Инвентаризация пакетов, уязвимостей и обновлений на коленке

Системное администрирование

Доклад принят в программу конференции

Инженер по безопасности, фанат SELinux, любит Perl, пишет код и защищает WG от хакеров.

Тезисы

Видео

Вы когда-нибудь задумывались о том, сколько пакетов стоит в ваших системах? А каких они версий? А сможете быстро сказать, сколько версий nginx у вас сейчас существует? А какие там есть уязвимости? А какие уязвимости там были вчера? Вот и мы не могли.
А теперь — можем.

В этом докладе я расскажу о том, как сделать такую систему буквально на коленке за то время, пока я рассказываю этот доклад, и какие проблемы с её помощью можно решить.