И снова привет!



Мы уже не раз упоминали Netflix в своих постах, их подходы и практики. Сегодня хотим поделиться обзором open source решений, разработанных командой безопасности вышеупомянутой компании (все началось еще в 2014 году, с релизом Security Monkey). В этой подборке есть:



🍭 Решения, которые позволяют сформировать персональные рекомендации по ИБ;

🍭 Эмуляторы DDoS атаки на приложения;

🍭 Фреймворк по управлению payload для XSS;

🍭 Инструменты по автоматизации процесса реагирования на инциденты ИБ;

🍭 Средства по управлению SSL/TLS сертификатами;

🍭 И другие решения.



Подборка интересна больше не использованием инструментов (которое, скорее всего будет затруднительно, т.к. нацелено на использование в облачной инфраструктуре конкретной компании), а подходом и креативностью специалистов по ИБ Netflix ☺️☺️☺️