<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Devsecops on Cloudowski DevOps Expert</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/tags/devsecops/</link><description>Recent content in Devsecops on Cloudowski DevOps Expert</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Thu, 10 Apr 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://63db89d1.hugo-coudowski-website.pages.dev/tags/devsecops/index.xml" rel="self" type="application/rss+xml"/><item><title>How to prevent vulnerabilities like ingress-nginx in the future?</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/blog/how-to-prevent-kubernetes-vulnerabilities/</link><pubDate>Thu, 10 Apr 2025 00:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/blog/how-to-prevent-kubernetes-vulnerabilities/</guid><description>&lt;p>Did the recent ingress-nginx vulnerability (CVSS 9.8!) send shivers down your spine? 😱 Patching is crucial, but the real lesson is how to prepare for the next inevitable flaw.&lt;/p></description></item><item><title>Test in Production: Dumb or Smart?</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/blog/testing-in-production-dumb-or-smart/</link><pubDate>Tue, 08 Apr 2025 00:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/blog/testing-in-production-dumb-or-smart/</guid><description>&lt;p>Testing in production&amp;hellip; sounds crazy, right? It turns out that testing in production (when done right!) offers huge advantages. It&amp;rsquo;s not for every team or every feature, but it&amp;rsquo;s a powerful tool in the right hands.&lt;/p></description></item><item><title>SBOMs Incoming! Are You Ready?</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/blog/sboms-incoming-are-you-ready/</link><pubDate>Thu, 03 Apr 2025 00:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/blog/sboms-incoming-are-you-ready/</guid><description>&lt;p>⚠️ Did you know that generating SBOMs is or will be mandatory for some projects in the 🇺🇸 and 🇪🇺? It is important to implement SBOMs to keep your environment secure.&lt;/p></description></item><item><title>How critical is the ingress-nginx vulnerability?</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/articles/how-critical-is-the-ingress-nginx-vulnerability/</link><pubDate>Thu, 27 Mar 2025 00:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/articles/how-critical-is-the-ingress-nginx-vulnerability/</guid><description>&lt;p>Recently, the cloud security company Wiz disclosed a significant set of vulnerabilities affecting the popular Kubernetes &lt;code>ingress-nginx&lt;/code> controller. Given its widespread use, understanding the risk and necessary actions is crucial for Kubernetes administrators and security teams. This article breaks down the vulnerability, its potential impact, how to exploit it, and, most importantly, how to fix it and learn from it.&lt;/p></description></item><item><title>25 - O bezpieczeństwie, DevSecOps i SecDevOps z Andrzejem Dyjakiem</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/podcast/25/</link><pubDate>Mon, 25 Mar 2024 08:45:55 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/podcast/25/</guid><description>&lt;p>Rozmowy o bezpieczeństwie nie muszą być nudne, szczególnie jeśli są ciekawi goście tacy jak Andrzej Dyjak.&lt;br>
Usiedliśmy razem z Andrzejem i porozmawialiśmy o ciekawych tematach z obszaru bezpieczeństwa nowoczesnych platform dla aplikacji.&lt;/p></description></item><item><title>Newsletter #68 - Klaster Kubernetes bez węzłów</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/newsletter-archive/68/</link><pubDate>Tue, 04 Apr 2023 07:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/newsletter-archive/68/</guid><description>&lt;p>Tym razem garść nowości i ciekawostek o Kubernetesie. Muszę przyznać, że coraz trudniej jest mi znaleźć coś ciekawego.&lt;br>
Może to po prostu oznacza, że większość jest już ogarnięta, a pozostaje nam jedynie doglądanie i udoskonalanie naszych “samograjów” kontenerowych na klastrach?&lt;br>
Ewentualnie to cisza przed burzą, bo wkrótce i tak wszystkim będzie zarządzać AI typu ChatGPT, a nam przyjdzie zajmować się wypiekami serników lub sprzedażą kebabów ;)&lt;/p></description></item><item><title>Newsletter #53 - Uruchamiam społeczność profesjonalistów DevOps</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/newsletter-archive/53/</link><pubDate>Tue, 29 Nov 2022 07:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/newsletter-archive/53/</guid><description>&lt;p>Decyzja zapadła i głosem większości wygrał Discord jako platforma dla społeczności profesjonalistów DevOps w Polsce.
Bardzo się cieszę, że od teraz istnieje takie miejsce, gdzie będę mógł porozmawiać z osobami zajmującymi się tą najciekawszą działką IT.
Szczegóły poniżej, a dalej znajdziesz kolejną część moich obserwacji dotyczących losu Kubernetes.&lt;/p></description></item><item><title>Co przyniesie rok 2022 dla DevOps</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/pl/co-przyniesie-rok-2022-dla-devops/</link><pubDate>Thu, 30 Dec 2021 14:56:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/pl/co-przyniesie-rok-2022-dla-devops/</guid><description>&lt;p>Co to był za rok! Chyba nigdy tyle nie obejrzałem seriali na Netflix siedząc w domu, ale też nigdy nie przeczytałem tak wielu książek. A ilu rzeczy się też nauczyłem - dużo o technologii, a jeszcze więcej o sobie. Ile też konferencji się odbyło, które zostały przeniesione do online - niestety moim zdaniem niekorzystnie dla nich. Wyszły 3 wersje Kubernetesa, pojawił się Terraform 1.0 i było też dużo ciekawych, dużych awarii clouda. Oj działo się, nie powiem. Ale najważniejszym dla mnie był początek wydawania regularnego tego newsletter - to była wyśmienita decyzja!
Postanowiłem tym razem wyciągnąć szklaną kulę i zabawić się we wróżbitę Tomasza :) Przedstawiam Ci moje przewidywania na rok 2022. Skupię się na technologii, DevOps i moich planach.&lt;/p></description></item></channel></rss>