Обновить
0

Пользователь

Отправить сообщение

Между левой и правой картинкой разница в процессах в компании и уровне автоматизации проекта.
Слева документация автоматически собирается
https://github.com/adafruit/Adafruit_TouchScreen/blob/master/README.md?plain=1#L14

Справа отстутствует код ревью и разраб просто херачит какие то полоски между функциями, потому что у него NotePad++ криво код отображает, и судя по отступам у него там все табуляцией изгваздано.

Ничего не понимаю в инфосеке, будьте добры объяснить за hashivault. Я не понимаю его ценности в плане обеспечения безопасности. Чем это лучше чем раздавать ключи пользователям? Это же дополнительный вектор атаки.
Вместо того чтобы отдать пользователю ключ для машины, вы ему отдаете токен с которым он может все ключи забрать и так. И если сценарий использования ключа вы еще можете спрогнозировать, куда пользователь засунет токен никому не известно.

Для примера, сколько людей в организации вместо curl --location 'https://vault.service/ по ошибке пульнут в http://. И ваши токены будут текстом лежать на ваших проксях и бог знает где еще.

Если вы боитесь что ключи могут "украсть" с рабочей машины, то ваш токен совершенно так же скорее всего лежит в домашней директории в виде скрипта ~/vaultssh.sh, и никто вам не намекнет тут что права у него должны быть 600.

Или дело просто в удобстве использования? Я не очень вижу удобства тут, и это все кому то надо поддерживать и не ломать слишком часто, когда есть готовые решения типа SSSD или просто нативный доступ aws/gcp/azure.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность