Perguntas com a marcação «security»

Para perguntas relacionadas à segurança de TI, segurança da informação ou DevSecOps.

46
Como posso gerenciar segredos em .tf e .tfstate?

Eu gostaria de usar o Terraform MySQL Provider para manter uma lista de usuários mysql e concessões úteis para criar novos ambientes de teste. Os arquivos .tfe .tfstateparecem querer armazenar as senhas do MySQL em texto sem formatação. Em relação a .tf: Entendo que os .tfarquivos vivem no...

20
O que é o SecOps?

Primeiro, quando ouvi a palavra SecOps, pensei nela como uma abordagem de gerenciamento que visa conectar equipes de segurança e operações, da mesma maneira que o DevOps unifica desenvolvedores e equipe de operações. Mas a segurança não é apenas uma peça do quebra-cabeça do DevOps? O DevOps já...

13
Como armazenar credenciais exigidas por um aplicativo?

Todo mundo está dizendo que armazenar credenciais no controle de versão (git) é uma coisa ruim. Portanto, deve haver outras maneiras de armazenar credenciais muito melhores. Um aplicativo deve receber credenciais de algum lugar para usar os serviços dos quais depende. Essas credenciais são...

11
É ruim usar o sudo da Jenkins?

Eu uso o plug - in Publish Over SSH para implantar meus aplicativos Jenkinsem ambientes diferentes. Algumas tarefas de implantação realizam a preparação do ambiente e coisas como parar e reiniciar o serviço do sistema do servidor de aplicativos. Alguns desses comandos exigem sudo. Estou curioso...