Уже и обновления прилетели
Announcing PowerShell 7.0
https://devblogs.microsoft.com/powershell/announcing-powershell-7-0/
Announcing PowerShell 7.0
https://devblogs.microsoft.com/powershell/announcing-powershell-7-0/
Forwarded from Sysadmin Tools 🇺🇦
17:10 - Устройство велосипеда: зачем и как в Яндекс.Облаке написали свой k8s management framework, Алексей Баранов, Руководитель подразделения API Gateway & Managed Service for Kubernetes, Яндекс.Облако
17:40 -Топ-10 критичных нюансов при перекате в Kubernetes,
Ярослав Былевский, Team Lead отдела Инфраструктуры в МойСклад/1С
18:10 - All Do Sport! История, архитектура и CI/CD-процесс сервиса, развернутого в Яндекс.Облаке, Геннадий Храмов, DevOps-инженер, Декатлон
18:40 - Managed Service for Kubernetes® на 100%. Используем все возможности интеграции managed k8s с Облаком и внешним миром, Нарек Татевосян, Архитектор, Яндекс.Облако
19:10 - Перерыв
19:30 - Kubernetes: 7 ошибок старта против масштабирования, Сергей Орлов, Руководитель разработки OZON.Travel
20:00 - Опыт использования к8s в СберМаркете, Андрей Иванов, DevOps-инженер, СберМаркет
20:30 - Navigator – service mesh на основе Envoy, Александр Лукьянченко, Lead Engineer департамента Архитектуры, Avito
Kubernetes Meetup
https://www.youtube.com/watch?v=JhvE-y1Dy_o
ЗЫ Пока ещё идёт трансляция, но можно отмотать на самое начало.
YouTube
Kubernetes Meetup
10:20 - Открытие конференции
21:20 - Устройство велосипеда: зачем и как в Яндекс.Облаке написали свой k8s management framework, Алексей Баранов, Руководитель подразделения API Gateway & Managed Service for Kubernetes, Яндекс.Облако
1:01:43 -Топ-10 критичных…
21:20 - Устройство велосипеда: зачем и как в Яндекс.Облаке написали свой k8s management framework, Алексей Баранов, Руководитель подразделения API Gateway & Managed Service for Kubernetes, Яндекс.Облако
1:01:43 -Топ-10 критичных…
19:00 «Проекты OWASP: SAMM выпуск 2», Тарас Иващенко, OZON. Недавно состоялся долгожданный выпуск новой версии фреймворка для построения и оценки эффективности программы безопасности. Поговорим про что там нового и что это за проект вообще.
19:15 «Типичные ошибки реализации SMS-аутентификации», Ramazan (r0hack), DETEACT.
19:30 «OWASP Сheat Sheet Series. Microservices-based security architecture documentation», Александр Барабанов.
20:10 «Dev, Sec, Oops: How Agile Security increases Attack Surface», Денис Макрушин.
20:35 «From captcha to RCE. Сложности реализации механизма CAPTCHA в изолированных системах», Виталий Малкин.
OWASP (Open Web Application Security Project)
https://www.youtube.com/watch?v=A08B94PYDVg
ЗЫ Пока ещё идёт трансляция, но можно отмотать на самое начало.
YouTube
OWASP (Open Web Application Security Project)
OWASP (Open Web Application Security Project) объединяет крупные компании, образовательные организации и частных лиц со всего мира. Участники сообщества пишут статьи и учебные пособия, создают документацию, инструменты и технологии для повышения безопасности…
Forwarded from Security Wine (бывший - DevSecOps Wine)
F5Day_devsecops_waf.pdf
2.1 MB
Shift WAF left
F5 Days - конференция, которая проходит под эгидой F5 Networks, на которой наш ведущий инженер Александр Бутенко должен был выступать с докладом по встраиванию F5 в CI/CD на этапах тестов. К сожалению, так получилось, что конференция была отменена из-за небезызвестного вируса. Я решил, что материалу надо дать шанс на ознакомление, поэтому прикладываю его к посту.
Основные тезисы:
- прорабатываем и публикуем политики защиты WAF на этапах test фокус-группами или специалистами ИБ
- формируем эффективные политики за счет усечения фокус-группами веб-запросов, генерируемых dev-тестами + обучение WAF
#WAF #bestpractice
F5 Days - конференция, которая проходит под эгидой F5 Networks, на которой наш ведущий инженер Александр Бутенко должен был выступать с докладом по встраиванию F5 в CI/CD на этапах тестов. К сожалению, так получилось, что конференция была отменена из-за небезызвестного вируса. Я решил, что материалу надо дать шанс на ознакомление, поэтому прикладываю его к посту.
Основные тезисы:
- прорабатываем и публикуем политики защиты WAF на этапах test фокус-группами или специалистами ИБ
- формируем эффективные политики за счет усечения фокус-группами веб-запросов, генерируемых dev-тестами + обучение WAF
#WAF #bestpractice
This media is not supported in your browser
VIEW IN TELEGRAM
CLUI: Building a Graphical Command Line
https://blog.repl.it/clui
https://blog.repl.it/clui
Технологический Болт Генона
17:10 - Устройство велосипеда: зачем и как в Яндекс.Облаке написали свой k8s management framework, Алексей Баранов, Руководитель подразделения API Gateway & Managed Service for Kubernetes, Яндекс.Облако 17:40 -Топ-10 критичных нюансов при перекате в Kubernetes…
Yandex.Disk
2020_03_05_Kuberenetes Meetup_презентации
View and download from Yandex.Disk
DevOps40
Среда, Март 18, 2020 DevOps-40: Специальный выпуск! 19:15 Лев Гончаров, T-Systems: У нас было 45 Ansible ролей, 10 YML погромистов, 3 jenkins slaves, 5 лет потраченных на адаптацию пирамиды тестирования инфраструктуры. Чёртова Infrastructure As Code после…
Обратите внимание, сменилось место проведения встречи 18 марта, встреча пройдет в Газпром-Центре, на Виленском переулке, дом 14. Приносим извинения за неожиданный переезд.
https://2gis.ru/spb/firm/70000001033806479?m=30.369025%2C59.940118%2F17.45
(c) https://xn--r1a.website/devops40/44
https://2gis.ru/spb/firm/70000001033806479?m=30.369025%2C59.940118%2F17.45
(c) https://xn--r1a.website/devops40/44
Forwarded from Security Wine (бывший - DevSecOps Wine)
"A Survey of Istio's Network Security Features"
Очень полезная статья про аспекты безопасноости Istio. Статья охватывает следующее: что из себя представляет самый популярный service mesh, развертывание, анализ безопасности, а именно IPv6, Matual TLS, Engress restrictions.
https://research.nccgroup.com/2020/03/04/a-survey-of-istios-network-security-features/
#article #k8s
Очень полезная статья про аспекты безопасноости Istio. Статья охватывает следующее: что из себя представляет самый популярный service mesh, развертывание, анализ безопасности, а именно IPv6, Matual TLS, Engress restrictions.
https://research.nccgroup.com/2020/03/04/a-survey-of-istios-network-security-features/
#article #k8s
Записи докладов с CNCF Minsk #6
https://www.youtube.com/playlist?list=PLwjWMHa5_FX-UrnzeJCIzm_X4f2RpqCbm
Talk #1
"Site Reliability Engineering: Service Reliability at Any Price" by Eugene Shelestovich, Engineering Manager, Fitbit
Will be discussed:
• Who is SRE?
• What can go wrong in production?
• SRE best practices
Talk #2
"OpenTelemetry: Portable Telemetry Cloud Native Software. Goals and State" by Igor Sychev, Solution Architect, EPAM
Will be covered:
• Current Challenges with vendor-locked telemetry
• OpenTelemetry project overview
• Results of Research, Contribution (.Net Core) and PoC
https://www.youtube.com/playlist?list=PLwjWMHa5_FX-UrnzeJCIzm_X4f2RpqCbm
Forwarded from Пятничный деплой
В одном из подкастов @generictalks был выпуск, где упоминалось что cloudflare активно использует clickhouse, вот наткнулся на материал об этом https://blog.cloudflare.com/http-analytics-for-6m-requests-per-second-using-clickhouse/
The Cloudflare Blog
HTTP Analytics for 6M requests per second using ClickHouse
One of our large scale data infrastructure challenges here at Cloudflare is around providing HTTP traffic analytics to our customers. HTTP Analytics is available to all our customers via two options:
Хороший цикл из 4 частей с очень подробным описанием.
Обновление Kubernetes-кластера без простоя
https://habr.com/en/company/nixys/blog/489164/
Корректное завершение работы pod’ов в Kubernetes-кластере
https://habr.com/en/company/nixys/blog/489992/
Отложенное завершение pod'а при его удалении
https://habr.com/en/company/nixys/blog/490380/
Как избежать простоя в работе Kubernetes-кластера при помощи PodDisruptionBudgets
https://habr.com/en/company/nixys/blog/490680/
Обновление Kubernetes-кластера без простоя
https://habr.com/en/company/nixys/blog/489164/
Корректное завершение работы pod’ов в Kubernetes-кластере
https://habr.com/en/company/nixys/blog/489992/
Отложенное завершение pod'а при его удалении
https://habr.com/en/company/nixys/blog/490380/
Как избежать простоя в работе Kubernetes-кластера при помощи PodDisruptionBudgets
https://habr.com/en/company/nixys/blog/490680/
Анализ утечки второго порядка: когда утекает у тех, кто ворует данные у банка
https://habr.com/ru/post/490786/
Почитать как долбят прямо сейчас "Альфу" их клиенты можно тут
https://twitter.com/search?q=%40alfabank
https://habr.com/ru/post/490786/
Почитать как долбят прямо сейчас "Альфу" их клиенты можно тут
https://twitter.com/search?q=%40alfabank
Хабр
Анализ утечки второго порядка: когда утекает у тех, кто ворует данные у банка
Все уже привыкли к тому, что данные клиентов российских банков то тут, то там всплывают либо в открытом доступе, либо выставляются на продажу на различных теневых форумах. Сейчас хочется поговорить о...
За день до начала FOSDEM 2020 (https://xn--r1a.website/tech_b0lt_Genona/1356) в тех же краях проходил CentOS Dojo.
Для себя отметил три доклада
Podman containers and HPC - Adrian Reber
https://www.youtube.com/watch?v=qns1rmqeus0
What's new in the Prometheus Ecosystem? - Julien Pivotto
https://www.youtube.com/watch?v=QrH8-_lfaqM
Introduction to Grafana Loki - Julien Pivotto
https://www.youtube.com/watch?v=MgrmQs9hhPM
Все доклады
https://www.youtube.com/playlist?list=PLuRtbOXpVDjCShu-x87qtrJSubc1cRTW1
Программа
https://wiki.centos.org/Events/Dojo/Brussels2020
ЗЫ Пользуясь случаем напоминаю, что у нас есть камунити @ru_podman и мы его строим.
Для себя отметил три доклада
Podman containers and HPC - Adrian Reber
https://www.youtube.com/watch?v=qns1rmqeus0
What's new in the Prometheus Ecosystem? - Julien Pivotto
https://www.youtube.com/watch?v=QrH8-_lfaqM
Introduction to Grafana Loki - Julien Pivotto
https://www.youtube.com/watch?v=MgrmQs9hhPM
Все доклады
https://www.youtube.com/playlist?list=PLuRtbOXpVDjCShu-x87qtrJSubc1cRTW1
Программа
https://wiki.centos.org/Events/Dojo/Brussels2020
ЗЫ Пользуясь случаем напоминаю, что у нас есть камунити @ru_podman и мы его строим.
This media is not supported in your browser
VIEW IN TELEGRAM
GoScan is an interactive network scanner client, featuring auto-completion, which provides abstraction and automation over nmap.
https://github.com/marco-lancini/goscan
ЗЫ Это пример CLUI приложения - https://xn--r1a.website/tech_b0lt_Genona/1446
https://github.com/marco-lancini/goscan
ЗЫ Это пример CLUI приложения - https://xn--r1a.website/tech_b0lt_Genona/1446
Выложены доклады с HashiTalks 2020
https://www.youtube.com/playlist?list=PL81sUbsFNc5bf0uoD1DwDh8O5K6DZurhT
Программа тут
https://events.hashicorp.com/hashitalks2020
https://www.youtube.com/playlist?list=PL81sUbsFNc5bf0uoD1DwDh8O5K6DZurhT
Программа тут
https://events.hashicorp.com/hashitalks2020
Технологический Болт Генона
11 марта в 19:00 офисе компании T-System по адресу 13 линия ВО, 14, БЦ Елизаветинский г. Санкт-Петербург пройдет очередная встреча сообщества DEFCON Russia (DCG7812). Как обычно прозвучат доклада на тему информационной безопасности и близкие к ней. На текущий…
Напоминаю, что сегодня в 16-00 заканчивается регистрация.
Так же вместо первого доклада будет другой
Так же вместо первого доклада будет другой
Название: SecurityTube Linux Assembler Expert. Ассемблер - это просто!
Краткое описание: Доклад посвящен личному опыту прохождения онлайн-курса, целью которого является обучение основам ассемблера на базе Linux процессоров intel x86. Вы узнаете как легко и (почти) безболезненно изучить основы ассемблера, научиться писать простые шеллкоды, разбирать уже имеющиеся, а также как их обфусцировать.