question sur l'usage des scanners de vulnérabilités. Sont-ils pertinents et apportent-ils un réel gain de sécurité ?
Réponse courte : Oui.
Cette question est, selon moi, un peu comme demander si un antivirus est utile... Bien entendu, ces outils ne suffisent pas ou ne se suffisent ; Bien entendu, on peut s’en passer dans certains cas ; Mais on ne peut pas décréter que c’est globalement pas pertinent.
un modèle de déploiement automatisé qui va chercher directement les dernières versions sur Github, ou autre, de ces outils est-il une bonne chose ?
Réponse courte et avis personnel : Non.
Je ne comprends pas cette manie de courir après les dernières version ...et ce de manière automatique. Je ne comprends pas pourquoi des déploiements se font avec des versions aléatoires de dépendances ; Tout comme je ne comprends pas la tendance à télécharger et lancer aveuglément des trucs issus de sites randoms (ou d’un site de microsoft ici mais cela ne change rien en fait)
"It is seldom that liberty of any kind is lost all at once." ― David Hume
[^] # Re: Le bon côté de la chose ?
Posté par Gil Cot ✔ (site web personnel, Mastodon) . En réponse au lien Hackers breached the European Commission by poisoning the security tool it used to protect itself. Évalué à 4.
Réponse courte : Oui.
Cette question est, selon moi, un peu comme demander si un antivirus est utile... Bien entendu, ces outils ne suffisent pas ou ne se suffisent ; Bien entendu, on peut s’en passer dans certains cas ; Mais on ne peut pas décréter que c’est globalement pas pertinent.
Réponse courte et avis personnel : Non.
Je ne comprends pas cette manie de courir après les dernières version ...et ce de manière automatique. Je ne comprends pas pourquoi des déploiements se font avec des versions aléatoires de dépendances ; Tout comme je ne comprends pas la tendance à télécharger et lancer aveuglément des trucs issus de sites randoms (ou d’un site de microsoft ici mais cela ne change rien en fait)
"It is seldom that liberty of any kind is lost all at once." ― David Hume