Технологический Болт Генона
8.27K subscribers
3.05K photos
373 videos
214 files
3.92K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона @kadr_b0lt_Genona

Обратная связь: @rusdacent
Download Telegram
@ultralisc запилил статью на Хабр.

Agreements as Code: как отрефакторить инфраструктуру и не сломаться
https://habr.com/ru/post/522702/

Обсудить статью и пообщаться с автором можно тут @ansible_dev
Forwarded from Hastic
Hastic 0.5.0 тут: поддержка Grafana 7.1+ и MySQL, улучшенные доки
https://hastic.io/releases/0.5.0/
Digital Security ON AIR. Вторая онлайн-встреча по информационной безопасности.
29 октября, 17:00 МСК

Программа
- Арсенал исследователя UEFI BIOS
- Самое слабое звено инфраструктуры эквайринга
- Золотой век Red Teaming С2 фреймворков
- Защита Kubernetes со всех сторон

Регистрация и программа с описанием
https://onair.dsec.ru/
HashiCorp заанонсили Waypoint
A consistent developer workflow to build, deploy, and release applications across any platform.
https://www.hashicorp.com/blog/announcing-waypoint
и Boundary
Simple and secure remote access — to any system anywhere based on trusted identity.
https://www.hashicorp.com/blog/hashicorp-boundary

А GitLab уже выкатил статью
How to use HashiCorp Waypoint to deploy with GitLab CI/CD
https://about.gitlab.com/blog/2020/10/15/use-waypoint-to-deploy-with-gitlab-cicd/
+
статья на Medium про то что такое Waypoint и зачем он нужен
https://copyconstruct.medium.com/waypoint-3f00b11da4a
Древности: беспощадный апгрейд 386-го компьютера
https://habr.com/ru/company/kaspersky/blog/486950/
Forwarded from oleg_log (Oleg Kovalov)
да, но зачем? (это Github Codespace, за инвайт спасибо, но я пока не пойму на кой оно нужно, лучше бы поиск сделали по паттернам)
Хорошие люди попросили рассказать, а я и не против :)

DevOpsFest.2020
6 ноября

Автоматизация: CI/CD, IaC, GitOps. Что новенького?
Мониторинг: best practices для спокойного сна.
Облака: нюансы выбора и принципы экономии.
Виртуализация: новые веяния или старый хардкор.
Секьюрити: DevSecOps — что мы об этом знаем?

Стоимость участия от 0 до 2 900 ₽

Программа и регистрация
https://clck.ru/RNBtb
Увлекательная история с кучей интересных переписок

> Внимание! Достаточно просто знать номер чужой банковской карты и можно спокойно расплачиваться ей в магазинах, если там подключен Stripe.
> Да, насколько знаю, в России платежная система Stripe запрещена, но ведь никто не запрещает расплачиваться российским картами на зарубежных сайтах! По сути злоумышленникам, достаточно зарегистрировать LLC в США, создать фейковый интернет магазин, подключить Stripe и дальше просто списывать деньги с чужих карт, через покупки в нем.

Дыра в безопасности, которая позволят украсть деньги исключительно по номеру карты «Сбербанка»
https://vc.ru/claim/168262-dyra-v-bezopasnosti-kotoraya-pozvolyat-ukrast-dengi-isklyuchitelno-po-nomeru-karty-sberbanka
Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
CloudSecDocs

Один из крутых инженеров Marco Lancini, за активностью которого слежу, релизнул cloudsecdocs.com. Это большая Интернет-энциклопедия по безопасности облаков.

Вот что уже можно почитать:
- Secure SDLC: сканеры, работа с секретами, compliance as code, лабы, моделирование угроз, метрики, логирование
- Docker и Kubernetes, что это, какие компоненты, как деплоить и работать с этим
- Моделирование угроз для Docker и Kubernetes
- Опиcание RBAC
- Описание важных компонентов с точки зрения безопасности k8s
- Атаки и пентест на контейнеры
- Компоненты AWS и Azure, а также их защита
- Угрозы и методология тестирования облаков

#aws #gcp #azure #dev #ops #k8s #docker
∏ρ؃uñçτØρ Øπτµç∑ | 👁‍🗨››››
Photo
Это проблема не только для JS. На этом сайте https://0.30000000000000004.com/ собраны примеры с аналогичной проблемой для кучи языков.
StackRox-Whitepaper-Kubernetes_Attack_Matrix_and_Mitigation.pdf
2 MB
"Protecting Kubernetes: The Kubernetes Attack Matrix and How to Mitigate Its Threats" от StackRox.