Тёмный

Хто заробляє $6.5К | Cекʼюріті факап | Статті на DOU та OpenAI | Thank God It's Friday #5 

[не]правильний DevOps
Подписаться 4,9 тыс.
Просмотров 2,2 тыс.
50% 1

В цьому епізоді обговорюємо цікаві статті на DOU та OpenAI, розберемо секʼюріті факап, як [не]працює GitLab Duo та як не бути м*д*ком, а заробляти $6.5К
«Опис вакансії - я писав собі в команду. Інженер то людина, яка вирішує проблеми бізнесу за допомогою технологій. Я теж дуже хочу гратись з технологіями і ще отримувати гроші, як раніше, але стан ІТ і економіки в Україні зараз настільки жахливий, що треба чесно казати для чого наймають інженера. Це дуже важливо для вирішення внутрішнього трейдоффа „мені так подобається/так всі роблять зараз“ vs „це буде економити ресурси (гроші, час, людські)“
Чисто моя думка, що для Українського ІТ тепла ванна з закордонними замовниками які просто купують ресурси яким будуть ставити задачі - закінчилась назавжди. Все. Кінець.
З такими ризиками навіть те що ми дешевші вже не допоможе.
Продукти робити з нашою корупцією - масово не вийде.
Єдиний наш козир - це вміння ефективно працювати в кризовій ситуації. От його треба і розвивати.» Артем Волков
dou.ua/lenta/a...
openai.com/ind...
about.gitlab.c...
• DevOps vs AI інструмен...
bit.ly/3wN6lIC
prometheus.org...
Приєднуйся до DeadOpsClub
/ @denysvasyliev

Опубликовано:

 

6 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 25   
@andreyruban4554
@andreyruban4554 3 месяца назад
Дякую) завжди цікаво як виходити на 6к + і що для цього треба)
@DenysVasyliev
@DenysVasyliev 3 месяца назад
Але там ще є доволі сумний коментар Артема - додав його до опису відоса. Нажаль, часи змінюються.
@ip8201
@ip8201 3 месяца назад
З виводом енвів це прям жорстко, до речі, в мене тріві ще в k8s крутиться і чекає поточні версії імеджів в кластері.
@DenysVasyliev
@DenysVasyliev 3 месяца назад
Так і є - зараз шукаємо як увімкнути перевірку і сікретів. А я паралельно налаштовую перевірку всіх шарів контейнер іміджу.
@simonkaralyus
@simonkaralyus 3 месяца назад
Класне Zippo)
@DenysVasyliev
@DenysVasyliev 3 месяца назад
Підтримую!
@yuriykutsiy3781
@yuriykutsiy3781 3 месяца назад
а як знайшли цей дамп змінних оточення в файл?
@DenysVasyliev
@DenysVasyliev 3 месяца назад
Команда зовнішнього аудиту безпеки.
@BogdanDolia
@BogdanDolia 2 месяца назад
А в чем именно GitLab кривой? Система большая интересно было бы услышать в чем именно с ним проблемы. Jenkins как по мне более кривой чем гитлаб. По башу, для девопса это чисто клей, иногда костыль. Стараюсь от него отходить в сторону питона и го максимально.
@DenysVasyliev
@DenysVasyliev 2 месяца назад
Ми на станделон версії, тото самі розгортаємо. Приклад, якщо треба знайти всі деплой ключі співробітників які вже пішли (а ключі блокуються і якщо їх залишили десь - це проблема). Так от для цього треба спеціальний ruby скрипт на кор сервері в режимі терміналу. Інтеграції, наприклад, сканування плеінсікретів, це під капотом просто використання gitleaks але для цього тобі потрібна платна підписка, налаштування.. Пошук по всім репо - потребує окремий сетап еластік серч і це + оперейшен. З Jenkins порівнювати не будемо.
@maxn739
@maxn739 2 месяца назад
Which cigars do you prefer?
@DenysVasyliev
@DenysVasyliev 2 месяца назад
Cohiba and Montecristo. I had the experience of buying these cigars straight from the factory for a dollar a piece :) Cuba
@maxn739
@maxn739 2 месяца назад
@@DenysVasyliev As not asked suggestion - try EPC Pledge. Love them
@DenysVasyliev
@DenysVasyliev 2 месяца назад
@@maxn739 Dominican? I should visit first:)
@maxn739
@maxn739 2 месяца назад
@@DenysVasyliev Definitely, but if you like good rich flavor in cigar, recomended
@vadymt29
@vadymt29 2 месяца назад
Деніс, це реклама паління?
@DenysVasyliev
@DenysVasyliev 2 месяца назад
Спеціально додав і на тумбал і у відео - Smoking (working) kills - quit now. Такий хід. Я на справді не палю. Дуже рідко, коли зовсім погано, або зовсім добре.
@brokee-io
@brokee-io 2 месяца назад
В нас з webpack (vuejs/reactjs) була інша історія - ми намахалися щоб динамічно передавати змінні середовища в залежності від середовища. Проблема зовсім інакша, але корінь зла той самий - статичний код після білда. Але я щось не дуже розмуію чому там важливі сікрети взагалі присутні, якщо це фронтенд додаток. Чи то просто вискочили всі змінні з ранера які можливо взагалі стосунку не мають до самого софта?
@DenysVasyliev
@DenysVasyliev 2 месяца назад
Саме так - вебпак тупо зібрав все.
@brokee-io
@brokee-io 2 месяца назад
​@@DenysVasyliev, один з стартапів з якими були в акселераторі розробляв тулзу яка аналізувало все, що відбувається в DOM в реальному часі і мала б ловити всякі небезпечні події. Можливо та тулза могла б також сканувати сам код на наявність таких речей, але історія доволі унікальна.
@DenysVasyliev
@DenysVasyliev 2 месяца назад
@@brokee-io я вже придумав як зробити. Як реалізую запишу відос мабуть
Далее
Cristiano Ronaldo Surpassed Me! #shorts
00:17
Просмотров 15 млн
Starman🫡
00:18
Просмотров 6 млн
Cristiano Ronaldo Surpassed Me! #shorts
00:17
Просмотров 15 млн