Skip to content

Họp nhóm hạ tầng bảo mật ngày 28 04 2016

bachkhoabk47 edited this page Apr 29, 2016 · 1 revision

#Biên bản họp nhóm Hạ tầng và bảo mật

Thời gian: 15h->17h ngày 28/04/2016
Địa điểm: Phòng họp tòa nhà 2A, công ty cổ phần NetNam

Các thành viên tham gia:

  • Lê Anh Tuấn (NetNam)
  • Nguyễn Thanh Hải (Netnam)
  • Nguyễn Văn Tân (NetNam)
  • Trần Anh Dũng (NetNam)
  • Trương Anh Tuấn (iWay)
  • Vũ Đăng Khoa (FDS)
  • Tào Ngọc Định (Velatex)
  • Trần Hữu Cường (CT Docker Hà Nội)

Nội dung chính

  • Giới thiệu lại về Docker Cluster sử dụng swarm và consul
  • Giao lưu kết nối, trao đổi các vấn đề bảo mật với công ty thành viên mới Velatex.
  • Kế hoạch hoạt động tiếp theo

Thảo luận

  • Vấn đề Database Cluster: Vì trưởng nhóm Database có việc, xin rút lui khỏi đội hạ tầng và các thành viên chủ chốt làm về database không tham gia nên vấn đề này không được bàn luận. Sẽ cần tìm người đứng lên thay thế gấp.
  • Vấn đề về Docker Cluster: Có sự tham dự của chủ tịch Docker Hà Nội, Trần Hữu Cường
    • Tân.NV (Netnam) đã trình bày lại và có sự trao đổi, chia sẻ nhiệt tình của các thành viên cộng đồng.
    • Trao đổi áp dụng bài toán Database Cluster bằng cách sử dụng Docker. Tân (Netnam) và Cường (Docker HN) sẽ tìm hiểu kỹ hơn về bài toán này.
  • Trao đổi, giao lưu các vấn đề liên quan đến bảo mật với công ty thành viên Velatex
    • Anh Định VeNatex giới thiệu về công ty
    • Công ty Velatex sẽ tham gia, hỗ trợ cộng đồng chủ yếu về phần Pentest và Review source code, với một số ý chính:
      • Đánh gía bảo mật về bộ core của hệ thống
      • Kiểm thử theo kiểu người dùng
      • Đánh giá cả mã nguồn, chức năng: Ứng dụng sau khi đưa ra người dùng thì như thế nào
      • Để có thể làm tốt những việc trên thì nhóm Dev sẽ phải cung cấp hết source app cắm vào phần core cho đội bảo mật test.
    • Mục tiêu:
      • Test phần bảo mật của hệ thống core
      • Test được ra những cái bug cuả các module viết thêm

Công việc tiếp theo:

  • Đóng gói ứng dụng sử dụng Docker: Tân.NV (Netnam) sẽ phụ trách chính
    • Anh Khoa FDS sẽ gửi lại các thông tin cần thiết: Phiên bản Liferay, ứng dụng, các thư viện, gói cài cần thiết, ...
    • Viết quy trình phát triển, update Docker images.
    • Viết quy trình sử dụng ứng dụng chạy Docker cho người dùng cuối.
  • Nhóm Dev sẽ cung cấp hết source app cắm vào phần core cho nhóm bảo mật test và đánh gía.
    • Mr.Khoa FDS sẽ chịu trách nhiệm chính về phần này.
Clone this wiki locally