Технологический Болт Генона
9.56K subscribers
3.39K photos
441 videos
221 files
4.34K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона: @kadr_b0lt_Genona
Генеалогический Болт Генона: @gen_b0lt_Genona
Обратная связь: @rusdacent
Download Telegram
Уже и обновления прилетели

Announcing PowerShell 7.0
https://devblogs.microsoft.com/powershell/announcing-powershell-7-0/
17:10 - Устройство велосипеда: зачем и как в Яндекс.Облаке написали свой k8s management framework, Алексей Баранов, Руководитель подразделения API Gateway & Managed Service for Kubernetes, Яндекс.Облако
17:40 -Топ-10 критичных нюансов при перекате в Kubernetes,
Ярослав Былевский, Team Lead отдела Инфраструктуры в МойСклад/1С
18:10 - All Do Sport! История, архитектура и CI/CD-процесс сервиса, развернутого в Яндекс.Облаке, Геннадий Храмов, DevOps-инженер, Декатлон
18:40 - Managed Service for Kubernetes® на 100%. Используем все возможности интеграции managed k8s с Облаком и внешним миром, Нарек Татевосян, Архитектор, Яндекс.Облако
19:10 - Перерыв
19:30 - Kubernetes: 7 ошибок старта против масштабирования, Сергей Орлов, Руководитель разработки OZON.Travel
20:00 - Опыт использования к8s в СберМаркете, Андрей Иванов, DevOps-инженер, СберМаркет
20:30 - Navigator – service mesh на основе Envoy, Александр Лукьянченко, Lead Engineer департамента Архитектуры, Avito


Kubernetes Meetup
https://www.youtube.com/watch?v=JhvE-y1Dy_o

ЗЫ Пока ещё идёт трансляция, но можно отмотать на самое начало.
19:00 «Проекты OWASP: SAMM выпуск 2», Тарас Иващенко, OZON. Недавно состоялся долгожданный выпуск новой версии фреймворка для построения и оценки эффективности программы безопасности. Поговорим про что там нового и что это за проект вообще.

19:15 «Типичные ошибки реализации SMS-аутентификации», Ramazan (r0hack), DETEACT.

19:30 «OWASP Сheat Sheet Series. Microservices-based security architecture documentation», Александр Барабанов.

20:10 «Dev, Sec, Oops: How Agile Security increases Attack Surface», Денис Макрушин.

20:35 «From captcha to RCE. Сложности реализации механизма CAPTCHA в изолированных системах», Виталий Малкин.


OWASP (Open Web Application Security Project)
https://www.youtube.com/watch?v=A08B94PYDVg

ЗЫ Пока ещё идёт трансляция, но можно отмотать на самое начало.
F5Day_devsecops_waf.pdf
2.1 MB
Shift WAF left

F5 Days - конференция, которая проходит под эгидой F5 Networks, на которой наш ведущий инженер Александр Бутенко должен был выступать с докладом по встраиванию F5 в CI/CD на этапах тестов. К сожалению, так получилось, что конференция была отменена из-за небезызвестного вируса. Я решил, что материалу надо дать шанс на ознакомление, поэтому прикладываю его к посту.

Основные тезисы:
- прорабатываем и публикуем политики защиты WAF на этапах test фокус-группами или специалистами ИБ
- формируем эффективные политики за счет усечения фокус-группами веб-запросов, генерируемых dev-тестами + обучение WAF

#WAF #bestpractice
"A Survey of Istio's Network Security Features"

Очень полезная статья про аспекты безопасноости Istio. Статья охватывает следующее: что из себя представляет самый популярный service mesh, развертывание, анализ безопасности, а именно IPv6, Matual TLS, Engress restrictions.

https://research.nccgroup.com/2020/03/04/a-survey-of-istios-network-security-features/

#article #k8s
Записи докладов с CNCF Minsk #6

Talk #1
"Site Reliability Engineering: Service Reliability at Any Price" by Eugene Shelestovich, Engineering Manager, Fitbit
Will be discussed:
• Who is SRE?
• What can go wrong in production?
• SRE best practices

Talk #2
"OpenTelemetry: Portable Telemetry Cloud Native Software. Goals and State" by Igor Sychev, Solution Architect, EPAM
Will be covered:
• Current Challenges with vendor-locked telemetry
• OpenTelemetry project overview
• Results of Research, Contribution (.Net Core) and PoC


https://www.youtube.com/playlist?list=PLwjWMHa5_FX-UrnzeJCIzm_X4f2RpqCbm
Хороший цикл из 4 частей с очень подробным описанием.

Обновление Kubernetes-кластера без простоя
https://habr.com/en/company/nixys/blog/489164/

Корректное завершение работы pod’ов в Kubernetes-кластере
https://habr.com/en/company/nixys/blog/489992/

Отложенное завершение pod'а при его удалении
https://habr.com/en/company/nixys/blog/490380/

Как избежать простоя в работе Kubernetes-кластера при помощи PodDisruptionBudgets
https://habr.com/en/company/nixys/blog/490680/
За день до начала FOSDEM 2020 (https://xn--r1a.website/tech_b0lt_Genona/1356) в тех же краях проходил CentOS Dojo.

Для себя отметил три доклада

Podman containers and HPC - Adrian Reber
https://www.youtube.com/watch?v=qns1rmqeus0

What's new in the Prometheus Ecosystem? - Julien Pivotto
https://www.youtube.com/watch?v=QrH8-_lfaqM

Introduction to Grafana Loki - Julien Pivotto
https://www.youtube.com/watch?v=MgrmQs9hhPM

Все доклады
https://www.youtube.com/playlist?list=PLuRtbOXpVDjCShu-x87qtrJSubc1cRTW1

Программа
https://wiki.centos.org/Events/Dojo/Brussels2020

ЗЫ Пользуясь случаем напоминаю, что у нас есть камунити @ru_podman и мы его строим.
This media is not supported in your browser
VIEW IN TELEGRAM
GoScan is an interactive network scanner client, featuring auto-completion, which provides abstraction and automation over nmap.
https://github.com/marco-lancini/goscan

ЗЫ Это пример CLUI приложения - https://xn--r1a.website/tech_b0lt_Genona/1446
Технологический Болт Генона
11 марта в 19:00 офисе компании T-System по адресу 13 линия ВО, 14, БЦ Елизаветинский г. Санкт-Петербург пройдет очередная встреча сообщества DEFCON Russia (DCG7812). Как обычно прозвучат доклада на тему информационной безопасности и близкие к ней. На текущий…
Напоминаю, что сегодня в 16-00 заканчивается регистрация.

Так же вместо первого доклада будет другой

Название: SecurityTube Linux Assembler Expert. Ассемблер - это просто!
Краткое описание: Доклад посвящен личному опыту прохождения онлайн-курса, целью которого является обучение основам ассемблера на базе Linux процессоров intel x86. Вы узнаете как легко и (почти) безболезненно изучить основы ассемблера, научиться писать простые шеллкоды, разбирать уже имеющиеся, а также как их обфусцировать.