IT-KB.RU
3.18K subscribers
138 photos
11 videos
15 files
801 links
Собрание заметок об информационных технологиях

@EugeneLeitan 👀🧑‍💻
Download Telegram
​​Немного из мира безопасности Windows

1. Видео на тему "Рекомендации Microsoft по включению LDAP Signing и LDAP Channel Binding в домене AD" от руководителя программы информационной безопасности в Центральной и Восточной Европе, Microsoft Артёма Синицына
Еще в 2019 г. компания Microsoft выпустила официальные рекомендации по включению защиты протокола LDAP. Обновление безопасности, которое должно было изменить настройки по умолчанию для параметров LDAP Signing и LDAP Channel Binding, планировалось к выпуску в марте 2020 г. Этот день настал и в данном видео я расскажу что со всем этим делать.

2. Кто такой Артем Синицын и что такое в ИБЭ Azure WAF, Azure Information Protection, Conditional Access, Azure AD PIM, MFA, Hello for Business, MIM PAM, Azure Sentinel, CISSP, CISM, AZ-500, MS-500, Azure App Proxy, Defender ATP, Azure ATP, Office 365 ATP, TPM, Credential Guard узнаете из видео "Артём Синицын - руководитель программ информационной безопасности Microsoft"

3. В нашем чате поделились актуальной новостью о том, что компания Microsoft предупредила пользователей об опасной уязвимости, которой подвержены все компьютеры на Windows — от 7 до 10 версии. Уязвимость заключается в системе обработки и отображения шрифтов в Windows. Достаточно запустить один «зараженный» документ, чтобы хакер мог удаленно установить любое приложение и делать что угодно на вашем компьютере — запустить вирус-шифровальщик, украсть пароли или файлы и многое другое. Единственный нюанс в том, что, по мнению Microsoft, атаки с использованием этой уязвимости происходят точечно — против конкретного человека. Только компания не сообщила, сколько таких случаев уже было. Потенциально эту схему можно масштабировать бесконечно — для этого достаточно опубликовать вредоносный файл на форумах и торрент-треккерах. Уязвимы все более менее современные версии Windows, включая уже устаревшую Windows 7 и актуальную «десятку».

Как сообщает издание TechCrunch, патча с исправлением этой уязвимости пока нет. И появится он, скорее всего, только по расписанию — 14 апреля. Сейчас же пользователи Windows должны просто быть внимательнее: не открывайте файлы в сообщениях от неизвестных адресатов и не скачивайте программы на подозрительных сайтах. Источник
​​Во время недели Шредингера предлагаем для саморазвития окунуться в мир информационных технологий. В этом нам поможет наша библиотека в Telegram (и в WEB), в которой Вы сможете найти книги и обучающие курсы по направлениям Windows и Linux.

Из последних публикаций встречайте:

- PowerShell как средство автоматического администрирования
- Революционная «десятка». Все секреты и тайны операционной системы Windows 10
- Microsoft Windows Server 2012. Полное руководство
- Microsoft Windows Server 2012 R2: хранение, безопасность, сетевые компоненты. Справочник администратора
- Введение в Windows Server 2016
- Active Directory Полное руководство - 2е изд.
- Windows Server 2019 Полное руководство - 2е изд.
Бесплатный курс "Основы программирования на Python"

https://www.coursera.org/learn/python-osnovy-programmirovaniya
Как Вам возможность создавать папки для чатов, например, для личных разговоров, бесед по работе или учебе, Эмодзи, :dvice и подробная статистика канала более одной тысячи подписчиков в новой версии Telegram?🤘
Anonymous Quiz
54%
Круто! Давно этого ждал...
11%
Далеко еще до Slack и Teams, хотя Telegram - это другая ниша
7%
Ждем появления папок и в других мессенджерах (WhatsApp and etc)
28%
А что так можно было?)))
🔥Уже началось строительство трех дата-центров Microsoft Azure в России. Благодаря этой инициативе компания рассчитывает получить преимущества перед конкурентами на местном рынке облачных вычислений.


Согласно заявлению, сделанному Microsoft, компания откроет три дата-центра в Москве (Капотня и Южное Бутово) и Санкт-Петербурге (Выборгский район). Пока облачные сервисы Microsoft предоставляются российским пользователям из европейских ЦОДов, расположенных, в частности, в Ирландии и Нидерландах.

«Мы вдохновлены растущим спросом на облачные сервисы в России и возможностью облаков быть катализаторами новых экономических возможностей», — заявил исполнительный вице-президент Microsoft по облачным и корпоративным технологиям Скотт Гатри (Scott Guthrie).
По его словам, предоставление в России облачных услуг с серверов, расположенных в регионе, будет стимулировать развитие среднего и малого бизнеса. Компания планирует распространять сервисы Azure и приложения Office 365 в России, начиная с 2020 года.
Источник
​​Слёрм приглашает на бесплатный курс из 19 вебинаров по Kubernetes.

Вебинары проходят по понедельникам-вторникам в 20:00 по Москве.
Курс дает основы Kubernetes с нуля, включая блок по Docker.
Для прохождения достаточно знать Linux на хорошем уровне.

Первый, организационный вебинар пройдет 7 апреля. На нем нам расскажут, для кого предназначен этот цикл, как он устроен, как будет проходить обучение.
13 апреля стартуют занятия. Все начинается с Docker.

Курс рассчитан на 4 месяца.

Регистрация: https://clc.to/Zc2cTA
​​🥳 В понедельник 6 апреля пройдет Saint HighLoad++ Online 2020:
6 докладов, дискуссии консультации по вопросам разработки высоконагруженных систем и организованное онлайн-общение.

🎤 Старт онлайн-конференции в 10:45, и дальше все очень плотно:
11:00 – Миллион распределенных баз данных, Микро-Ячеистая архитектура внутренних сервисов облака Amazon / Василий Пантюхин.
12:00 – Алгоритмы в Яндекс.Маршрутизации: 100000 дейкстр в секунду на ядро или как получить хайлоад от одного запроса / Тихон Рощупкин.
13:00 – Механика web акселерации / Александр Крижановский.
15:00 – Необыкновенные возможности ClickHouse / Алексей Миловидов.
16:00 – PostgreSQL. Плохие запросы, примеры и их поиск. / Андрей Сальников.
17:00 – MySQL в финансах: когда секунда простоя стоит больше твоей годовой зарплаты / Владимир Федорков.

📹 А в перерывах прямые включения и конкурсы от партнеров: Selectel, Wargaming, Юла.

Всё, что вам еще нужно знать об онлайн-конференции, собрано здесь: https://www.highload.ru/spb/2020/news/1315

⚠️ Участие в онлайн-конференции бесплатно для всех участников у кого есть билеты на Saint HighLoad++ или HighLoad++. Приобрести билеты можно на сайте https://www.highload.ru/spb/2020 .

Организаторы надеются, что эфир 6 апреля скрасит ожидание офлайн Saint HighLoad++, который обязательно состоится осенью.
​​Ближайшие онлайн-мероприятия Microsoft на апрель

👉Удаленное рабочее место с корпоративным уровнем защиты

7 апреля 10.00-11.40

Что расскажут:

∙ Как быстро развернуть в организации инструменты мгновенных коммуникаций и удаленной работы для сотрудников, как наладить каналы коммуникации с партнерами и клиентам.

∙ Как быстро развернуть удаленный рабочий стол для ваших сотрудников.

∙ Как обеспечить безопасность систем и доступ к ним в условиях удаленной работы.

——————————————————————————————-

👉Самое нужное об удаленной работе в Microsoft Teams

9 апреля, начало в 11:00

Программа:

11:00 – 11:15 Введение базовый функционал Microsoft Teams и отличия от Skype, Zoom, Slack.
11:15 – 11:30 Обновления, доступные с 21 апреля, и возможности интеграции готовых бизнес-приложений в Teams.
11:30 – 11:45 Кастомизация Teams: сценарии отработки технических запросов, списания часов на задачи, удалённая бухгалтерия.
11:45 – 12:00 Вопросы и ответы.

——————————————————————————————-

👉Искусственный интеллект для разработчиков

16 апреля 10.00-13.00

Данный вебинар познакомит вас с решениями Microsoft для разработчиков в области машинного обучения. Мы рассмотрим теорию и практику использования готовых технологий Azure ML, продемонстрируем как разрабатывать собственные модели и затронем вопросы интеграции моделей в практики DevOps.

На вебинаре вы узнаете, как:

∙ модернизировать управление данными – как эффективно управлять данными и ускорять обучаемость с помощью научных знаний,

∙ применять методы DevOps к проектам машинного обучения для построения pipeline,

∙ развернуть модели машинного обучения, позволяя использовать их в простых веб-сервисах,

∙ инновации от Microsoft поддерживают ваши потребности и разработку будущих продуктов.

Курс рассчитан на разработчиков ПО. Уровень сложности L-300.

——————————————————————————————-

👉Современное хранилище данных

29 апреля 10.00-13.00

В ходе вебинара вы познакомитесь с компонентами Microsoft Azure для построения сквозного аналитического решения. На сессии будут освящены процессы сбора и трансформации данных из разнообразных источников с помощью Azure Data Factory, хранению данных на базе Azure Synapse, визуализации с помощью Power BI.

На вебинаре будут рассмотрены:

∙ Azure Data Factory (ADF), Azure Databricks и Azure Synapse Analytics (ранее SQL DW) и как они могут быть использованы вместе для создания современного хранилища данных,

∙ сценарии обработки данных: управляемые рабочие процессы в облаке для организации и автоматизируете перемещения и изменения данных.

Курс рассчитан на профессиональных разработчиков и ИТ-специалистов. Уровень сложности L-300.
​​🛠Полезные инструменты для удаленной работы

Правильно подобранные инструменты помогают выстроить процесс, организовать команду и держать всех в курсе текущих дел.

На рынке представлено множество продуктов с набором функций под разные потребности бизнеса. Все эти инструменты можно разделить на 7 блоков, в зависимости от задач, которые они помогают решать:

Для отслеживания задач и организации работы
Trello, Asana, Jira, Wrike, Notion, YouTrack

Для проведения онлайн-встреч
Zoom, Skype, Facetime, Google Hangouts

Для организации рабочих файлов: сбора, хранения, поиска и выдачи определенной необходимой информации
G Suite, Dropbox, Onedrive

Для совместной работы над документами / базой знаний
Google Docs, Google Sheets, Google Presentation, Confluence

Для прототипирования
Miro, Figma, Marvel, Sketch, Adobe XD

Для корпоративного обучения
Moodle, WebTutor, TeachBase, GetCourse

Чаты для общения и обсуждения рабочих задач
Slack, Microsoft Teams, Google Hangouts, WhatsApp, Viber, Telegram, RocketChat, Flock, Twist, Fleep

Если что-то забыли, то просим в наш чатик @chatitkbru
Открытое руководство по Amazon Web Services на русском

Содержание

- Цель создания данного руководства

- Почему открытое руководство?

- Расшифровка обозначений

- Что такое AWS

- Общая информация

- Обучение и карьерное развитие

- Управление AWS

- Управление серверами и приложениями

и т.д.

👉 https://github.com/nickpoida/og-aws/blob/master/translations/ru.md
Pluralsight бесплатна весь апрель, тонны курсов и тренингов включая

- программированию, dotnet, JavaScript, TypeScript, Node, React, Python, R и другое
- облакам - azure, AWS
- инфраструктуре - linux/win, sharepoint, sql
- сертификация - Microsoft/AWS
- безопасности - isc2, CompTIA и другие
- data platform - на облаках, Tableau, PowerBI, DataBricks

И многое-многое другое. Не спим!

Рекомендую начать в наушниках на скорости 1х, потом увеличивать до 1.2, 1.4 и постепенно дойти до 2х что бы экономить время и просматривать в два раза быстрее.

Курсы доступны оффлайн - ставьте апп на мобилку или планшет и качайте.

👉 https://www.pluralsight.com/
​​Подборка: более 70 бесплатных русскоязычных онлайн-курсов по IT-специальностям

Операционные системы

- Введение в архитектуру ЭВМ. Элементы операционных систем (Stepik, 33K, ★4.6)
- Операционные системы (Stepik, 17K, ★4.9)

Linux

- Введение в Linux (Stepik, 101K, ★4.7).
- Основы командной строки (Хекслет, 12K).


Системы контроля версий

- Git. Базовый курс (GeekBrains).
- Системы контроля версий (Хекслет, 13K).

Менеджмент проектов
- Как организовать команду? (Bang Bang Education).
- JIRA: ведение задач на электронных досках (Stepik, 5K ★4.8).

👉 Ссылка на полный список 👈

P.S. Если есть желание увидеть дополнительный список бесплатных ресурсов, например для видео- и аудио- контента, то отмечаемся: ХОЧУ или НЕ ХОЧУ/ХВАТИТ
​​Немного предыстории и причин формирования ИТ контента по облачным технологиям на канале @ITKBNews:

По прогнозу, в рамках базового сценария рынок облачных услуг будет расти с ежегодным темпом 23%. При этом ожидается, что отдельные сегменты будут расти на 30--31% в год, объем рынка в 2022 г. превысит 155 млрд руб., а доля IaaS в объеме рынка облачных услуг будет расти опережающими темпами.

Динамика развития рыночных сегментов IaaS/SaaS/PaaS в России и в мире сопоставима, тенденции и структура сегментов практически совпадают. Российский рынок с задержкой на один-два года повторяет структурные соотношения, сложившиеся в мире. Отставание России по крайней мере в технологическом плане (характеризующемся соотношением долей SaaS/IaaS/PaaS и свидетельствующем о степени зрелости рынка) невелико и составляет около года.

Из открытых источников попалась ссылка на 3 бесплатных курса по основам облачных технологий Microsoft Azure.

А самое интересное - бесплатная возможность сдать экзамен с получением международного сертификата при регистрации на все три курса.

Содержание:

Module 0 – Introduction to Azure

Module 1 – Cloud concepts
• Cloud computing characteristics
• Cloud model comparison
• Types of cloud services

Module 2 – Core Azure services
• Core Azure architectural components
• Configuring IaaS
• Core Azure services and products
• Azure management solutions

Module 3 – Security, privacy, compliance, and trust
• Overview
• Azure security services
• Privacy and compliance
• Azure Trust Center

Module 4 – Azure pricing and support
• Azure subscriptions
• Pricing and purchasing
• Billing zones
• Tools
• Support plans

👉 Ссылка на описание всех 3-х курсов


#Course #Free #Microsoft
​​Повышаем привилегии в Windows 10

Ссылка на описание: https://itm4n.github.io/cve-2020-0787-windows-bits-eop
​​Ежемесячный анонс информационной безопасности обновлений ПО (Patch Tuesday) для всех обладателей Windows систем.

15 апреля в 10:00 (время московское) руководитель программ информационной безопасности в Центральной и Восточной Европе, #Microsoft Артём Синицын расскажет о самом важном в #patchtuesday за 60 мин.

В рамках вебинара подробно Артем разберет критические уязвимости в Windows 8/10, Windows Server 2012/2016/2019 и браузере Internet Explorer; расскажет о том, закрыла ли MS нашумевшие уязвимости в Adobe Type Manager , а также начнет разбирать тему эффективного управления обновлениями ПО в эпоху удаленной работы.

Подключиться: https://aka.ms/CEEwebcast

Добавить в календарь: https://aka.ms/CEEwebcastcal

P.S. Удаленные конференции в Zoom или MS Teams с точки зрения безопасности? Ответы по ссылке https://t.co/8r8Ynog9Bl

#СидимДома #Microsoft #PatchTuesday