- iPhone topik
- Android alkalmazások - szoftver kibeszélő topik
- Profi EKG-s óra lett a Watch Fitből
- Honor 400 Pro - gép a képben
- Samsung Galaxy S21 és S21+ - húszra akartak lapot húzni
- Honor Magic7 Pro - kifinomult, költséges képalkotás
- Samsung Galaxy A54 - türelemjáték
- Milyen okostelefont vegyek?
- Telekom mobilszolgáltatások
- Apple iPhone 16 Pro - rutinvizsga
Új hozzászólás Aktív témák
-
Tigerclaw
nagyúr
válasz
Gargouille #87 üzenetére
es meg csak a felszint kapargatja az az iras is. Mar az oriasi problema, hogy oriasi mertekben szegmentalodott az iparag programozasi nyelvek, library-k, frameworkok, toolok tekinteteben. Nem is csoda hogy nem hatekonyak a szoftverek, hiszen az ido nagy reszeben folyamatosan csak tanulnak. Minden cegnel mas stacket hasznalnak, mas felhot, mas toolokat, nem beszelve arrol ha sajat kreaciot hasznalnak, aminel eselytelen hogy legyen sajat tudas, tapasztalat. A szoftverfejlesztesi iparag evtizedek ota epiti a sajat Babel tornyat es csak annyit valtozott, hogy egyre gyorsabban epitik az ujabb szinteket.
-
Tigerclaw
nagyúr
válasz
Gargouille #81 üzenetére
Sot jobb, olcsobb, hatekonyabb, biztonsagosabb alkalmazast is lehet fejleszteni, ha a felhore nem csak ugy tekintenek mint egy felhos VM, hanem kihasznaljak a szinergiakat, a szolgaltatasokat, de meg egy egyszeru AWS EC2 eseten is elhagyhato a klasszikus bastion hostos felepites es lezarhato teljesen az SSH port is es maris olcsobb es biztonsagosabb az egesz. Az ujabb appok mar kihasznaljak az SNS, SQS, Lambda es hasonlo szoglaltatasokat is, vagy felteszik az egesz CI/CD pipeline-t a felhobe, hogy ne kelljen kulso toolokat hasznalni.
-
nevemfel
senior tag
válasz
Gargouille #77 üzenetére
Mikor azt mondom nekik, hogy syn flood attack, vagy miért miért fontos az érvényes tanúsítvány vagy miért nem NAT-olunk ki egy SMB-t csak úgy a külvilág felé, akkor pislognak és nem értik.
Mert ez rendszerüzemeltetéssel kapcsolatos biztonsági probléma. Ha fejlesztőkről van szó, akkor, C++ esetén pl. a buffer overflow, webes platform esetén paraméter validálás, SQL injection, XSS, CSRF az, amire figyelni kell. A fejlesztő dolga, hogy értse ezeket a problémákat, odafigyeljen ezekre. Adatbázisok adminisztrációjánál megint másfajta lehetséges biztonsági problémákra kell ügyelni, pl. jogosultságok kezelésére.
Olyan security expert nincs a világon, vagy legalábbis nagyon kevés lehet, aki minden részterület biztonsági problémáit ismeri, olyan mélységben, hogy kiszúrja a másik kódjában a hibákat.
-
btprg
senior tag
válasz
Gargouille #41 üzenetére
Mi az ipari kapcsolataink révén pont azt tapasztaljuk, hogy nem felhős változatban szeretnék inkább használni az általunk kínált szolgáltatást. De ennek lehet hogy nem biztonsági okai vannak, hanem anyagi.
Új hozzászólás Aktív témák
Hirdetés
- Kevesebb dolgozó kell az Amazonnak, AI veszi át a rutinfeladatokat
- iPhone topik
- Luck Dragon: Asszociációs játék. :)
- Óvodások homokozója
- Multimédiás / PC-s hangfalszettek (2.0, 2.1, 5.1)
- body007: Magyarország kifosztásának története
- Windows 11
- Parkside szerszám kibeszélő
- Melyik tápegységet vegyem?
- sziku69: Szólánc.
- További aktív témák...
- Új Apple iPhone 16e 128GB, Kártyafüggetlen, 3 Év Garanciával
- HP Rack szerverek és tartozékok egyben vagy külön-külön
- BESZÁMÍTÁS! ASRock B250 i5 7400 16GB DDR4 512GB SSD GTX 1660 SUPER 6GB Rampage Everest 500W
- ÚJ Apple Macbook Air 15,3 M4 10C CPU/10C GPU/16GB/256GB - Ezüst -(2025) - 3 év gari - MAGYAR
- ÁRGARANCIA!Épített KomPhone Ryzen 7 7700X 32/64GB RAM RTX 4070Ti Super GAMER PC termékbeszámítással
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged