—
pip install cve-bin-tool
CVE Binary Tool — это open-source инструмент, который поможет найти известные уязвимости в инфраструктуре, используя данные из списка Common Vulnerabilities and Exposures (CVEs), а также данные об известных уязвимостях из Redhat, Open Source Vulnerability Database (OSV), Gitlab Advisory Database (GAD) и Curl.
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤2
helm repo add litmuschaos https://litmuschaos.github.io/litmus-helm/
helm repo list
kubectl create ns litmus
helm install chaos litmuschaos/litmus --namespace=litmus --set portal.frontend.service.type=NodePort
LitmusChaos — это open-source платформа, которая позволяет выявлять слабые места и потенциальные проблемы в инфраструктуре путем контролируемого проведения хаос-тестов.
Под инфраструктурой подразумеваются не только приложения/платформы, работающие на Kubernetes, но и те, которые не связаны напрямую с Kubernetes.
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥2
—
brew install gabrie30/utils/ghorg
С помощью ghorg можно быстро клонировать все репозитории организации/пользователя в одну директорию. Это может быть полезно во многих ситуациях, включая:
— дальнейшее сканирование кодовой базы с помощью ack, silver searcher, grep и т.д..
— создание сценариев Bash
— создание резервных копий
— выполнение аудита
В конфигурации по умолчанию ghorg выполняет 2 действия:
— клонирует репозиторий, если он не находится в каталоге клонирования
— если репо уже существует локально, он выполнит git pull и git clean для этого репо
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤2
https://www.youtube.com/watch?v=ah9Fj37aAXE
📌 Все курсы и книги
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥2
StackRox создана для защиты сред Kubernetes;
платформа выполняет анализ рисков контейнерной среды, предупреждает во время запуска контейнеров и предоставляет рекомендации по проактивному повышению безопасности
StackRox построена на основе Prevent (назывался Mitigate)
Установить с помощью Helm:
/bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh)
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🖕1
HertzBeat — это простая в использовании система мониторинга в реальном времени, не требующая агентов
Особенности HertzBeat:
— простота использования и отсутствие агентов, настройка мониторинга и оповещений одним щелчком мыши
— позволяет настраивать такие протоколы, как http, jmx, ssh, snmp, jdbc, позволяя вам собирать любые метрики, просто настроив шаблонный YML-файл онлайн
— совместимость с экосистемой Prometheus
— высокая производительность, поддержка горизонтального масштабирования кластеров, мониторинг защищённых сетей
— позволяет гибко настраивать получение уведомлений, уведомления можно доставлять при помощи Discord, Telegram, Email, SMS и не только
— позволяет удобно создавать отчёты о состоянии системы
Быстрый старт с Docker:
docker run -d -p 1157:1157 -p 1158:1158 --name hertzbeat apache/hertzbeat
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍6🔥2
—
brew install dagger/tap/dagger
Dagger — это инструмент на Go, который позволит заменить кустарные скрипты современным API и межъязыковым скриптовым движком.
Dagger поможет создать надежную среду разработки/тестирования на локальном хосте и развернуть CI-конвейеры в конте
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2👎1🔥1
CDS — это результат 12-летнего опыта работы OVH в области CI/CD.
Особенности CDS:
— экономичность; ресурсы CDS запускаются только по необходимости, чтобы не допускать перерасхода ресурсов
— автоматизация; в CDS любые действия (разворачивание Kubernetes и OpenStack, передача данных в Kafka, тестирование на CVE) могут быть воспроизведены с помощью высокоуровневых плагинов, при желании можно писать такие плагины самостоятельно
— гибкость; пользователи могут делать со своим проектом CDS всё что угодно: управлять конвейерами, делегировать права доступа, запускать сборки и тесты на своих виртуалках и т.д.
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤2🔥2
- Основные операции с файлами: ls, cp, mv, rm и другие.
- Просмотр файлов: cat, less, head, tail, nl и другие.
- Даты и время: xclock, cal, date и другие.
- Сеть: traceroute, ifconfig, netstat, who и другие.
- Просмотр процессов: ps, uptime, w, top и другие.
https://xmind.app/m/WwtB/#
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤7🔥6😐1
Woodpecker ориентирован на создание конвейеров внутри контейнеров Docker
— Woodpecker полностью open-source
— Woodpecker использует контейнеры Docker; если возможностей обычного Docker-образа не хватит, можно создать плагины для расширения возможностей
— Woodpecker позволяет легко создавать несколько рабочих процессов и они могут даже зависеть друг от друга
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🔥2
—
pip install xxh-xxh
xxh — это инструмент для тех случаев, когда вы вынуждены использовать унылую оболочку bash вместо своей навороченной с удобными хоткеями и т.д., потому что не хотите заново всё это настраивать.
xxh позволяет перенести свою любимую оболочку всего в 2 шага:
— подключение по ssh
— команда вида
xxh <ubuntu> +s <fish>
@DevOPSitsec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥3❤2🤯1🤓1