Shield: защитите свои секреты с помощью GitGuardian GitGuardian shield (ggshield) – это приложение CLI, которое запускается в вашей локальной
Обзоры
🕵️ Njsscan : Семантический инструмент SAST, который может находить небезопасные паттерны кода в приложениях Node.js
01.7к.
Njsscan – это инструмент статического тестирования приложений (SAST), который может найти небезопасные паттерны кода в ваших приложениях node.
Мануал
🐳 Что такое Docker без root (rootless)?
06.2к.
Обычно, когда вы устанавливаете Docker, ему требуются полные права (root) на на хост-системе. Это создает потенциальную проблему безопасности, поскольку
Мануал
🐳 Как запустить Grafana в контейнере Docker
06.5к.
Grafana – это ведущая платформа наблюдаемости для визуализации показателей. Она позволяет создавать индивидуальные дашборды для получения значимой