Webinars: Encrypting data in Kubernetes deployments. Protect your data, not just your Secrets
https://www.youtube.com/watch?v=gEv9JACCCXA
Слайды
https://www.cncf.io/wp-content/uploads/2020/05/ZettasetCNCFWebinar20200506.pdf
https://www.youtube.com/watch?v=gEv9JACCCXA
Слайды
https://www.cncf.io/wp-content/uploads/2020/05/ZettasetCNCFWebinar20200506.pdf
Forwarded from Sysadmin Tools 🇺🇦
А вот этот пост стоит посмотреть, что бы понимать, как и с помощью чего работает CERN
https://superuser.openstack.org/articles/cern-openstack-update/
PS: а вот здесь можно позалипать в графики
https://superuser.openstack.org/articles/cern-openstack-update/
PS: а вот здесь можно позалипать в графики
Forwarded from oleg_log (Oleg Kovalov)
Грустная и правдивая история опенсурс. За пример взят Apache Cloudstack.
https://habr.com/ru/post/500074/
Автор в коменте еще докину ползеное, важно знать:
— quasi-OSS — компания открывает свой продукт, сообщество неактивное, состоит из постоянных разработчиков компании, плюс нескольких активистов со стороны;
— user-based OSS — типа CloudStack, компактная группа основных пользователей совместно разрабатывает продукт под свои нужны, спонсируя своих разработчиков;
— community-based OSS — большАя группа контрибьюторов как от компаний, так и от индивидуальных разработчиков;
https://habr.com/ru/post/500074/
Автор в коменте еще докину ползеное, важно знать:
— quasi-OSS — компания открывает свой продукт, сообщество неактивное, состоит из постоянных разработчиков компании, плюс нескольких активистов со стороны;
— user-based OSS — типа CloudStack, компактная группа основных пользователей совместно разрабатывает продукт под свои нужны, спонсируя своих разработчиков;
— community-based OSS — большАя группа контрибьюторов как от компаний, так и от индивидуальных разработчиков;
Хабр
Вы решили присоединиться к разработке open source продукта. К чему готовиться?
Здравствуйте, написать эту статью меня побудил мой опыт участия в open-source проекте Apache Cloudstack, куда я периодически отправляю фичи и багфиксы. Меня нель...
Как организована удаленная работа в России и странах СНГ
https://www.ptsecurity.com/ru-ru/research/analytics/remote-work-in-russia-and-the-cis-2020/
https://www.ptsecurity.com/ru-ru/research/analytics/remote-work-in-russia-and-the-cis-2020/
Forwarded from Sysadmin Tools 🇺🇦
MySQL Configurer is a tool and online service that will assist you with MySQL performance tuning
https://github.com/initlabopen/mysqlconfigurer
#mysql #tool
https://github.com/initlabopen/mysqlconfigurer
#mysql #tool
GitHub
GitHub - Releem/mysqlconfigurer: Releem is a MySQL performance monitoring tool that automates analysis, performance issue detection…
Releem is a MySQL performance monitoring tool that automates analysis, performance issue detection, configuration tuning, query optimization and schema control to save you time and improve MySQL pe...
Доклады с Seattle SRE Meetup
Embracing service-level-objectives of your microservices in your Cl/CD
https://youtu.be/qJXeDHfJkIU?t=432
Reliability Since the Dawn of the Internet
https://youtu.be/qJXeDHfJkIU?t=2040
Слайды
https://www.dropbox.com/sh/6n3mdxaxrzfcbvb/AAAfnF5Gg-dUMNBxNjhen43xa?dl=0
Embracing service-level-objectives of your microservices in your Cl/CD
https://youtu.be/qJXeDHfJkIU?t=432
Reliability Since the Dawn of the Internet
https://youtu.be/qJXeDHfJkIU?t=2040
Слайды
https://www.dropbox.com/sh/6n3mdxaxrzfcbvb/AAAfnF5Gg-dUMNBxNjhen43xa?dl=0
Семён Факторович (@factorized) делает на YouTube курс «Техническая документация в IT-проектах».
Прошло уже пять лекций, следующая на подходе.
лекция 1
https://www.youtube.com/watch?v=w0DNTDE3EgE
лекция 2
https://www.youtube.com/watch?v=BG5yBiyZTRc
лекция 3
https://www.youtube.com/watch?v=qF9hDviKBYM
лекция 4
https://www.youtube.com/watch?v=Sawz84gY4Uk
лекция 5 (про DocOps от Ника @Nick_Volynkin)
https://www.youtube.com/watch?v=1CuMeMYwtbg
лекция 6 будет 15 мая
https://www.youtube.com/watch?v=6CKVodl2YcA
Чат курса @TechDocIT
Канал и чат Ника - @docops/@docsascode
Прошло уже пять лекций, следующая на подходе.
лекция 1
https://www.youtube.com/watch?v=w0DNTDE3EgE
лекция 2
https://www.youtube.com/watch?v=BG5yBiyZTRc
лекция 3
https://www.youtube.com/watch?v=qF9hDviKBYM
лекция 4
https://www.youtube.com/watch?v=Sawz84gY4Uk
лекция 5 (про DocOps от Ника @Nick_Volynkin)
https://www.youtube.com/watch?v=1CuMeMYwtbg
лекция 6 будет 15 мая
https://www.youtube.com/watch?v=6CKVodl2YcA
Чат курса @TechDocIT
Канал и чат Ника - @docops/@docsascode
YouTube
Лекция 1. Два определения технической документации.
http://documentat.io/yo
http://documentat.io/yo/courses/open-course
Открытый онлайн-курс о технической документации в IT-проектах.
Чат для обсуждений: https://xn--r1a.website/TechDocIT
Лекция 1. Два определения технической документации. Какая документация необходима…
http://documentat.io/yo/courses/open-course
Открытый онлайн-курс о технической документации в IT-проектах.
Чат для обсуждений: https://xn--r1a.website/TechDocIT
Лекция 1. Два определения технической документации. Какая документация необходима…
Выложены доклады с DerpCon 2020.
Программа была поделена на три части
Red Team Track
https://www.youtube.com/playlist?list=PLCXnHhr5mRLzcvpFSj389dO7ro2spPLTe
Blue Team Track
https://www.youtube.com/playlist?list=PLCXnHhr5mRLzgWG8852x2E_ihkBM3pvxf
Tales from the Trenches
https://www.youtube.com/playlist?list=PLCXnHhr5mRLyzvLDlGA5xmiG6vaDBUi6t
Программа
https://derpcon.io/index.html#schedule-tab
Программа была поделена на три части
Red Team Track
https://www.youtube.com/playlist?list=PLCXnHhr5mRLzcvpFSj389dO7ro2spPLTe
Blue Team Track
https://www.youtube.com/playlist?list=PLCXnHhr5mRLzgWG8852x2E_ihkBM3pvxf
Tales from the Trenches
https://www.youtube.com/playlist?list=PLCXnHhr5mRLyzvLDlGA5xmiG6vaDBUi6t
Программа
https://derpcon.io/index.html#schedule-tab
YouTube
DERPCON 2020 Red Team Track - YouTube
Интересная презентация со SNOWFROC 2020 (https://www.snowfroc.com/#talks), про то сколько всего можно найти в кешах, файлах и настройках в
C:\Users\<username>\AppData
https://www.snowfroc.com/2020_Presentations/AppData%20Oh%20My...%20Oh%20No!.pdf
Технологический Болт Генона
Интересная презентация со SNOWFROC 2020 (https://www.snowfroc.com/#talks), про то сколько всего можно найти в кешах, файлах и настройках в C:\Users\<username>\AppData https://www.snowfroc.com/2020_Presentations/AppData%20Oh%20My...%20Oh%20No!.pdf
AppData Oh My... Oh No!.pdf
2.2 MB
Nick Wiebelhaus. AppData oh my... Oh no!. OWASP SNOWFROC 2020.
Доклады с OWASP Kyiv Spring 2020
https://www.youtube.com/playlist?list=PLDLqQj8RuUFszVSKOvM7nxhnzO5016-Te
https://www.youtube.com/playlist?list=PLDLqQj8RuUFszVSKOvM7nxhnzO5016-Te
Доклад Петра Зайцева из Percona
eBPFTrace - Finally Dtrace Replacement on Linux
https://www.youtube.com/watch?v=HPDuc3ze_UY
In this presentation, we will look into eBPFTrace as a capable Dtrace replacement. We will also show how you can develop your own tools and utilities using eBPFTrace as well as how you can use the tools from eBPFTrace collection to get great insights into Linux Operations.
eBPFTrace - Finally Dtrace Replacement on Linux
https://www.youtube.com/watch?v=HPDuc3ze_UY
YouTube
eBPFTrace - Finally Dtrace Replacement on Linux
Talk by Peter Zaitsev
https://www.socallinuxexpo.org/scale/18x/presentations/ebpftrace-finally-dtrace-replacement-linux
In this presentation, we will look into eBPFTrace as a capable Dtrace replacement. We will also show how you can develop your own tools…
https://www.socallinuxexpo.org/scale/18x/presentations/ebpftrace-finally-dtrace-replacement-linux
In this presentation, we will look into eBPFTrace as a capable Dtrace replacement. We will also show how you can develop your own tools…
Проект от @dc20e6
Схемы тут
https://gitlab.com/dc20e6/usb-c0nd0m
There are a lot of different USB devices in the world that can put your phones, laptops, computers and any device with a USB interface in danger.
You can face such attacks as:
- Juice jacking. It is a type of cyber attack involving a charging port that doubles as a data connection. This often involves either installing malware or surreptitiously copying sensitive data from a smart phone, tablet, or other computer device.
- BadUSB. It is a type of hacker attack when a little USB stick firmware can be recognized as a keyboard, network adapter or anything else.
- USB Killer. It is an adapted device that can fry an entire device. Instead of a flash memory chip, its innards contain capacitors and a DC-DC converter that alters the voltage level of direct current. This is a deadly combination for your average USB port, along with anything attached to it.
Схемы тут
https://gitlab.com/dc20e6/usb-c0nd0m
Доклад "The Path to GitOps" с демо на DigitalOcean (демо с ~21:30)
https://www.youtube.com/watch?v=M8xsdMKyxXQ
Слайды
https://docs.google.com/presentation/d/1yj0TIpr2pgw7_-6ABb1yc3274pCZkoz90LWau6kku58
Код демо
https://github.com/alghanmi/workflows-demo
Pipelines are a traditional component of CI/CD processes in development environments and a key component of DevOps practices. As dependencies, microservices and cloud-provider requirements grow, pipelines are becoming monolithic. In this talk, we will discuss and demonstrate how to migrate monolithic pipelines to a declarative GitOps-enabled Workflows that treat your individual CD activities as shareable blocks using Jenkins, Argo Flux and Kubernetes.
https://www.youtube.com/watch?v=M8xsdMKyxXQ
Слайды
https://docs.google.com/presentation/d/1yj0TIpr2pgw7_-6ABb1yc3274pCZkoz90LWau6kku58
Код демо
https://github.com/alghanmi/workflows-demo
YouTube
The Path to GitOps
Talk by Rami Al-Ghanmi, Miguel Zuniga
https://www.socallinuxexpo.org/scale/18x/presentations/path-gitops
Pipelines are a traditional component of CI/CD processes in development environments and a key component of DevOps practices. As dependencies, microservices…
https://www.socallinuxexpo.org/scale/18x/presentations/path-gitops
Pipelines are a traditional component of CI/CD processes in development environments and a key component of DevOps practices. As dependencies, microservices…
Media is too big
VIEW IN TELEGRAM
Когда-то я увидел у @count0_digest ссылки на цикл статей про Chaos Engineering и вот наконец-то добрался до них и прочитал. Было интересно.
Chaos Engineering — Part 1
The art of breaking things purposefully
https://medium.com/@adhorn/chaos-engineering-ab0cc9fbd12a
Chaos Engineering — Part 2
Planning your first experiment
https://medium.com/@adhorn/chaos-engineering-part-2-b9c78a9f3dde
Chaos Engineering — Part 3
Failure Injection — Tools and Methods.
https://medium.com/@adhorn/chaos-engineering-part-3-61579e41edd8
Так же у автора этого цикла есть вебинар "Chaos Engineering on AWS. Building Resilient Systems"
https://anz-resources.awscloud.com/anz-webinars-on-demand-developer/applying-chaos-engineering-principles-for-building-fault-tolerant-applications
Для тех, кто не хочет там регаться я прицепил к посту видео собственно с самим вебинаром.
Chaos Engineering — Part 1
The art of breaking things purposefully
https://medium.com/@adhorn/chaos-engineering-ab0cc9fbd12a
Chaos Engineering — Part 2
Planning your first experiment
https://medium.com/@adhorn/chaos-engineering-part-2-b9c78a9f3dde
Chaos Engineering — Part 3
Failure Injection — Tools and Methods.
https://medium.com/@adhorn/chaos-engineering-part-3-61579e41edd8
Так же у автора этого цикла есть вебинар "Chaos Engineering on AWS. Building Resilient Systems"
https://anz-resources.awscloud.com/anz-webinars-on-demand-developer/applying-chaos-engineering-principles-for-building-fault-tolerant-applications
Для тех, кто не хочет там регаться я прицепил к посту видео собственно с самим вебинаром.
Технологический Болт Генона
Когда-то я увидел у @count0_digest ссылки на цикл статей про Chaos Engineering и вот наконец-то добрался до них и прочитал. Было интересно. Chaos Engineering — Part 1 The art of breaking things purposefully https://medium.com/@adhorn/chaos-engineering-ab0cc9fbd12a…
Статья от этого же автора
Immutable Infrastructure
Reliability, consistency and confidence through immutability
https://medium.com/@adhorn/immutable-infrastructure-21f6613e7a23
Immutable Infrastructure
Reliability, consistency and confidence through immutability
https://medium.com/@adhorn/immutable-infrastructure-21f6613e7a23
Я хочу рассказать о проекте по обучению безопасности, к созданию которого сам приложил руку (даже две) - https://hacktory.ai/
Сейчас там доступно два курса, которые можно попробовать бесплатно.
Первый, "Безопасность WEB", научит искать уязвимости и устранять их в различных аспектах и компонентах Web.
Второй, "Java Secure Programming", тоже основан на опыте пентестеров и призван научить делать ваши Java-приложения безопасными и надёжными. Этот курс продолжает развиваться и дополняться.
Первым 20 пользователям, кто пройдёт любую лабораторную работу и скинет в личку md5 от самого последнего флага в формате
Если флаг кем-то уже был сдан, то следующему придётся добывать новый, а код активации выдаётся только один на человека.
Также есть канал @hacktory, где выкладываются анонсы и обучающие материалы.
Ну и буду рад любому фидбеку в личных сообщениях - @rusdacent.
Всем приятного обучающего времяпрепровождения! :)
Сейчас там доступно два курса, которые можно попробовать бесплатно.
Первый, "Безопасность WEB", научит искать уязвимости и устранять их в различных аспектах и компонентах Web.
Второй, "Java Secure Programming", тоже основан на опыте пентестеров и призван научить делать ваши Java-приложения безопасными и надёжными. Этот курс продолжает развиваться и дополняться.
Первым 20 пользователям, кто пройдёт любую лабораторную работу и скинет в личку md5 от самого последнего флага в формате
Имя лабы - md5(last_flag), я отправлю в ответ код, который позволит активировать доступ на месяц. Если флаг кем-то уже был сдан, то следующему придётся добывать новый, а код активации выдаётся только один на человека.
Также есть канал @hacktory, где выкладываются анонсы и обучающие материалы.
Ну и буду рад любому фидбеку в личных сообщениях - @rusdacent.
Всем приятного обучающего времяпрепровождения! :)
Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
Security Chaos Engineering
В связи с увеличением числа упоминаний темы Chaos Engineering на просторах Интернета в последнее время, грех не поговорить о Security Chaos Engineering.
Сама по себе концепция хаос-инжиниринга основана на нескольких гипотезах - определение "стабильного" состояния, создания гипотезы о последующем состоянии, введение переменных, осуществление попыток "сломать" гипотезу. После серии тестов инфраструктура оценивается на предмет доступности, безопасности и производительности. Как итог цель всего этого - получить систему, способную выдерживать экстремальные условия.
Security Chaos Engineering выделяется лишь гипотезами, касающимися безопасности. Тесты могут состоять, например, из отключения правил Security Groups, изменение файлов случайным образом, прослушивание портов, внедрение вредоносного трафика в VPC, случайное убийство процессов. При этом все это должно быть автоматизированно, а состояния системы должны непрерывно отслеживаться.
А теперь, где можно познакомиться подробнее:
Security Chaos Engineering for Cloud Services - про эксперименты, результаты и опыт взаимодействия с CloudStrike для реализации экспериментов
Building Secure Systems using Security Chaos Engineering and Immunity - Yury Niño Roa - за ссылку спасибо @tech_b0lt_Genona, у него же можете почитать в целом про chaos engineering
Security Precognition: Chaos Engineering in Incident Response - неплохой вводный доклад с RSA Conference
Инструменты для тестирования и контроля состояний среды в процессе тестирования:
ChaoSlingr, Security Monkey
В связи с увеличением числа упоминаний темы Chaos Engineering на просторах Интернета в последнее время, грех не поговорить о Security Chaos Engineering.
Сама по себе концепция хаос-инжиниринга основана на нескольких гипотезах - определение "стабильного" состояния, создания гипотезы о последующем состоянии, введение переменных, осуществление попыток "сломать" гипотезу. После серии тестов инфраструктура оценивается на предмет доступности, безопасности и производительности. Как итог цель всего этого - получить систему, способную выдерживать экстремальные условия.
Security Chaos Engineering выделяется лишь гипотезами, касающимися безопасности. Тесты могут состоять, например, из отключения правил Security Groups, изменение файлов случайным образом, прослушивание портов, внедрение вредоносного трафика в VPC, случайное убийство процессов. При этом все это должно быть автоматизированно, а состояния системы должны непрерывно отслеживаться.
А теперь, где можно познакомиться подробнее:
Security Chaos Engineering for Cloud Services - про эксперименты, результаты и опыт взаимодействия с CloudStrike для реализации экспериментов
Building Secure Systems using Security Chaos Engineering and Immunity - Yury Niño Roa - за ссылку спасибо @tech_b0lt_Genona, у него же можете почитать в целом про chaos engineering
Security Precognition: Chaos Engineering in Incident Response - неплохой вводный доклад с RSA Conference
Инструменты для тестирования и контроля состояний среды в процессе тестирования:
ChaoSlingr, Security Monkey
Технологический Болт Генона pinned «Я хочу рассказать о проекте по обучению безопасности, к созданию которого сам приложил руку (даже две) - https://hacktory.ai/ Сейчас там доступно два курса, которые можно попробовать бесплатно. Первый, "Безопасность WEB", научит искать уязвимости и устранять…»
Выложены доклады с HellaConf 2020.
Заинтересовало всего два доклада
Первый про проблемы с зависимостями в проектах
Frank Rietta: Securing the Open Source Software Supply Chain
https://www.youtube.com/watch?v=dVc8qv991kY
Слайды
https://speakerdeck.com/rietta/securing-the-open-source-software-supply-chain
Второй про open source проект, который позволяет по коду искать опасные паттерны.
Drew Dennison: sgrep:grep for code, an open source tool to find bugs
https://www.youtube.com/watch?v=LnF5t73N1gI
Слайды
https://r2c.dev/HellaSecureSemgrep.pdf
Все доклады
https://www.youtube.com/playlist?list=PLb47HxNiZ8g8JN1zvoI2zwy-zdey3nBf9
Программа
https://hella-secure.com/hellaconf-2020/
Заинтересовало всего два доклада
Первый про проблемы с зависимостями в проектах
Frank Rietta: Securing the Open Source Software Supply Chain
https://www.youtube.com/watch?v=dVc8qv991kY
Слайды
https://speakerdeck.com/rietta/securing-the-open-source-software-supply-chain
Второй про open source проект, который позволяет по коду искать опасные паттерны.
Drew Dennison: sgrep:grep for code, an open source tool to find bugs
https://www.youtube.com/watch?v=LnF5t73N1gI
Слайды
https://r2c.dev/HellaSecureSemgrep.pdf
Все доклады
https://www.youtube.com/playlist?list=PLb47HxNiZ8g8JN1zvoI2zwy-zdey3nBf9
Программа
https://hella-secure.com/hellaconf-2020/
Dave McAllister из Splunk
Seeing RED
https://www.youtube.com/watch?v=aI3o_YRGabc
https://www.socallinuxexpo.org/scale/18x/presentations/seeing-red - более подробное описание доклада
RED (Rates, Errors, Duration) is designed for monitoring microservices. RED gives you the framework to build alerting, monitoring and analysis into a flexible structure to meet the emerging needs of services-based cloud-native architectures and give you the capability to grow as your environment scales. By seeing multiple dimensions, we can monitor and focus to get to root cause faster, with less false positives and quicker resolution. We’ll look at how signals impact observability. The RED approach will help reduce your production issues and fail panics we all see.
Seeing RED
https://www.youtube.com/watch?v=aI3o_YRGabc
RED (Rates, Errors, Duration) was a spinoff from Google’s Golden Signals designed for monitoring microservices. However, RED use has clearly demonstrated that the applicability is applicable to any services-based architecture. With RED, unlike the modern belief in observability, your architecture is watched from aspects of multiple dimensions. You receive alerts and indications not just from anomalies, but also from headache alerts. By seeing multiple dimensions of concerns, be they failures in service or activity to close to the edge of capability, these combined monitors and deep-dive, focused access get you to your root cause faster, with less false positives and quicker resolution.
https://www.socallinuxexpo.org/scale/18x/presentations/seeing-red - более подробное описание доклада
YouTube
Seeing RED
Talk by Dave McAllister
https://www.socallinuxexpo.org/scale/18x/presentations/seeing-red
RED (Rates, Errors, Duration) is designed for monitoring microservices. RED gives you the framework to build alerting, monitoring and analysis into a flexible structure…
https://www.socallinuxexpo.org/scale/18x/presentations/seeing-red
RED (Rates, Errors, Duration) is designed for monitoring microservices. RED gives you the framework to build alerting, monitoring and analysis into a flexible structure…