Запись докладов с HighLoad++ Siberia 2019
https://www.youtube.com/playlist?list=PLH-XmS0lSi_yY4rQCIZyx5Np57zc77OyE
Программа
http://www.highload.ru/siberia/2019/schedule
https://www.youtube.com/playlist?list=PLH-XmS0lSi_yY4rQCIZyx5Np57zc77OyE
Программа
http://www.highload.ru/siberia/2019/schedule
Forwarded from Пятничный деплой
В выходные можно развлечь себя чтением про ТОП 10 багов в opensource проектах на C++, C# и Java за 2019 год - https://habr.com/ru/company/pvs-studio/blog/481178/
https://habr.com/ru/company/pvs-studio/blog/481186/
https://habr.com/ru/company/pvs-studio/blog/481190/
https://habr.com/ru/company/pvs-studio/blog/481186/
https://habr.com/ru/company/pvs-studio/blog/481190/
Хабр
Топ 10 ошибок в проектах C# за 2019 год
Приветствуем всех любителей багов. Уже скоро наступит Новый год, так что самое время подвести итоги года уходящего. По традиции — рейтинг самых интересных ошибок, которые были обнаружены командой...
This media is not supported in your browser
VIEW IN TELEGRAM
Checkov is a static code analysis tool for infrastructure-as-code. It scans cloud infrastructure provisioned using Terraform and detects security and compliance misconfigurations.
. . .
Features
- 50+ built-in policies cover security and compliance best practices for AWS, Azure & Google Cloud.
- Policies support variable scanning by building a dynamic code dependency graph (coming soon).
- Supports in-line suppression of accepted risks or false-positives to reduce recurring scan failures.
- Output currently available as CLI, JSON or JUnit XML.
https://github.com/bridgecrewio/checkov
This media is not supported in your browser
VIEW IN TELEGRAM
Итоги 2019
Канал начинался чуть больше года назад, как место для записей важного и ценного из интернетов, но непреодолимая тяга к шарингу знаний привела его к тому, что есть на сегодня: больше восьмиста подписчиков, большое количество обратной связи и нового общения (не только в интернетах).
Спасибо всем большое за то что читаете, пишете, критикуете, делитесь и репостите!
Всем новых свершений в 2020!
ЗЫ
Канал начинался чуть больше года назад, как место для записей важного и ценного из интернетов, но непреодолимая тяга к шарингу знаний привела его к тому, что есть на сегодня: больше восьмиста подписчиков, большое количество обратной связи и нового общения (не только в интернетах).
Спасибо всем большое за то что читаете, пишете, критикуете, делитесь и репостите!
Всем новых свершений в 2020!
ЗЫ
$ clear; while :;do echo $LINES $COLUMNS $(($RANDOM%$COLUMNS)) $(printf "\u2744\n");sleep 0.1;done|gawk '{a[$3]=0;for(x in a) {o=a[x];a[x]=a[x]+1;printf "\033[%s;%sH ",o,x;printf "\033[%s;%sH%s \033[0;0H",a[x],x,$4;}}'Выложили доклады с PromCon EU 2019
https://www.youtube.com/playlist?list=PLoz-W_CUquUmIYKS97RBghcWumZIX2kvv
Программа тут
https://promcon.io/2019-munich/schedule/
https://www.youtube.com/playlist?list=PLoz-W_CUquUmIYKS97RBghcWumZIX2kvv
Программа тут
https://promcon.io/2019-munich/schedule/
YouTube
Share your videos with friends, family, and the world
Epic Failures - Volume 1.pdf
8.1 MB
Epic Failures in DevSecOps. Volume 1.
Use GitHub actions at your own risk
https://julienrenaux.fr/2019/12/20/github-actions-security-risk/
https://julienrenaux.fr/2019/12/20/github-actions-security-risk/
Forwarded from Sysadmin Tools 🇺🇦
CI/CD для фронтенда: обзор инструментов и практик для автоматизации разработки | DOU
https://dou.ua/lenta/articles/ci-cd-for-frontend/
https://dou.ua/lenta/articles/ci-cd-for-frontend/
DOU
CI/CD для фронтенда: обзор инструментов и практик для автоматизации разработки
Разобраться в том, как ваше приложение будет автоматически собираться и деплоиться - хорошая идея для разработчика. Тем более сейчас тренд на T-shaped people. В статье подробно рассмотрим деплой- и релиз-шаги.
A Simple and Comprehensive Vulnerability Scanner for Containers, Suitable for CI
https://github.com/aquasecurity/trivy
https://github.com/aquasecurity/trivy
Forwarded from Sysadmin Tools 🇺🇦
Backporting #BCC & #bpftrace for
Ubuntu 18.04 “Bionic Beaver” 😏
https://chabik.com/2020/01/backporting-bcc-bpftrace/
Ubuntu 18.04 “Bionic Beaver” 😏
https://chabik.com/2020/01/backporting-bcc-bpftrace/
This media is not supported in your browser
VIEW IN TELEGRAM
A hybrid command-line/UI development experience for cloud-native development
https://github.com/IBM/kui
Forwarded from oleg_log (Oleg Kovalov)
Поговорим о зависимостях? Опять.
Ты берешь либу BSD3, а в ней оказывается зависимость с Affero GPL (AGPL, такая лицензия для опенсурс веб-сервисов), и все, ты нарушитель и должен публиковать весь свой проект в опенсурс.
Большинство из нас конечно в СНГ, где царят чуть другие правила, но зачем лишний раз себе/бизнесу (своему и не) создавать проблемы, которые могут стоить очень дорого?
Соглашусь еще по теме Раста: когда открываешь Cargo.toml чаще хочется взвыть и закрыть. Я понимаю, глаза привыкли видеть другое, но колво одного и того же велосипедирования печалит.
https://www.agwa.name/blog/post/always_review_your_dependencies
Ты берешь либу BSD3, а в ней оказывается зависимость с Affero GPL (AGPL, такая лицензия для опенсурс веб-сервисов), и все, ты нарушитель и должен публиковать весь свой проект в опенсурс.
Большинство из нас конечно в СНГ, где царят чуть другие правила, но зачем лишний раз себе/бизнесу (своему и не) создавать проблемы, которые могут стоить очень дорого?
Соглашусь еще по теме Раста: когда открываешь Cargo.toml чаще хочется взвыть и закрыть. Я понимаю, глаза привыкли видеть другое, но колво одного и того же велосипедирования печалит.
https://www.agwa.name/blog/post/always_review_your_dependencies
www.agwa.name
This Is Why You Always Review Your Dependencies, AGPL Edition
Forwarded from yugoslavskiy
Джон Ламберт, Distinguished Engineer из Microsoft Threat Intelligence Center (главный дядька по секурити в Microsoft) хочет перевести свою статью The Githubification of InfoSec для русскоязычного сообщества.
Статья очень крутая с несколькими важными идеями, которые циркулируют внутри западного сообщества, но совсем не распространены и не популярны в РФ. Давайте поможем с переводом? А по итогу опубликуем на Хабре.
Дело нехитрое, сама статья в Markdown на GitHub.
Можно создать радом копию файла с прификсом
Если человек 10-20 наберется, то вообще супербыстро получится сделать, там текста немного, статья кажется объемной из-за картинок.
Помогите распространить.
Статья очень крутая с несколькими важными идеями, которые циркулируют внутри западного сообщества, но совсем не распространены и не популярны в РФ. Давайте поможем с переводом? А по итогу опубликуем на Хабре.
Дело нехитрое, сама статья в Markdown на GitHub.
Можно создать радом копию файла с прификсом
_RU.md и совместно пилить перевод в ней.Если человек 10-20 наберется, то вообще супербыстро получится сделать, там текста немного, статья кажется объемной из-за картинок.
Помогите распространить.
A serverless email server on AWS using S3 and SES
https://github.com/0x4447/0x4447_product_s3_email
https://github.com/0x4447/0x4447_product_s3_email
Forwarded from ∏ρ؃uñçτØρ Øπτµç∑ | 👁🗨››››
ХАКАТОН ПРОФУНКТОРА 17-19 ЯНВАРЯ
Словарь определений:
Команда — от 1 до 5 человек пилящих один проект, из них один капитан
Капитан — автор идеи, презентует проект на демо
Чекпоинт — команда сабмитит текущий прогресс судьям
Судьи — админы профунктора
Проект — что угодно что можно задеплоить или по тегам: telegram, memes, profunctor api, ML, dev tools, whatever
Формат:
17-ого (ПТ) в 21-00 МСК дедлайн заявок команд, LIVE где пересчитываем тимы и стартуем
18-ого (СБ) в 15-00 МСК первый чекпоинт
19-ого (ВС) в 12-00 МСК второй чекпоинт
19-ого в 20-00 Финиш, публикуем ссылки на проекты, LIVE где капитаны презентуют проекты
22-ого судьи совещаются и объявляют победителей
Как подать заявку (идею) ?
Через бота @libmustdie_hackaton_bot
Где?
Все онлайн и ремоут. Команды сами координируют действия и пользуются удобными тулами.
Как найти проект/команду?
Зайти в чат и выбрать идеи из запиненного поста: https://xn--r1a.website/joinchat/DWka6hBjhmayFl3g0_wv9A
Какие призы?
Уникальные.
Сode of Conduct:
В случае неадеквата: БАН БАН БАН
Еще вопросы:
https://xn--r1a.website/joinchat/DWka6hBjhmayFl3g0_wv9A
Словарь определений:
Команда — от 1 до 5 человек пилящих один проект, из них один капитан
Капитан — автор идеи, презентует проект на демо
Чекпоинт — команда сабмитит текущий прогресс судьям
Судьи — админы профунктора
Проект — что угодно что можно задеплоить или по тегам: telegram, memes, profunctor api, ML, dev tools, whatever
Формат:
17-ого (ПТ) в 21-00 МСК дедлайн заявок команд, LIVE где пересчитываем тимы и стартуем
18-ого (СБ) в 15-00 МСК первый чекпоинт
19-ого (ВС) в 12-00 МСК второй чекпоинт
19-ого в 20-00 Финиш, публикуем ссылки на проекты, LIVE где капитаны презентуют проекты
22-ого судьи совещаются и объявляют победителей
Как подать заявку (идею) ?
Через бота @libmustdie_hackaton_bot
Где?
Все онлайн и ремоут. Команды сами координируют действия и пользуются удобными тулами.
Как найти проект/команду?
Зайти в чат и выбрать идеи из запиненного поста: https://xn--r1a.website/joinchat/DWka6hBjhmayFl3g0_wv9A
Какие призы?
Уникальные.
Сode of Conduct:
В случае неадеквата: БАН БАН БАН
Еще вопросы:
https://xn--r1a.website/joinchat/DWka6hBjhmayFl3g0_wv9A
yugoslavskiy
Джон Ламберт, Distinguished Engineer из Microsoft Threat Intelligence Center (главный дядька по секурити в Microsoft) хочет перевести свою статью The Githubification of InfoSec для русскоязычного сообщества. Статья очень крутая с несколькими важными идеями…
Google Docs
Гитхабификация Информационной Безопасности
Гитхабификация Информационной Безопасности На пути к открытой, независимой от производителя и приветствующей вклад сообщества модели для ускорения обучения в сфере Информационной Безопасности. 8 декабря 2019 года Джон Ламберт, @JohnLaTwC, Distinguished…
GitOps and Kubernetes (MEAP)
https://www.manning.com/books/gitops-and-kubernetes
> MEAP began November 2019 Publication in Fall 2020
https://www.manning.com/books/gitops-and-kubernetes
> MEAP began November 2019 Publication in Fall 2020
Manning Publications
GitOps and Kubernetes - Billy Yuen, Alexander Matyushentsev, Todd Ekenstam, and Jesse Suen
Learn how to operate infrastructures based on powerful-but-complex technologies such as Kubernetes with the same Git version control tools most developers use daily.
The new @PureStorage best practice for @VMware datastore naming is emojis
https://twitter.com/codyhosterman/status/1215355901453815808
https://twitter.com/codyhosterman/status/1215355901453815808
Большая статья с описанием best practices по разным направлениям.
What is API Security, and how can this guide help?
https://expeditedsecurity.com/api-security-best-practices-megaguide/
What is API Security, and how can this guide help?
https://expeditedsecurity.com/api-security-best-practices-megaguide/