DevSecOps: Análisis de vulnerabilidades con Trivy[SEGURIDAD a TOPE]

  Рет қаралды 4,656

NullSafe Architect

NullSafe Architect

Күн бұрын

Пікірлер: 12
@adrianllerarodriguez
@adrianllerarodriguez 3 жыл бұрын
Para análisis de dependencias en java esta diponible Dependency-Check y Dependency-Tack. Muy recomendables!!!
@trucotrecaxbox2904
@trucotrecaxbox2904 3 жыл бұрын
Que interesante. Ya con muchas ganas de seguir con más vídeos de seguridad.
@ilabdata355
@ilabdata355 3 жыл бұрын
En horabuena, como siempre tus videos son una pasada y ayudan un monton!!!!!
@LuisFernando-wlf
@LuisFernando-wlf 3 жыл бұрын
Muchas gracias por compartir este conocimiento con nosotros!
@jexsk84
@jexsk84 3 жыл бұрын
Me encantan estos videos!!
@jhovannicastillo3711
@jhovannicastillo3711 3 ай бұрын
super interesante el aporte, muchas gracias!!, me quedan algunas dudas, por ejemplo al usar este tipo de herramientas no se pone en riesgo la confidencialidad del codigo de la aplicación?, una ves que conoces las vulnerabilidades, cual seria el mejor camino para repararlas?, cual seria una periodicidad optima para ejecutar este ejercicio de escaneo hacia las app?
@syscabmcommunity3368
@syscabmcommunity3368 2 жыл бұрын
muy buen aporte, pero seamos sinceros,, esto nos ayuda a detectar las vulnerabilidades de productos, librerías y dependencias, so, etc, pero que hay de las vulnerabilidades generadas por malas practicas en la codificación, eso que hace el programador y que podría dejar agujeros especial mente en las apps ?. que herramienta podríamos usar para identificar practicas inseguras de codificación ?, toca aclarar que estas nunca tendran un CVE asociado, por lo que nunca serian detectadas por Trivy, nessus, qualys, etc.
@adrian88cash
@adrian88cash Жыл бұрын
Muy interesante punto de vista. Encontraste alguna respuesta/herramienta para esta cuestión?
@javieralarcon1533
@javieralarcon1533 2 жыл бұрын
Hola, ¿Qué pasa si la imagen que requiero escanear solicita credenciales?¿En qué parte de la sintaxis del comando debería configurarlas?
3 жыл бұрын
Hola conoces algún aplicativo para escanear apps?
@miguel799
@miguel799 2 жыл бұрын
Y como corregir las vulnerabilidades
@syscabmcommunity3368
@syscabmcommunity3368 2 жыл бұрын
Exacto,, el mundo esta lleno de herramientas y personas que nos cuentan como scanear e identificar vulnerabilidades y como explotarlas, pero pocos de como corregirlas.
Por qué debería interesarme el DevSecOps - Daniel Echeverry aka Adastra
1:00:25
DragonJAR - Hacking y Seguridad Informática
Рет қаралды 864
PIZZA or CHICKEN // Left or Right Challenge
00:18
Hungry FAM
Рет қаралды 14 МЛН
I Turned My Mom into Anxiety Mode! 😆💥 #prank #familyfun #funny
00:32
Trivy - Escaner Vulnerabilidades en #Docker
24:15
No Solo Hacking
Рет қаралды 2,6 М.
Microservicios | Service Mesh con Maesh y Kubernetes
26:52
NullSafe Architect
Рет қаралды 8 М.
Autenticación básica y restricciones por IP con NGINX
17:15
NullSafe Architect
Рет қаралды 10 М.
What is DevSecOps? DevSecOps explained in 8 Mins
8:20
TechWorld with Nana
Рет қаралды 230 М.
DEVSECOPS: De la teoría a la practica | Seguridad Cero
52:18
SEGURIDAD CERO
Рет қаралды 5 М.
Podman vs. Docker. Instalamos Podman, trasteamos y entendemos la pugna
18:43
PIZZA or CHICKEN // Left or Right Challenge
00:18
Hungry FAM
Рет қаралды 14 МЛН