Веб-версияОткрыть в Telegram
SSecurity Wine Chat (бывший DevSecOps Chat)

Security Wine Chat (бывший DevSecOps Chat)

@sec_devops_chat · группа · Технологии · в индексе с 2026-04-18
1 450участников+2 за неделю
5пишущих за 30 дней
9сообщений за 30 дней
22 324сообщений в индексе
И
Коллеги, вопрос про управления CORS политиками. Где лучше этим управлять? SSO говорит, что это не к ним и советуют «куда-то на уровень выше» (типа балансировщиков или WAF, видимо). Мне кажется: управление CORS - либо конечный сервис, либо SSO. Конечный сервис должен представлять с кем ему интегрироваться и CORS должен делаться на их уровне. Если делать CORS на уровне SSO - то там нужно различать какой CORS для какого сервиса (делать универсальный CORS для всех маршрутов, когда это нужно не всем сервисом выглядит избыточным). А это - уже нагрузка на SSO: нужно не только маршруты знать, но и политики CORS для маршрутов
  1. G
    точно не SSO либо точка входа (ингресс или реверс прокси) либо конечный сервис
  2. V
    Мое мнение приложение, так как приложение переехало и все настройки должна знать она сама , а не вспоминать, что мы где то, что для этого приложения прописали на фронте или где то ещё по пути
Вся ветка · 2 ответа →
S
Приложению всегда виднее с кем оно дружит, а с кем нет
H
В
В
  1. A
    Главный вывод: критические риски есть практически у каждой организации, использующей публичное облако. Проблемы носят системный характер и не зависят от облачного провайдера.
Вся ветка · 1 ответ →
T
Интересно перечитать тот пункт договора в котором я дал разрешение лазить по моим хистори в облаке. Вообще это тянет на скандал.
A
Кто бы мог подумать 😁
J
Ссылка
нажмите — покажем
Piyush srivastav: user has been CAS banned
А
Коллеги, добрый день! Спасибо, что приняли в сообщество. Рад присоединиться и познакомиться с людьми, которые профессионально занимаются информационной безопасностью. Меня зовут Андрей, мне 45 лет. Я предприниматель с 20-летним опытом. Развивал проекты в России и за рубежом, руководил командами, работал в советах директоров крупных публичных компаний. Сейчас изучаю направление кибербезопасности и обдумываю идею Cyber Office - внешней службы, которая могла бы комплексно отвечать за цифровую безопасность человека и бизнеса. Интересно, есть ли у участников чата опыт создания или работы в подобных сервисах? Возникали ли у вас похожие идеи и было бы вам интересно принять участие в обсуждении или развитии такого проекта? Буду рад знакомству и общению🤝
  1. T
    А какой опыт с инфобезом в принципе?
  2. A
    До первого инцидента
Вся ветка · 2 ответа →

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем