Kyverno
#K8s #devops #admin
Инструмент для управления политиками в Kubernetes, который позволяет унифицировать и автоматизировать процессы безопасности, автоматизации и управления инфраструктурой и приложениями с помощью декларативных политик. Kyverno помогает обеспечить соответствие требованиям безопасности и комплаенса, а также автоматизировать рутинные задачи, связанные с управлением Kubernetes-кластерами. Позволяет описывать политики в виде YAML-файлов, что упрощает их создание, тестирование и развертывание.
Kyverno — это мощный инструмент для тех, кто занимается управлением Kubernetes-кластерами и хочет обеспечить безопасность и автоматизацию процессов. Он помогает унифицировать и упростить управление политиками, что делает его незаменимым для DevOps-инженеров и администраторов Kubernetes.
🔗 Ссылка на GitHub
LH | News | OSINT | AI
#K8s #devops #admin
Инструмент для управления политиками в Kubernetes, который позволяет унифицировать и автоматизировать процессы безопасности, автоматизации и управления инфраструктурой и приложениями с помощью декларативных политик. Kyverno помогает обеспечить соответствие требованиям безопасности и комплаенса, а также автоматизировать рутинные задачи, связанные с управлением Kubernetes-кластерами. Позволяет описывать политики в виде YAML-файлов, что упрощает их создание, тестирование и развертывание.
Kyverno — это мощный инструмент для тех, кто занимается управлением Kubernetes-кластерами и хочет обеспечить безопасность и автоматизацию процессов. Он помогает унифицировать и упростить управление политиками, что делает его незаменимым для DevOps-инженеров и администраторов Kubernetes.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤5👍3
Kubeaudit
#devops #admin #k8s
Инструмент для аудита безопасности Kubernetes-кластеров, который помогает выявлять потенциальные уязвимости и несоответствия в конфигурациях Kubernetes, обеспечивая безопасность и соответствие требованиям. Проверяет ресурсы Kubernetes на наличие привилегированных контейнеров, отсутствие AppArmor и Seccomp, а также другие потенциальные угрозы.
Инструмент может автоматически исправлять найденные проблемы, что упрощает процесс обеспечения безопасности.
🔗 Ссылка на GitHub
LH | News | OSINT | AI
#devops #admin #k8s
Инструмент для аудита безопасности Kubernetes-кластеров, который помогает выявлять потенциальные уязвимости и несоответствия в конфигурациях Kubernetes, обеспечивая безопасность и соответствие требованиям. Проверяет ресурсы Kubernetes на наличие привилегированных контейнеров, отсутствие AppArmor и Seccomp, а также другие потенциальные угрозы.
Инструмент может автоматически исправлять найденные проблемы, что упрощает процесс обеспечения безопасности.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🔥3
А кто у вас отвечает за kube-api? Безопасность Kubernetes при помощи CIS Benchmark
#статья #devops #k8s
Kubernetes в IT-инфраструктуре — это не просто про удобство деплоя. Это критическая часть сервиса. Одна неправильная настройка kube-apiserver или etcd — и вместо кластера вы получите бублик с дыркой, через который утекут и данные, и бизнес-процессы.
В этой статье разберем, какие стандарты защищают контейнерные среды, почему CIS-бенчмарк часто становится первой точкой опоры, какие практики дополняют его и как Managed Kubernetes превращается в автоматизированный рабочий процесс. Детали внутри.
🔗 Ссылка на статью
LH | News | OSINT | AI
#статья #devops #k8s
Kubernetes в IT-инфраструктуре — это не просто про удобство деплоя. Это критическая часть сервиса. Одна неправильная настройка kube-apiserver или etcd — и вместо кластера вы получите бублик с дыркой, через который утекут и данные, и бизнес-процессы.
В этой статье разберем, какие стандарты защищают контейнерные среды, почему CIS-бенчмарк часто становится первой точкой опоры, какие практики дополняют его и как Managed Kubernetes превращается в автоматизированный рабочий процесс. Детали внутри.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4❤3
Kubespec
#k8s #devops
Интерактивная шпаргалка по Kubernetes. По сути это тоже своего рода структурированная документация по структурам ямлов всех Kubernetes ресурсов, как и https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.32/, но в более удобном и красивом отображении. Из плюсов можно добавить возможность сравнения ресурсов между собой по версиям, примеры манифестов, а также поддержку кастомных ресурсов.
🔗 Ссылка на ресурс
LH | News | OSINT | AI
#k8s #devops
Интерактивная шпаргалка по Kubernetes. По сути это тоже своего рода структурированная документация по структурам ямлов всех Kubernetes ресурсов, как и https://kubernetes.io/docs/reference/generated/kubernetes-api/v1.32/, но в более удобном и красивом отображении. Из плюсов можно добавить возможность сравнения ресурсов между собой по версиям, примеры манифестов, а также поддержку кастомных ресурсов.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤6👍6
Большой гайд по настройке двух видов балансировщиков нагрузки
#admin #статья #DevOps
Продолжаем погружение в сетевые технологии: детально изучим тему распределения нагрузок. Пройдем путь от теории к практике. Начнем с простого облачного балансировщика. Затем соберем сложную гибридную схему с использованием глобального роутера, которая распределяет трафик между Москвой и Санкт-Петербургом.
Если вы начинающий системный администратор, DevOps-инженер или просто строите отказоустойчивую архитектуру и хотите понять, как избежать типичных ошибок в балансировке, — добро пожаловать в наше руководство.
Ссылка на статью
LH | News | OSINT | AI
#admin #статья #DevOps
Продолжаем погружение в сетевые технологии: детально изучим тему распределения нагрузок. Пройдем путь от теории к практике. Начнем с простого облачного балансировщика. Затем соберем сложную гибридную схему с использованием глобального роутера, которая распределяет трафик между Москвой и Санкт-Петербургом.
Если вы начинающий системный администратор, DevOps-инженер или просто строите отказоустойчивую архитектуру и хотите понять, как избежать типичных ошибок в балансировке, — добро пожаловать в наше руководство.
Ссылка на статью
LH | News | OSINT | AI
❤8👍6🔥3
Внутри ядра Docker: что на самом деле происходит при запуске контейнера
#статья #admin #devops #полезное
Когда вы вводите в командную строку docker run nginx — кажется, что произошло какое-то волшебство: за считанные секунды появляется полностью изолированная среда. Но здесь нет никакой магии, а просто инженерия ядра Linux. Давайте подробнее разберём эту тему подробнее и изучим, что именно происходит внутри ядра, когда Docker создаёт контейнер.
Ссылка на статью
LH | News | OSINT | AI
#статья #admin #devops #полезное
Когда вы вводите в командную строку docker run nginx — кажется, что произошло какое-то волшебство: за считанные секунды появляется полностью изолированная среда. Но здесь нет никакой магии, а просто инженерия ядра Linux. Давайте подробнее разберём эту тему подробнее и изучим, что именно происходит внутри ядра, когда Docker создаёт контейнер.
Ссылка на статью
LH | News | OSINT | AI
🔥14❤5👍4
Agentic Radar
#AI #llm #devops #admin
Инструмент для анализа и повышения безопасности рабочих процессов больших языковых моделей (LLM). Позволяет визуализировать рабочие процессы, отобразить известные технологии и найти потенциальные уязвимости. Инструмент легко интегрируется в процесс CI/CD.
Ссылка на GitHub
LH | News | OSINT | AI
#AI #llm #devops #admin
Инструмент для анализа и повышения безопасности рабочих процессов больших языковых моделей (LLM). Позволяет визуализировать рабочие процессы, отобразить известные технологии и найти потенциальные уязвимости. Инструмент легко интегрируется в процесс CI/CD.
Ссылка на GitHub
LH | News | OSINT | AI
👍12🔥9❤5
Sec в DevSecOps — в чем разница подходов
#статья #DevSecOps #DevOps
Считается, что практики DevOps действительно ускоряют разработку, но классические методы безопасности за этим прогрессом не успевают. В этой статье я расскажу, можно ли автоматизировать внедрение Sec в DevOps и при этом снизить нагрузку на разработчиков. Разберём четыре основных подхода — и отдельно поговорим про Shift-Down Security, который, на мой взгляд, отлично закрывает недочёты остальных.
Ссылка на статью
LH | News | OSINT | AI
#статья #DevSecOps #DevOps
Считается, что практики DevOps действительно ускоряют разработку, но классические методы безопасности за этим прогрессом не успевают. В этой статье я расскажу, можно ли автоматизировать внедрение Sec в DevOps и при этом снизить нагрузку на разработчиков. Разберём четыре основных подхода — и отдельно поговорим про Shift-Down Security, который, на мой взгляд, отлично закрывает недочёты остальных.
Ссылка на статью
LH | News | OSINT | AI
🤣12❤5👍4🔥3😁2👌1
4 мифа про DevSecOps, которые мешают безопасной разработке
#статья #devops
DevSecOps — это не про страдания и бесконечные отчеты сканеров в PDF, а про здравый смысл и взаимодействие. У нас в MWS это полноценный процесс, состоящий не только из инструментов, пайплайнов, требований и Security Gate.
В своей работе мы учитываем особенности продуктовой разработки большого количества команд — от крупных до малых инженерных групп, создающих MVP. Вместе с ними боремся за Time-to-Market и оптимизацию расходов, но при этом делаем ставку на повышение безопасности выпускаемого продукта.
И главное — помогаем находить уязвимости на ранних этапах. Объясняем их суть на понятном языке, проверяем эксплуатируемость, придумываем меры митигации и составляем план по устранению — причем не где-то там в своих кабинетах, а вместе с командой при планировании работы на спринт или квартал.
Звучит неправдоподобно? Из-за образа безопасников-церберов, который складывался в ИТ-тусовке десятилетиями, работа DevSecOps и правда представляется по-другому. Мы решили разобрать четыре главных мифа, которые встречаются при выстраивании отношений между ИБ и ИТ. Погнали рушить стереотипы!
Ссылка на статью
LH | News | OSINT | AI
#статья #devops
DevSecOps — это не про страдания и бесконечные отчеты сканеров в PDF, а про здравый смысл и взаимодействие. У нас в MWS это полноценный процесс, состоящий не только из инструментов, пайплайнов, требований и Security Gate.
В своей работе мы учитываем особенности продуктовой разработки большого количества команд — от крупных до малых инженерных групп, создающих MVP. Вместе с ними боремся за Time-to-Market и оптимизацию расходов, но при этом делаем ставку на повышение безопасности выпускаемого продукта.
И главное — помогаем находить уязвимости на ранних этапах. Объясняем их суть на понятном языке, проверяем эксплуатируемость, придумываем меры митигации и составляем план по устранению — причем не где-то там в своих кабинетах, а вместе с командой при планировании работы на спринт или квартал.
Звучит неправдоподобно? Из-за образа безопасников-церберов, который складывался в ИТ-тусовке десятилетиями, работа DevSecOps и правда представляется по-другому. Мы решили разобрать четыре главных мифа, которые встречаются при выстраивании отношений между ИБ и ИТ. Погнали рушить стереотипы!
Ссылка на статью
LH | News | OSINT | AI
❤6👍5🔥4
Сборка Docker для микросервисов: 7 шагов к идеальному образу
#статья #Docker #полезное #devops
Всем привет, меня зовут Сергей Прощаев. Я руководитель направления Java-разработки в FinTech. В этой статье я хочу поговорить о том, что часто остаётся за кадром хайповых докладов — о конкретной, измеримой эффективности Docker-образов. О том, как сборка образа перестаёт быть «лишь бы запустить» и превращается в инженерную дисциплину, влияющую на скорость деплоя, безопасность и даже кошелёк компании.
Покажу вам на реальных примерах, как оптимизация образа может сократить время развёртывания в 5–7 раз, и расскажу, какие практики сегодня используют команды, которым действительно важно доставлять код быстро и надёжно. А в конце поделюсь, где можно научиться проектировать такие системы не на костылях, а на рельсах современных подходов.
Ссылка на статью
LH | News | OSINT | AI
#статья #Docker #полезное #devops
Всем привет, меня зовут Сергей Прощаев. Я руководитель направления Java-разработки в FinTech. В этой статье я хочу поговорить о том, что часто остаётся за кадром хайповых докладов — о конкретной, измеримой эффективности Docker-образов. О том, как сборка образа перестаёт быть «лишь бы запустить» и превращается в инженерную дисциплину, влияющую на скорость деплоя, безопасность и даже кошелёк компании.
Покажу вам на реальных примерах, как оптимизация образа может сократить время развёртывания в 5–7 раз, и расскажу, какие практики сегодня используют команды, которым действительно важно доставлять код быстро и надёжно. А в конце поделюсь, где можно научиться проектировать такие системы не на костылях, а на рельсах современных подходов.
Ссылка на статью
LH | News | OSINT | AI
👍16❤6🔥5
Dependency-Track
#devops #полезное
Инструмент для управления зависимостями, который позволяет анализировать и отслеживать информацию о рисках и уязвимостях, связанных с использованием различных библиотек и компонентов, что помогает повысить общую безопасность приложения. Поддерживает интеграцию с CI/CD пайплайнами.
Ссылка на GitHub
LH | News | OSINT | AI
#devops #полезное
Инструмент для управления зависимостями, который позволяет анализировать и отслеживать информацию о рисках и уязвимостях, связанных с использованием различных библиотек и компонентов, что помогает повысить общую безопасность приложения. Поддерживает интеграцию с CI/CD пайплайнами.
Ссылка на GitHub
LH | News | OSINT | AI
👍12❤5🔥3
HashiCorp Vault
#admin #devops
Защищенная среда для безопасного хранения, управления секретами (пароли, ключи API, сертификаты) и контроля доступа к ним. Поддерживает интеграцию с облачными провайдерами и CI/CD.
Ссылка на GitHub
LH | News | OSINT | AI
#admin #devops
Защищенная среда для безопасного хранения, управления секретами (пароли, ключи API, сертификаты) и контроля доступа к ним. Поддерживает интеграцию с облачными провайдерами и CI/CD.
Ссылка на GitHub
LH | News | OSINT | AI
👍13❤4🔥4
Best Practices по Dockerfile: от базового образа и кеша до SBOM, Cosign и CI/CD
#статья #полезное #devops #admin
Я старался писать для разных грейдов: от базовых ошибок вроде COPY . ., latest и root-пользователя до продовых тем вроде BuildKit, секретов, SBOM, подписи образов и защиты цепочки поставки ПО. Поэтому язык подачи здесь намеренно сухой, прямой и инженерный: без долгих заходов, без воды и без пересказа документации ради пересказа. Я хотел сделать не обзорную статью, а рабочую памятку, к которой можно вернуться при написании, ревью или доработке Dockerfile
Ссылка на статью
LH | News | OSINT | AI
#статья #полезное #devops #admin
Я старался писать для разных грейдов: от базовых ошибок вроде COPY . ., latest и root-пользователя до продовых тем вроде BuildKit, секретов, SBOM, подписи образов и защиты цепочки поставки ПО. Поэтому язык подачи здесь намеренно сухой, прямой и инженерный: без долгих заходов, без воды и без пересказа документации ради пересказа. Я хотел сделать не обзорную статью, а рабочую памятку, к которой можно вернуться при написании, ревью или доработке Dockerfile
Ссылка на статью
LH | News | OSINT | AI
🔥6👍5❤3
«РБПО для бедных»: сказ о том, как стартап безопасность прикручивал
#статья #devops
В этой статье мы рассмотрим:
• что такое РБПО;
• зачем РБПО стартапам;
• какие ресурсы потребуются для сервисов РБПО;
• как спланировать конвейер безопасной разработки;
• и как будет выглядеть дальнейшая работа с «РБПО для бедных».
Ссылка на статью
LH | News | OSINT | AI
#статья #devops
В этой статье мы рассмотрим:
• что такое РБПО;
• зачем РБПО стартапам;
• какие ресурсы потребуются для сервисов РБПО;
• как спланировать конвейер безопасной разработки;
• и как будет выглядеть дальнейшая работа с «РБПО для бедных».
Ссылка на статью
LH | News | OSINT | AI
🔥8👍4❤3
«РБПО для бедных»: разворачиваем виртуальные машины
#статья #devops
В прошлой статье цикла «РБПО для бедных» мы разобрались, что такое разработка безопасного программного обеспечения, зачем она нужна стартапам и как может выглядеть минимальный конвейер безопасной разработки. Теперь пора переходить от схем и планов к практике.
В этом материале мы рассмотрим:
• создание виртуальных машин в VirtualBox для сервисов безопасной разработки ПО;
• подготовку виртуальных машин к дальнейшей работе;
• установку Ubuntu Server с ручной настройкой статического IP;
• первичную настройку серверов: часовой пояс, базовые утилиты, брандмауэр UFW, установку Docker и docker-compose.
Мы создадим и подготовим пять виртуальных машин, на которых в следующих частях будем разворачивать сервисы безопасной разработки. К концу статьи у нас будет готова инфраструктурная основа будущего конвейера РБПО.
Ссылка на статью
LH | News | OSINT | AI
#статья #devops
В прошлой статье цикла «РБПО для бедных» мы разобрались, что такое разработка безопасного программного обеспечения, зачем она нужна стартапам и как может выглядеть минимальный конвейер безопасной разработки. Теперь пора переходить от схем и планов к практике.
В этом материале мы рассмотрим:
• создание виртуальных машин в VirtualBox для сервисов безопасной разработки ПО;
• подготовку виртуальных машин к дальнейшей работе;
• установку Ubuntu Server с ручной настройкой статического IP;
• первичную настройку серверов: часовой пояс, базовые утилиты, брандмауэр UFW, установку Docker и docker-compose.
Мы создадим и подготовим пять виртуальных машин, на которых в следующих частях будем разворачивать сервисы безопасной разработки. К концу статьи у нас будет готова инфраструктурная основа будущего конвейера РБПО.
Ссылка на статью
LH | News | OSINT | AI
👍6🔥3❤2👾2
«РБПО для бедных»: разворачиваем сервисы безопасной разработки
#статья #devops
В прошлой части цикла мы подготовили фундамент будущего РБПО: развернули виртуальные машины, настроили Ubuntu Server, сеть, брандмауэр и Docker. Другими словами, построили площадку, на которой теперь можно начинать возводить сам конвейер безопасной разработки.
Теперь пора наполнять наши виртуальные машины полезным содержимым. Если продолжать сказочную аналогию — заселим наше царство безопасной разработки первыми жителями: хранителем секретов, смотрителем артефактов, летописцем уязвимостей и прочими полезными персонажами. То есть установим и настроим GitLab, Nexus, HashiCorp Vault, DefectDojo и Dependency-Track, а также подготовим отдельную виртуальную машину с набором CLI-инструментов для анализа безопасности.
Большая часть сервисов будет работать в Docker-контейнерах, поэтому заодно разберемся с настройкой постоянного хранения данных, Docker Compose и некоторыми особенностями конфигурации отдельных компонентов.
Ссылка на статью
LH | News | OSINT | AI
#статья #devops
В прошлой части цикла мы подготовили фундамент будущего РБПО: развернули виртуальные машины, настроили Ubuntu Server, сеть, брандмауэр и Docker. Другими словами, построили площадку, на которой теперь можно начинать возводить сам конвейер безопасной разработки.
Теперь пора наполнять наши виртуальные машины полезным содержимым. Если продолжать сказочную аналогию — заселим наше царство безопасной разработки первыми жителями: хранителем секретов, смотрителем артефактов, летописцем уязвимостей и прочими полезными персонажами. То есть установим и настроим GitLab, Nexus, HashiCorp Vault, DefectDojo и Dependency-Track, а также подготовим отдельную виртуальную машину с набором CLI-инструментов для анализа безопасности.
Большая часть сервисов будет работать в Docker-контейнерах, поэтому заодно разберемся с настройкой постоянного хранения данных, Docker Compose и некоторыми особенностями конфигурации отдельных компонентов.
Ссылка на статью
LH | News | OSINT | AI
👍3🔥3❤2
Kubernetes Security Simulator
#k8s #devops #pentest #обучение
Практический способ познакомитьcя с безопасностью контейнеров и Kubernetes. С его помощью можно развернуть готовый кластер Kubernetes, запустить сценарии, которые неправильно настраивают его или делают его уязвимым, и обучать устранению этих уязвимостей в формате CTF. Есть разные уровни сложности, так что решение подойдет как новичкам, так и опытным специалистам.
Ссылка на GitHub
LH | News | OSINT | AI
#k8s #devops #pentest #обучение
Практический способ познакомитьcя с безопасностью контейнеров и Kubernetes. С его помощью можно развернуть готовый кластер Kubernetes, запустить сценарии, которые неправильно настраивают его или делают его уязвимым, и обучать устранению этих уязвимостей в формате CTF. Есть разные уровни сложности, так что решение подойдет как новичкам, так и опытным специалистам.
Ссылка на GitHub
LH | News | OSINT | AI
🔥7👍3❤2
«РБПО для бедных»: настраиваем сервисы безопасной разработки
#статья #devops
В прошлой статье цикла мы закончили разворачивать инфраструктуру будущего РБПО: установили GitLab, Nexus, HashiCorp Vault, Dependency-Track и DefectDojo, подготовили отдельную виртуальную машину с инструментами безопасности и убедились, что все сервисы успешно запускаются.
Но установить сервисы — это только половина дела. Теперь их нужно настроить и подготовить к совместной работе. Без этого GitLab останется просто GitLab, Vault — просто хранилищем секретов, а DefectDojo и Dependency-Track — красивыми веб-интерфейсами без практической пользы.
В этой статье займемся базовой конфигурацией. Настроим GitLab и GitLab Runner, подготовим Nexus к приему артефактов, научим Vault доверять GitLab через JWT-аутентификацию и создадим необходимые сущности в DefectDojo и Dependency-Track.
Ссылка на статью
LH | News | OSINT | AI
#статья #devops
В прошлой статье цикла мы закончили разворачивать инфраструктуру будущего РБПО: установили GitLab, Nexus, HashiCorp Vault, Dependency-Track и DefectDojo, подготовили отдельную виртуальную машину с инструментами безопасности и убедились, что все сервисы успешно запускаются.
Но установить сервисы — это только половина дела. Теперь их нужно настроить и подготовить к совместной работе. Без этого GitLab останется просто GitLab, Vault — просто хранилищем секретов, а DefectDojo и Dependency-Track — красивыми веб-интерфейсами без практической пользы.
В этой статье займемся базовой конфигурацией. Настроим GitLab и GitLab Runner, подготовим Nexus к приему артефактов, научим Vault доверять GitLab через JWT-аутентификацию и создадим необходимые сущности в DefectDojo и Dependency-Track.
Ссылка на статью
LH | News | OSINT | AI
❤4🔥4👍3
«РБПО для бедных»: собираем CI/CD-конвейер безопасной разработки
#статья #devops
В прошлой статье мы завершили настройку нашего стенда РБПО: подготовили GitLab и GitLab Runner, настроили Nexus, Vault, DefectDojo и Dependency-Track, а также создали все необходимые учетные записи, роли и переменные для будущего конвейера безопасной разработки.
Теперь настало время собрать все эти инструменты в единый пайплайн. В этой статье напишем GitLab CI/CD-конвейер, который автоматизирует сборку приложения, проверки безопасности, генерацию SBOM и публикацию результатов в настроенные ранее сервисы.
Другими словами, именно здесь наш стенд начнет выполнять ту работу, ради которой мы собирали его на протяжении предыдущих частей цикла.
Ссылка на статью
LH | News | OSINT | AI
#статья #devops
В прошлой статье мы завершили настройку нашего стенда РБПО: подготовили GitLab и GitLab Runner, настроили Nexus, Vault, DefectDojo и Dependency-Track, а также создали все необходимые учетные записи, роли и переменные для будущего конвейера безопасной разработки.
Теперь настало время собрать все эти инструменты в единый пайплайн. В этой статье напишем GitLab CI/CD-конвейер, который автоматизирует сборку приложения, проверки безопасности, генерацию SBOM и публикацию результатов в настроенные ранее сервисы.
Другими словами, именно здесь наш стенд начнет выполнять ту работу, ради которой мы собирали его на протяжении предыдущих частей цикла.
Ссылка на статью
LH | News | OSINT | AI
👍6❤4🔥2