Info post wapt come procedere ?
tag 636 <[email protected]> Wed, 8 Jan 2020 20:16:52 +0000
| Newsgroups | gmane.comp.security.italian |
|---|---|
| Message-ID | <CAHCi+wJ2PneDqkD4E0FFWMx7=VkX5ucYvYfjuDuu+tnAd+M7+A@mail.gmail.com> |
--000000000000762de0059ba6934b Content-Type: text/plain; charset="UTF-8" //Mi sarebbe piaciuto anche un approccio lato codebase non ti offendere ma non puoi affrontare un argomento tale in questa maniera, stai facendo un polpettone... SAST/DAST/RASP vanno lungo tutta la CI/CD e a volte sono correlati a specifiche della tua pipe line, solo dopo fai un Pentest. Se usi un Openshift hai gia' una CI/CD strutturata in un modo SecDevOps, ma dipende da cosa hai e che linguaggi usi. Non fai un pentest finche' non hai fatto una code review o perdi solo tempo. Leggiti un po' di SecDevOps, fatti un'idea di che tool usi e come funziona la tua integrazione...poi rifai le domande in base a cosa e' il tuo problema o qua il thread diventa wikipedia della webapp. Pentest e' l'ultimo anello, non il primo. ciao --000000000000762de0059ba6934b Content-Type: text/html; charset="UTF-8" Content-Transfer-Encoding: quoted-printable <div dir=3D"auto"><div><span style=3D"font-family:sans-serif;font-size:12.8= px">//Mi sarebbe piaciuto anche un approccio lato codebase</span></div><div= dir=3D"auto"><span style=3D"font-family:sans-serif;font-size:12.8px"><br><= /span></div><div dir=3D"auto"><span style=3D"font-family:sans-serif;font-si= ze:12.8px">non ti offendere ma non puoi affrontare un argomento tale in que= sta maniera, stai facendo un polpettone... SAST/DAST/RASP vanno lungo tutta= la CI/CD e a volte sono correlati a specifiche della tua pipe line, solo d= opo fai un Pentest. Se usi un Openshift hai gia' una CI/CD strutturata = in un modo SecDevOps, ma dipende da cosa hai e che linguaggi usi.</span></d= iv><div dir=3D"auto"><span style=3D"font-family:sans-serif;font-size:12.8px= "><br></span></div><div dir=3D"auto"><span style=3D"font-family:sans-serif;= font-size:12.8px">Non fai un pentest finche' non hai fatto una code rev= iew o perdi solo tempo. Leggiti un po' di SecDevOps, fatti un'idea = di che tool usi e come funziona la tua integrazione...poi rifai le domande = in base a cosa e' il tuo problema o qua il thread diventa wikipedia del= la webapp.</span></div><div dir=3D"auto"><span style=3D"font-family:sans-se= rif;font-size:12.8px"><br></span></div><div dir=3D"auto"><span style=3D"fon= t-family:sans-serif;font-size:12.8px">Pentest e' l'ultimo anello, n= on il primo.</span></div><div dir=3D"auto"><span style=3D"font-family:sans-= serif;font-size:12.8px"><br></span></div><div dir=3D"auto"><span style=3D"f= ont-family:sans-serif;font-size:12.8px">ciao</span></div></div> --000000000000762de0059ba6934b--