IT STAND
138K subscribers
3.03K photos
987 videos
16 files
3.38K links
IT STAND - Всё самое актуальное в мире IT
📣 Новости 🎙️Подкасты 👨‍🎓Обучение
🧠 Брейнштормы 📅 Ивенты
🤩 Интервью с профессионалами
🔍 Исследования и обзоры
📡 Технические трансляции
🤝 Сотрудничество @Fidelina_ru

❤️ https://www.youtube.com/@FIDELINA
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Много наших друзей 🫶
Позже будет обзор на канале;)
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Питерская Стачка уже в работе — и сейчас самое раннее окно 👀

Если вы ещё под впечатлением от последней Стачки — есть новости: мы уже вовсю готовим осеннюю конференцию в Санкт-Петербурге.

И да, сейчас тот самый момент, когда можно зайти по максимально ранней цене:
до 1 мая действует скидка 50% от финальной стоимости билета.

По ощущениям после Ульяновска многие думают «ну ок, планку задали».
Спойлер: мы не планируем делать «так же». План — сделать еще лучше.

Программа, спикеры, варианты нетворкинга — всё собираем уже сейчас.
И, конечно, мы анализируем обратную связь и обсуждаем с ПК новые концепции и форматы 😏

Билеты и тарифы тут

Если вы из тех, кто любит планировать заранее и спокойно выбирать лучшее — это как раз ваш момент.
Forwarded from Positive Technologies
This media is not supported in your browser
VIEW IN TELEGRAM
В PT Dephaze появились новые векторы атак 🗡

Мы добавили в наш продукт для автопентеста внутренней инфраструктуры сценарии реальных атак на продукты Microsoft, а также поддержку пользовательских словарей паролей.

Рассказываем, зачем это нужно:

1️⃣ Обновленная версия безопасно проводит киберразведку систем на Windows и, действуя как настоящий злоумышленник, показывает, как можно похитить сессии привилегированных пользователей (учетных записей с расширенными правами доступа).

2️⃣ Добавлены новые техники атак на Active Directory (систему управления пользователями, устройствами и доступами в корпоративной сети). Продукт может получать хеши паролей через NTP (протокол синхронизации времени) и повышать привилегии через инфраструктуру сертификатов Microsoft. Если в ходе тестирования удается захватить домен, это указывает на серьезные ошибки конфигурации.

3️⃣ Теперь можно проверять защищенность системы управления устройствами Microsoft (SCCM). Уязвимость CVE-2024-43468, обнаруженная в прошлом году, позволяла неподтвержденному пользователю получить полный контроль над системой и загрузить вредоносное ПО. Несмотря на то, что исправления уже выпущены, в компании может использоваться уязвимая версия SCCM — PT Dephaze это покажет.

4️⃣ Добавили возможность загружать собственные словари паролей — например, из утечек или с популярными комбинациями. Благодаря этому тестирование методом подбора учетных данных становится более приближенным к реальным условиям конкретной компании. Продукт использует словари для перебора хешей и проверки доступов по протоколам SMB (сетевой доступ к файлам), SSH (удаленный доступ к серверам), RDP (подключение к рабочему столу) и многим другим.

5️⃣ Появилась функция согласования расширения области тестирования. Она нужна для дополнительных целей, которые PT Dephaze может определить самостоятельно, но далее потребуется ваше подтверждение. Это делает работу продукта более прозрачной, а автопентесты — более управляемыми.

😈 Узнать больше о PT Dephaze можно на нашем сайте.

#PTDephaze
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Nano Banano Pro можно юзать БЕСПЛАТНО — мощнейшую нейронку для генерации изображений обновили на Higgsfield

• Она сделает за вас ВСЮ работу: просто прикрепляем фото тетради, и нейронка напишет задачи ВАШИМ почерком.
Генерит крутейшие презентации.
НОЛЬ галлюцинаций!
• Идеально воссоздает скриншоты из игр.

Тестируем — здесь 🫶

🔥IT STAND | FIDELINA | YouTube
Коллеги, нашли событие для сетевиков и сисадминов, которое выглядит не как очередная «конференция обо всём», а как очень прикладная история 👀

15 мая пройдет GetNet — конференция для специалистов, которые держат на себе сети среднего бизнеса. Можно участвовать онлайн или приехать в Москву.

Что в программе:

🖇 Автоматизация управления сетью — от скриптов до комплексных решений
🖇 Мониторинг и повышение надежности инфраструктуры
🖇 Практика настройки и конфигурирования сетей на разном оборудовании
🖇 VPN, блокировки и безопасность — как жить админу в новых реалиях
🖇 И другие темы, которые реально болят у сетевых инженеров сегодня

Что понравилось — фокус именно на среднем бизнесе. Без абстрактных «космолётов», только то, что можно применять в работе здесь и сейчас.

Отдельно сильный состав:
✔️ Только практикующие специалисты
✔️ Только реальные кейсы и проверенные решения
✔️ Ответы на актуальные задачи, а не теория ради теории
✔️ Обмен опытом с коллегами, а не формат «послушали и разошлись»

По сути, это площадка, где можно не только послушать доклады, но и обсудить свои вопросы с теми, кто сталкивается с теми же проблемами каждый день.

Подробнее о конференции
Forwarded from Ever Secure (Aleksey Fedulaev)
Друзья, а я напоминаю, что ваш покорный слуга отправляется на CISO FORUM 2026 🔥
Ожидаем много новых гостей на CISO Podcast? 😉

Это не просто форум — это ваша возможность выйти на прямой диалог с лидерами кибербезопасности России. 28 апреля 2026 года в Центре международной торговли (Москва) соберётся более 1000 специалистов: CISO, CIO, архитекторы ИБ и руководители SOC.

Что внутри:
🚀4 трека: стратегия, атаки, защита данных, практики;
🚀кейсы от топ‑25 российских CISO 2025;
🚀нет маркетинга — только живые обсуждения и решения.

Зачем вам это:
🚀Найти партнёров для пилотных проектов.
🚀Презентовать свои продукты ИТ‑ и ИБ‑руководителям.
🚀Узнать, как строить защиту в эпоху, когда атака — вопрос времени.

Оцените масштаб мероприятия, ознакомившись со списком компаний-участников, такое точно нельзя пропустить!
На форуме можно будет поймать меня пообщаться.

⚠️ Места ограничены! Регистрируйтесь, пока есть слоты.
Регистрация по ссылке. Увидимся там!

👀@ever_secure | 💪 Мерч | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ ТОПОВЫЙ генератор презентаций обновили китайцы — Kimi поможет собрать ЛЮБУЮ работу с Nano Banano Pro под капотом!

• Сервис соберет инфу из инета, сделает саммари, распределит по слайдам и подготовит костяк презентации.
Визуал ограничен только вашей фантазией — достаточно задать Kimi промпт, и она начнет генерить шедевры.
• Результат можно сразу редачить.
• Экспортируется готовая преза в PPTX.

Тестируем — тут 🖼️

🔥IT STAND | FIDELINA | YouTube
Live: Kubernetes v1.36: Haru

Рассмотрим нововведение:
- Функция NodeLogQuery контроля доступа включена по умолчанию
- Плагин gitRepovolumes удален навсегда
- Service.spec.externalIPs устарело. Это поле является известным вектором атаки типа MITM (Man-in-the-Middle) со времен CVE-2020-8554.
И многое другое
Обсудим примеры применения, что еще сырое, а что must have и срочно надо внедрять)

❤️ Главный по безопасным кубикам - Алексей Федулаев @int0x80h
❤️ Админ Девелоперович - Георг Гаал @gecube

Традиционно обозревают новую версию Kubernetes 1.36
🕖 уже в четверг в 20:00

Прямая трансляция: https://youtube.com/live/4394MZXUhb4
с ответами на вопросы из чата YouTube

При поддержке:
@kuber_community @ever_secure @devopsforlove @kubernetes_ru

🔥IT STAND | FIDELINA | YouTube
Forwarded from ITTales :(){ :|:& };:
Вышел подкаст DevOps Paradox со мной 🎙️

Поговорили про Kubernetes, путь Ænix и Cozystack, попытки собрать "свой AWS" для on-prem. Обсудили современные тренды и конечно же AI, как он помогает нам в работе уже сегодня.

https://www.devopsparadox.com/episodes/cozystack-turns-bare-metal-into-a-managed-services-platform-347/
БеКон 2026: единственная в России конференция по безопасности контейнеров и Kubernetes

🗓 2 июня 2026 | 📍 Москва, LOFT GOERLO

Четвёртый БеКон собирает технических специалистов, чтобы говорить о безопасности Kubernetes без маркетинговой шелухи: только практики, кейсы и инструменты.

Два трека под разные задачи:
🧪 «Ингредиенты» — технологии: hardening кластеров, runtime-защита, policy-as-code, сканирование образов
👥 «Рецепты» — люди и процессы: как выстроить культуру безопасности, коммуникацию Dev/Sec/Ops, внедрить Zero Trust в микросервисы

Зачем идти?
 Узнать, как защищать контейнерные среды в реальных условиях, а не на слайдах
 Понять, какие инструменты и подходы работают в 2026 году
 Обсудить боли с коллегами и спикерами на Speaker Party
 Заработать баллы на геймификации и забрать мерч
 Заглянуть в мершоп БеКон за эксклюзивным мерчом

🎁 РОЗЫГРЫШ БИЛЕТА! Хочешь на БеКон бесплатно?
Условия простые:
Сделай мем про безопасность Kubernetes и контейнеров
Присылай нам — оценим креативность и подарим проходку!

🤖 Можно: использовать нейросети, фотошоп, ручную графику, коллажи — что угодно!
💡 Главное: юмор, актуальность и чтобы «зацепило» комьюнити
📩 Куда присылать: в комментарии к этому посту
 Дедлайн: 26 мая
Чем креативнее — тем выше шансы! 😎

БеКон 2026 — где безопасность контейнеров перестаёт быть теорией.

👉 Регистрация и программа

#devopsforlove #itconf #luntry #becon
🚀 Мультибилет на две ключевые конференции июня в Санкт-Петербурге — возможность увидеть картину целиком.

Saint HighLoad++ 2026 (22–23 июня) — для тех, кто строит системы, которые держат нагрузку. Глубокие технические доклады, разборы инцидентов, интерактивные форматы и фокус на практические решения.

Saint TeamLead Conf 2026 (25–26 июня) — для тех, кто развивает команды. Управление людьми, процессы, коммуникации и стратегии роста в условиях неопределённости.

Мультибилет объединяет оба события с выгодой до 30%. Это выбор для тех, кто:
•хочет синхронизировать техническое видение с управленческим;
•планирует прокачать экспертизу в обоих направлениях;
•ценит время и предпочитает решать вопросы комплексно.

Мультибилет — это инвестиция в развитие, которая окупается качеством архитектуры и зрелостью команды.

➡️ Подробности о конференциях и возможность забронировать билет на сайте

До встречи в Санкт-Петербурге 🖐️
This media is not supported in your browser
VIEW IN TELEGRAM
Превращаем ЛЮБОЙ репозиторий в интерактивную карту — GitDiagram декомпозирует даже сложнейшие проекты, чтобы изучить и понять их быстрее.

Всё просто: кидаем URL в тулзу — получаем визуализацию структуры проекта со ВСЕМИ связями.
• Мастхев, чтобы быстро вникнуть в чужой код.

Юзаем — тут 🗺️

🔥IT STAND | FIDELINA | YouTube
Forwarded from Positive Technologies
This media is not supported in your browser
VIEW IN TELEGRAM
Очень детектные дела: новый сезон

Что происходит на тихих улицах обычного маленького городка корпоративной сети? Кто прячется в тенях? Что скрывает изнанка зашифрованный трафик?

*На этом моменте начинает звучать приятная, но тревожная музыка*

Этим летом все изменится. Аномалии в трафике больше не смогут оставаться секретными, детектирование выйдет на новый — заоблачный — уровень, а сдерживать угрозы можно будет при помощи автоматического реагирования, нажав всего одну кнопку...

Делайте трафик безопасным с PT NAD 13.0 и помните: детекты не лгут!

🍿 Ждем вас на премьере 4 июня в 14:00!

Регистрируйтесь на нее заранее и не опаздывайте, а то за вами придет сами знаете какой монстр. Такие дела.

*Эффектный момент и красивая заставка*


#PTNAD
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Учим ЛЮБОЙ язык программирования с нуля ЗА ТРИ МЕСЯЦА — сервис LearnXinYMinutes, который поможет освоить ВСЕ базовые команды и понять, как они используются в работе.

• Изучаем ВСЕ самые популярные языки от Python до Go и сразу применяем на практике.
• Куча шпаргалок для вашей работы.

Учимся — тут 👨‍🎓👩‍🎓

🔥IT STAND | FIDELINA | YouTube
Forwarded from Ever Secure (Aleksey Fedulaev)
20 мая буду рассказывать, как мы строили процессы безопасности в нашем прекрасном облаке 🌨

Вы узнаете, как пройти весь путь от ручного сканирования кластеров до полной автоматизации. И не в теории🤓, а на практике🛠:
Какие есть подводные камни при переходе с ручных сканов на Admission
Как покрыть тепловыми картами кластеры и отслеживать нарушения
Как находить аномалии в поведении пользователей
И наконец, как это всё подружить с SOC

Вебинар будет полезен CISO, CTO, CIO, ИБ-специалистам и DevOps-инженерам, работающим в облачных средах. Регистрируйтесь, подключайтесь к прямому эфиру и расскажите в чате как вы сделали лучше задавайте вопросы 😉

📆 20 мая в 12:00
Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from HighLoad++
AI Native Call for Papers


Мы открыли короткое окно (до 15 мая) на дополнительный прием докладов для стрима «Внедрение AI в SDLC» на конференцию Saint HighLoad++ (22 и 23 июня, 1500+ участников, Санкт-Петербург).

Ищем докладчиков, кто уже использует AI-инструменты, AI-агенты в реальном проекте - в рамках любой из стадий цикла:


1. Как на этапе сбора и анализа требований AI помогает продуктовым командам и аналитикам быстрее обрабатывать информацию, находить инсайты и формализовать задачи? Например, как использовать AI для автоматического выявления противоречий, логических ошибок и пробелов в объемных технических заданиях?

2. Как на этапе проектирования AI помогает архитекторам в создании архитектуры? Как AI-архитектор может помочь в проектировании схемы базы данных и микросервисных взаимодействий? Как автоматически поддерживать актуальность архитектурной документации (Architecture as Code) при помощи LLM?

3. Этап разработки - самый популярный и противоречивый этап для внедрения AI, обсуждаем кодогенерацию, рефакторинг и безопасность. Как внедрить «агентный» подход в разработку: от Copilot к автономным кодинг-агентам?

Как автоматизировать рефакторинг огромных монолитов и миграцию на новые стеки технологий? Как организовать эффективное Code Review, где AI выступает первым (и самым строгим) проверяющим? Как настроить локальные AI-модели? Как автоматизировать поддержание технической документации в актуальном состоянии прямо в процессе написания кода?

4. Как AI трансформирует QA-процессы: от генерации данных до умного запуска тестов? Как автоматически генерировать Unit- и Integration-тесты на основе исходного кода и бизнес-требований с высоким покрытием?

5. Как на этапе деплоя AI помогает снизить риски, автоматизировать рутину и оптимизировать инфраструктуру? Как AI-модели могут предсказывать риски неудачного релиза? Как внедрить системы автоматического отката деплоя?

6. AI-инструменты для эксплуатации, SRE, DevOps и инженеров техподдержки, направленные на стабильность и быстрое решение инцидентов. Как предсказывать деградацию производительности и потенциальные инциденты?


Подробнее о секции и докладах, которые мы ждём:
https://cfp.highload.ru/

Прямая ссылка на подачу доклада:
https://conf.ontico.ru/lectures/submit/ainative_hl2026-spb

Сама конференция:
https://highload.ru/spb/2026


Целевая аудитория: senior-разработчики, IT-руководители, DevOps-инженеры, QA-инженеры, CTO.

Конференция берёт на себя помощь с подготовкой, проезд до и проживание в Санкт-Петербурге.

Приглашаем выступить :)
📡 GetNet: программа расширена — добавили доклады про облачное зеркалирование, VLAN-автоматизацию и контейнеры в RouterOS

15 мая, Москва + онлайн. Конференция для сетевых инженеров и сисадминов среднего бизнеса — без enterprise-бюджетов и маркетинга.

В основе уже были практические треки: автоматизация управления, мониторинг, импортозамещение, настройка оборудования и выживание в условиях блокировок. Теперь к ним добавились ещё четыре темы:

– Как грабли растут вместе с компанией
Типовые технические и бизнес-проблемы при резком росте: фазы, узкие места, кейсы «как лучше не делать» и что спасает на практике.

– Traffic Mirroring в OVN

Зеркалирование трафика в облачной инфраструктуре для ИБ и мониторинга: интеграция с NTA-решениями, доработка открытых SDN-платформ и возврат улучшений в сообщество.

– Автоматизация настройки VLAN на MikroTik
MVRP, dot1x, интерфейс-листы, связка с CAPsMAN — нюансы безопасности, границы применимости и честный разбор, где эти методы работают, а где лучше не рисковать.

– Новые возможности RouterOS: контейнеры и магазин приложений

Реальные ограничения (CPU/RAM/хранилище), правильный подход к сборке, практические кейсы — от Zabbix до торрент-клиентов и экспериментов с файловыми разделами.

Как и заявлено: только практикующие инженеры, только проверенные решения, только то, что можно сразу применить.

📍 Офлайн в Москве, онлайн-трансляция.
Регистрация