Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
Docker-Slim
Docker-slim - бесплатный инструмент, позволяющий оптимизировать размер образов Docker, используя различные методики анализа. В некоторых случаях размер образов может быть уменьшен в 30 раз. Говоря про безопасность, Docker-slim также может автоматически сгенерировать AppArmor и Seccomp профили для выбранных образов.
Пример работы
DockerSlim Demo ( Docker Global Hack Day )
#docker #tools
Docker-slim - бесплатный инструмент, позволяющий оптимизировать размер образов Docker, используя различные методики анализа. В некоторых случаях размер образов может быть уменьшен в 30 раз. Говоря про безопасность, Docker-slim также может автоматически сгенерировать AppArmor и Seccomp профили для выбранных образов.
Пример работы
DockerSlim Demo ( Docker Global Hack Day )
#docker #tools
Forwarded from Библиотека Go-разработчика | Golang
Объёмная статья о реализации шаблона backend сервера на Golang, в которой каждый найдёт для себя что-то полезное.
Часть 1 (HTTP сервер)
Часть 2 (REST API)
Часть 1 (HTTP сервер)
Часть 2 (REST API)
Хабр
Шаблон backend сервера на Golang — часть 1 (HTTP сервер)
Представленный ниже шаблон сервера на Golang был подготовлен для передачи знаний внутри нашей команды. Основная цель шаблона, кроме обучения — это снизить время...
Флант рассказывал про актуальные GUI для работы с Kubernetes: https://habr.com/ru/company/flant/blog/506948/
Хабр
Обзор графических интерфейсов для Kubernetes
Для полноценной работы с системой важно знание утилит командной строки: в случае с Kubernetes это kubectl. С другой стороны, хорошо спроектированные, продуманные графические интерфейсы могут выполнять...
Открытые практикумы AWS и Linux by REBRAIN: 23 и 24 июня
Количество мест строго ограничено! Успевайте зарегистрироваться.
REBRAIN & AWS: Serverless Kubernetes - Amazon EKS на Fargate. Архитектура и внутреннее устройство. 23 июня 19.00 МСК
Регистрация: https://kutt.it/UNkHWF
🔹EKS с Fargate под капотом
🔹Ingress контроллеры
🔹Запуск сервисов на Fargate
Кто ведет?
Игорь Иванюк - Senior Solutions Architect в Amazon Web Services (AWS). Более 10 лет в индустрии, начинал с разработки. Большой опыт в e-commerce, банковских и финтех-проектах, Blockchain. До AWS занимался созданием облачных решений и помогал компаниям трансформировать свои процессы для облака.
--------------------------------------------
Linux by Rebrain: RAID массивы. 24 июня 20.00 МСК
Регистрация: https://kutt.it/hftDmJ
🔹RAID массивы, виды, особенности
🔹Как подобрать тип RAID массива?
🔹Актуальны ли сегодня аппаратные RAID контролеры?
🔹Работа с mdadm
Кто ведет?
Буранов Андрей - Специалист по UNIX-системам в компании Mail.Ru Group. Опыт работы с ОС Linux более 7 лет. Опыт преподавания более 5 лет. Входит в топ 3 лучших преподавателей образовательных порталов.
Открытые еженедельные DevOps практикумы - https://rebrainme.com/channel
Присоединяйтесь!
Количество мест строго ограничено! Успевайте зарегистрироваться.
REBRAIN & AWS: Serverless Kubernetes - Amazon EKS на Fargate. Архитектура и внутреннее устройство. 23 июня 19.00 МСК
Регистрация: https://kutt.it/UNkHWF
🔹EKS с Fargate под капотом
🔹Ingress контроллеры
🔹Запуск сервисов на Fargate
Кто ведет?
Игорь Иванюк - Senior Solutions Architect в Amazon Web Services (AWS). Более 10 лет в индустрии, начинал с разработки. Большой опыт в e-commerce, банковских и финтех-проектах, Blockchain. До AWS занимался созданием облачных решений и помогал компаниям трансформировать свои процессы для облака.
--------------------------------------------
Linux by Rebrain: RAID массивы. 24 июня 20.00 МСК
Регистрация: https://kutt.it/hftDmJ
🔹RAID массивы, виды, особенности
🔹Как подобрать тип RAID массива?
🔹Актуальны ли сегодня аппаратные RAID контролеры?
🔹Работа с mdadm
Кто ведет?
Буранов Андрей - Специалист по UNIX-системам в компании Mail.Ru Group. Опыт работы с ОС Linux более 7 лет. Опыт преподавания более 5 лет. Входит в топ 3 лучших преподавателей образовательных порталов.
Открытые еженедельные DevOps практикумы - https://rebrainme.com/channel
Присоединяйтесь!
Forwarded from oleg_log (Oleg Kovalov)
Вчера вышел пост от Github, презентовали их Super Linter. Комбайн из разных линтеров, чтобы сразу подключить все и вся.
С одной стороны эт круто, не надо будет бегать делать для каждого языка, с другой стороны вопрос, на сколько это гибко можно будет включить. Но вот как дефолт это вполне себе бонус.
https://github.blog/2020-06-18-introducing-github-super-linter-one-linter-to-rule-them-all/
Хотелось бы пойти в репу https://github.com/github/super-linter и посмотреть что как, так гитхаб сейчас 500 ошибки отдаёт раз через раз.
С одной стороны эт круто, не надо будет бегать делать для каждого языка, с другой стороны вопрос, на сколько это гибко можно будет включить. Но вот как дефолт это вполне себе бонус.
https://github.blog/2020-06-18-introducing-github-super-linter-one-linter-to-rule-them-all/
Хотелось бы пойти в репу https://github.com/github/super-linter и посмотреть что как, так гитхаб сейчас 500 ошибки отдаёт раз через раз.
The GitHub Blog
Introducing GitHub Super Linter: one linter to rule them all
Setting up a new repository with all the right linters for the different types of code can be time consuming and tedious. So many tools and configurations to choose from and often more than one
Forwarded from AvitoTech
Пишем код, чтобы всё было секьюрно
25 июня в 18:00 проведём митап Backend United под кодовым названием «Табаско». Шестой в серии и впервые онлайн. В этот раз поговорим про безопасность.
Темы: обнаружение атак на базы данных в реальном времени по ошибкам в Sentry, предотвращение взлома и уязвимости сайтов, культура безопасного программирования в командах. Расскажут об этом инженеры Авито, Тинькофф и Skyeng.
Трансляция будет на Ютубе → https://youtu.be/dsJN9J1rV6o
Если зарегистрируетесь на таймпаде, пришлём вам на почту напоминание о трансляции: http://bit.ly/3eiPdvC
Тезисы докладов выложили на Хабре: http://bit.ly/2Y6atPK
25 июня в 18:00 проведём митап Backend United под кодовым названием «Табаско». Шестой в серии и впервые онлайн. В этот раз поговорим про безопасность.
Темы: обнаружение атак на базы данных в реальном времени по ошибкам в Sentry, предотвращение взлома и уязвимости сайтов, культура безопасного программирования в командах. Расскажут об этом инженеры Авито, Тинькофф и Skyeng.
Трансляция будет на Ютубе → https://youtu.be/dsJN9J1rV6o
Если зарегистрируетесь на таймпаде, пришлём вам на почту напоминание о трансляции: http://bit.ly/3eiPdvC
Тезисы докладов выложили на Хабре: http://bit.ly/2Y6atPK
Forwarded from DevOps Deflope News
На learnk8s вышло отличное сравнение различных утилит для валидации Kubernetes конфигов на best practices и соответствие политикам компании.
* Kubeval
* Kube-score
* Config-lint
* Copper
* Conftest
* Polaris
https://learnk8s.io/validating-kubernetes-yaml/
#kubernetes #article
* Kubeval
* Kube-score
* Config-lint
* Copper
* Conftest
* Polaris
https://learnk8s.io/validating-kubernetes-yaml/
#kubernetes #article
LearnKube
Validating Kubernetes YAML for best practice and policies
Compare 6 tools to validate Kubernetes YAML files. Prevent misconfigured deployments from reaching your cluster with best practices.
Forwarded from Sysadmin Tools 🇺🇦
YouTube
Dive into BPF performance tools using python [ru] / Андрей Солдатенко
Видео с онлайн-конференции Python fwdays'20, которая прошла 16 мая 2020 года.
Описание доклада:
Этот доклад — быстрое ознакомления с BPF и различными инструментами python. Это сессия live coding, где Андрей демонстрирует, как реализовать, использовать…
Описание доклада:
Этот доклад — быстрое ознакомления с BPF и различными инструментами python. Это сессия live coding, где Андрей демонстрирует, как реализовать, использовать…
Forwarded from Технологический Болт Генона
Пост о том, что не так с SCP
SCP - Familiar, Simple, Insecure, and Slow
https://gravitational.com/blog/scp-familiar-simple-insecure-slow/
SCP - Familiar, Simple, Insecure, and Slow
https://gravitational.com/blog/scp-familiar-simple-insecure-slow/
Goteleport
SCP Overview: Familiar, Simple, Insecure and Slow
SCP is a simple tool with a quirky implementation. It does an okay job at moving files around, but newer software like SFTP and Rsync outperforms it.
Forwarded from Библиотека Go-разработчика | Golang
История о том, как исследователь безопасности нашел критическую уязвимость в инфраструктуре Uber, основанной на Golang: https://proglib.io/w/3eddca16
Medium
How dangerous is Request Splitting, a vulnerability in Golang or how we found the RCE in Portainer and hacked Uber
SSRF + CRLF + HTTP Pipeline + Docker API = RCE
Forwarded from Библиотека Go-разработчика | Golang
Для работы с ядром и системными I/O-вызовами в Go есть специальный интерфейс
https://proglib.io/w/9a4460ef
io_uring. В статье показано, как с ним работать и в чем заключаются его особенности.https://proglib.io/w/9a4460ef
Forwarded from Записки админа
⚒ Improve Linux system performance with noatime - заметка для тех, кто хочет понимать, почему использование noatime даёт прирост в скорости работы.
UPD. Теперь это фидбека пост! 🙃
• lazytime тоже дает отличную эвристику.
• это шаг в сторону лоу латенси тюнинга и noatime там играет не самую большую роль.
• обязательно к изучению доки к tuna, там есть стоковые параметры и профили
#напочитать #noatime #фидбечат
UPD. Теперь это фидбека пост! 🙃
• lazytime тоже дает отличную эвристику.
• это шаг в сторону лоу латенси тюнинга и noatime там играет не самую большую роль.
• обязательно к изучению доки к tuna, там есть стоковые параметры и профили
#напочитать #noatime #фидбечат
Forwarded from GitHub'ненько
Forwarded from Библиотека программиста | программирование, кодинг, разработка
🚴 Паттерны Go-кода на все случаи жизни
Cортировки и битовые маски, обработка ошибок и создание изображений, генерация перестановок и работа с хэш-суммами, запуск HTTP-сервера, юнит-тесты и другие распространенные задачи, решаемые с помощью Go.
https://proglib.io/sh/tAslm0UR9V
Cортировки и битовые маски, обработка ошибок и создание изображений, генерация перестановок и работа с хэш-суммами, запуск HTTP-сервера, юнит-тесты и другие распространенные задачи, решаемые с помощью Go.
https://proglib.io/sh/tAslm0UR9V
Forwarded from PythonDigest
[Видео] Автоматизируем все с Github Actions
https://pythonz.net/videos/145/
Никита покажет множество функций Github Actions, поделится собственными впечатлениями и болями от первых месяцев использования, покажет, как сделать собственные инструменты. Это выступление будет интересно тем, кто любит автоматизацию и порядок: тимлиды, сеньоры, опсы и люди, принимающие решения. Какую основную мысль вынесут люди после? Процесс автоматизации в корне изменился. Он стал доступным и простым. Существуют способы, как улучшить процесс свой работы за несколько дней.
https://pythonz.net/videos/145/
Никита покажет множество функций Github Actions, поделится собственными впечатлениями и болями от первых месяцев использования, покажет, как сделать собственные инструменты. Это выступление будет интересно тем, кто любит автоматизацию и порядок: тимлиды, сеньоры, опсы и люди, принимающие решения. Какую основную мысль вынесут люди после? Процесс автоматизации в корне изменился. Он стал доступным и простым. Существуют способы, как улучшить процесс свой работы за несколько дней.
Forwarded from Generic Talks (Oleg Kovalov)
Друзья, мы опять live, в гостях Александр Валялкин https://www.youtube.com/watch?v=FYQ5uwqJC9I
YouTube
Generic Talks
Forwarded from DevOps&SRE Library
Log Monitoring and Alerting with Grafana Loki
https://www.infracloud.io/grafana-loki-log-monitoring-alerting
https://www.infracloud.io/grafana-loki-log-monitoring-alerting
Forwarded from CatOps
Рассказ о том, как работает DNS от Julia Evans
Очень частый вопрос на собеседованиях, кстати.
И бонусом статья, почему низкий TTL - плохо
#dns
Очень частый вопрос на собеседованиях, кстати.
И бонусом статья, почему низкий TTL - плохо
#dns
Julia Evans
What happens when you update your DNS?
I’ve seen a lot of people get confused about updating their site’s DNS records to change the IP address. Why is it slow? Do you really have to wait 2 days for everything to update? Why do some people see the new IP and some people see the old IP? What’s happening?
Forwarded from DevOps&SRE Library
Building Highly Effective DevOps Teams: Structure, Roles & Responsibilities You Need to Succeed
https://sematext.com/blog/devops-roles
https://sematext.com/blog/devops-roles
Forwarded from Технологический Болт Генона
Attacking the Golden Ring on AMD Mini-PC
https://medium.com/@dannyodler/attacking-the-golden-ring-on-amd-mini-pc-b7bfb217b437
https://medium.com/@dannyodler/attacking-the-golden-ring-on-amd-mini-pc-b7bfb217b437
Medium
Attacking the Golden Ring on AMD Mini-PC
(or how to bypass Windows strongest security boundary)