Forwarded from IT Meetups - анонсы мероприятий
ChaosConstructions TV 28-29 августа с 12.00 по MSK ждем вас на трансляции демопати и конференции.
Вы сможете посмотреть конкурсные работы и проголосовать за них на сайте https://chaosconstructions.ru/ голосование доступно после показа работ.
Прямые включения с выставки ретро-компьютеров от @retrotechsquad, соревнования по UMK, семинары и DemoShow будут транслироваться на нашем Twich канале.
Программа конференции по безопасности и электронике насыщенна, конкурсы по созданию демо на Arduino с экранами, хардвейр хак квест и традиционный, и любимый всеми локпик.
Новости фестиваля - @chaosconstructionsnews
Горячие обсуждения (35+) - @chaosconstructions
Вы сможете посмотреть конкурсные работы и проголосовать за них на сайте https://chaosconstructions.ru/ голосование доступно после показа работ.
Прямые включения с выставки ретро-компьютеров от @retrotechsquad, соревнования по UMK, семинары и DemoShow будут транслироваться на нашем Twich канале.
Программа конференции по безопасности и электронике насыщенна, конкурсы по созданию демо на Arduino с экранами, хардвейр хак квест и традиционный, и любимый всеми локпик.
Новости фестиваля - @chaosconstructionsnews
Горячие обсуждения (35+) - @chaosconstructions
Технологический Болт Генона
@ultralisc запилил статью на Хабр. Agreements as Code: как отрефакторить инфраструктуру и не сломаться https://habr.com/ru/post/522702/ Обсудить статью и пообщаться с автором можно тут @ansible_dev
@ultralisc продолжает пилить статьи
IaC Development Life Cycle
https://habr.com/en/company/deutschetelekomitsolutions/blog/574730/
Обсудить с автором по прежнему можно тут @ansible_dev
IaC Development Life Cycle
https://habr.com/en/company/deutschetelekomitsolutions/blog/574730/
Обсудить с автором по прежнему можно тут @ansible_dev
Forwarded from ServerAdmin.ru
❗️ Внимание. Просьба не пролистывать пост, а прочитать его до конца. Это важно. Речь пойдёт про известного многим Kirill Semaev (Кирилл Семаев), который вёл одноименный youtube канал. Я неоднократно упоминал его в своих заметках и ссылался на некоторые его ролики.
К сожалению, с Кириллом случилась беда. В какой-то момент я заметил в описании к его каналу следующую информацию:
UPD: пишет девушка Кирилла. Он вследствие врачебной ошибки потерял здоровье и работоспособность. Кто хочет помочь в сложной ситуации, номер карты Сбербанка 4276380156637956 или пишите мне в телеграм @annse
Я связался с Анной и узнал подробности ситуации с Кириллом. Получил от неё большой текст с множеством деталей, которые написаны не для публичного сообщения, поэтому я перескажу только суть, которая уместна в данном случае.
В сентябре 2020 года Кирилл лег в больницу на очередную плановую операцию. Ранее он уже неоднократно проходил подобную процедуру. Во время операции что-то пошло не так (предположительно из-за врачебной ошибки) и у него случился обширный ишемический инсульт (кровоизлияние в мозг) с необратимым поражением 70% ведущего полушария мозга. До кучи переболел короной и в завершение получил еще и эпилепсию с периодическими приступами.
Состояние на момент выписки: лежачий, толком не может двигаться, так как половина тела не работает; не разговаривает. Сам есть не может, питается через трубку.
Дальше все заботы о Кирилле легли на Анну. Пошла долгая череда реабилитационных центров, между ними проживание в квартире с постоянным уходом. Кирилл практически всё понимал, но не мог нормально ни говорить, ни писать. На текущий момент у него не работает правая рука. Он еле-еле ходит с четырехопорной тростью. Может составить предложение из 3-5 слов, писать всё ещё не может.
Изначально Кирилл был против публичного обращения за помощью. Но в настоящий момент ситуация вынуждает это делать. Со слов Анны, сейчас он смирился с этим. Нужны средства на дальнейшее лечение, которое продлится неизвестно сколько времени. Уже сейчас видно, что процесс этот не быстрый. Родители Кирилла пенсионеры, дохода кроме пенсий нет. Больше помочь некому.
Весь этот год Анна сама решала все финансовые моменты и очень устала. В такой ситуации любая финансовая помощь будет актуальна. Чем еще можно помочь Кириллу - неизвестно. Из доступного нам - писать комментарии поддержки под его видео в ютубе. Рано или поздно он сможет их читать (а может уже читает). Возможно это как-то поддержит его.
Я уверен, что Кирилл рано или поздно выкарабкается и поправится. Положительная динамика есть. Он многим безвозмездно помог своими видео, где не было ни рекламы, ни монетизации (я не видел). То есть чистая благотворительность. Теперь настал наш черед отблагодарить. Что нужно сделать:
1️⃣ Отправить денежный перевод на карту сбербанка 4276380156637956 (АННА ВЛАДИМИРОВНА С.) По возможности не символический. Сами понимаете, сколько может стоить реабилитация и уход. В описании платежа указать, что это благотворительность на лечение Кирилла.
2️⃣ Мысленно представить образ Кирилла и пожелать ему выздоровления.
3️⃣ Зайти на его youtube канал и высказать слова поддержки в комментариях.
4️⃣ Поделиться информацией с теми, кто тоже может помочь.
Для подтверждения всего написанного прикрепляю фотографию Кирилла. Помимо этого фото у меня есть другие, плюс видео с ним с прогулки. Выкладывать в публичный доступ всё это не вижу смысла.
Всем здоровья и берегите себя. Кириллу по возможности скорейшего выздоровления.
К сожалению, с Кириллом случилась беда. В какой-то момент я заметил в описании к его каналу следующую информацию:
UPD: пишет девушка Кирилла. Он вследствие врачебной ошибки потерял здоровье и работоспособность. Кто хочет помочь в сложной ситуации, номер карты Сбербанка 4276380156637956 или пишите мне в телеграм @annse
Я связался с Анной и узнал подробности ситуации с Кириллом. Получил от неё большой текст с множеством деталей, которые написаны не для публичного сообщения, поэтому я перескажу только суть, которая уместна в данном случае.
В сентябре 2020 года Кирилл лег в больницу на очередную плановую операцию. Ранее он уже неоднократно проходил подобную процедуру. Во время операции что-то пошло не так (предположительно из-за врачебной ошибки) и у него случился обширный ишемический инсульт (кровоизлияние в мозг) с необратимым поражением 70% ведущего полушария мозга. До кучи переболел короной и в завершение получил еще и эпилепсию с периодическими приступами.
Состояние на момент выписки: лежачий, толком не может двигаться, так как половина тела не работает; не разговаривает. Сам есть не может, питается через трубку.
Дальше все заботы о Кирилле легли на Анну. Пошла долгая череда реабилитационных центров, между ними проживание в квартире с постоянным уходом. Кирилл практически всё понимал, но не мог нормально ни говорить, ни писать. На текущий момент у него не работает правая рука. Он еле-еле ходит с четырехопорной тростью. Может составить предложение из 3-5 слов, писать всё ещё не может.
Изначально Кирилл был против публичного обращения за помощью. Но в настоящий момент ситуация вынуждает это делать. Со слов Анны, сейчас он смирился с этим. Нужны средства на дальнейшее лечение, которое продлится неизвестно сколько времени. Уже сейчас видно, что процесс этот не быстрый. Родители Кирилла пенсионеры, дохода кроме пенсий нет. Больше помочь некому.
Весь этот год Анна сама решала все финансовые моменты и очень устала. В такой ситуации любая финансовая помощь будет актуальна. Чем еще можно помочь Кириллу - неизвестно. Из доступного нам - писать комментарии поддержки под его видео в ютубе. Рано или поздно он сможет их читать (а может уже читает). Возможно это как-то поддержит его.
Я уверен, что Кирилл рано или поздно выкарабкается и поправится. Положительная динамика есть. Он многим безвозмездно помог своими видео, где не было ни рекламы, ни монетизации (я не видел). То есть чистая благотворительность. Теперь настал наш черед отблагодарить. Что нужно сделать:
1️⃣ Отправить денежный перевод на карту сбербанка 4276380156637956 (АННА ВЛАДИМИРОВНА С.) По возможности не символический. Сами понимаете, сколько может стоить реабилитация и уход. В описании платежа указать, что это благотворительность на лечение Кирилла.
2️⃣ Мысленно представить образ Кирилла и пожелать ему выздоровления.
3️⃣ Зайти на его youtube канал и высказать слова поддержки в комментариях.
4️⃣ Поделиться информацией с теми, кто тоже может помочь.
Для подтверждения всего написанного прикрепляю фотографию Кирилла. Помимо этого фото у меня есть другие, плюс видео с ним с прогулки. Выкладывать в публичный доступ всё это не вижу смысла.
Всем здоровья и берегите себя. Кириллу по возможности скорейшего выздоровления.
Тут Docker решил немного свои подписки и лимиты переиграть
https://www.docker.com/blog/updating-product-subscriptions/
Я же просто напомню, пользуясь случаем, что у нас есть уютный чатик про Podman - @ru_podman
https://www.docker.com/blog/updating-product-subscriptions/
Я же просто напомню, пользуясь случаем, что у нас есть уютный чатик про Podman - @ru_podman
Интересный пост от Netflix о том как они свою платформу надёжной делают (спойлер: много Кафки и поясняющих графиков)
Towards a Reliable Device Management Platform
https://netflixtechblog.com/towards-a-reliable-device-management-platform-4f86230ca623
Towards a Reliable Device Management Platform
https://netflixtechblog.com/towards-a-reliable-device-management-platform-4f86230ca623
На последнем ZeroNights
"Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы"
https://zeronights.ru/reports/troyany-i-bekdory-v-knopochnyh-mobilnyh-telefonah-rossijskoj-rozniczy/
Пока записи не появилось c конфы, но можно почитать свежий пост на Хабре с аналогичным названием
https://habr.com/ru/post/575626/
На похожую тематику я тоже скидывал уже https://xn--r1a.website/tech_b0lt_Genona/2521
ValdikSS делал доклад "Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы"
https://zeronights.ru/reports/troyany-i-bekdory-v-knopochnyh-mobilnyh-telefonah-rossijskoj-rozniczy/
Пока записи не появилось c конфы, но можно почитать свежий пост на Хабре с аналогичным названием
https://habr.com/ru/post/575626/
На похожую тематику я тоже скидывал уже https://xn--r1a.website/tech_b0lt_Genona/2521
Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
Yandex Cloud Security Checklist
В продолжение поста про многообразие способов и инструментов аудита AWS я решил выпустить первый чеклист по безопасной конфигурации Яндекс.Облака. В основе лежит агрегация всего, что есть в документации YC на тему безопасности, плюс некоторый свой опыт, выявленный в рамках аудитов. Глобально чеклист разбит на домены сетевой безопасности и контроля доступа.
Основная проблема в том, что почти все механизмы безопасности (Security Groups, Audit Trails), которых и так немного, находятся либо на стадии Preview, либо подключаются по запросу. Остальные механизмы подключаются через маркетплейс из числа сторонних коммерческих решений.
UPD. Кстати, если хотите часть проверок пройти автоматизированными средствами, то рекомендую Cloud Advisor. Там, в частности, пока еще есть возможность провести бесплатное сканирование.
#yandex #ops
В продолжение поста про многообразие способов и инструментов аудита AWS я решил выпустить первый чеклист по безопасной конфигурации Яндекс.Облака. В основе лежит агрегация всего, что есть в документации YC на тему безопасности, плюс некоторый свой опыт, выявленный в рамках аудитов. Глобально чеклист разбит на домены сетевой безопасности и контроля доступа.
Основная проблема в том, что почти все механизмы безопасности (Security Groups, Audit Trails), которых и так немного, находятся либо на стадии Preview, либо подключаются по запросу. Остальные механизмы подключаются через маркетплейс из числа сторонних коммерческих решений.
UPD. Кстати, если хотите часть проверок пройти автоматизированными средствами, то рекомендую Cloud Advisor. Там, в частности, пока еще есть возможность провести бесплатное сканирование.
#yandex #ops
GitHub
GitHub - Vinum-Security/yandex-cloud-security: ⛅️🔐 Security Requirements for Yandex.Cloud configuration: IAM, network access, key…
⛅️🔐 Security Requirements for Yandex.Cloud configuration: IAM, network access, key management, Kubernetes, audit logs. - Vinum-Security/yandex-cloud-security
Forwarded from AWS Notes
День знаний AWS
Знаниями нужно делиться. Делюсь своими знаниями про источники знаний по AWS в Telegram.
⚠️ Далее список из моей ленты, каналы, которые постоянно сам читаю. Не реклама (с авторами оных не согласовывал — надеюсь, они не против😀). Кроме AWS, в списке в основном по devops тематике.
Обозначение:
🔥 - активные и маст хэв каналы/чаты для того, чтобы следить за AWS (и просто хорошие)
🇺🇦 - на украинском языке (или в том числе)
Каналы по AWS:
@aws_notes 🔥
@aws_history
@awscommunitybuilders
@aws_ua_notes 🇺🇦
@yaawschannel
@fluffy_clouds_aws
Ленты по AWS:
@awsfeed
@aws_doc_update
Чаты по AWS:
@aws_ru 🔥
@aws_minsk 🔥
@aws_kz 🔥
@awsNSK
@aws_notes_chat 🔥
@awsamplify
@aws_ua 🇺🇦
@aws_friday
Викторины по AWS:
@awsec
@cloudandcybersecurity
Боты по AWS:
@Awstatus_bot
Каналы, где много пишут в том числе по AWS:
@devopsengineer
@devopslibrary 🔥
@devops_talks
@SysadminNotes
@sysadmin_tools 🔥
@bykvaadm
@count0_digest
@kazarin_online 🔥
@tech_b0lt_Genona 🔥
@sec_devops 🔥
@DevOops
@catops 🔥
@devopsminsk
@manandthemachine 🔥
@oleg_log 🔥
Чаты, где часто обсуждают AWS:
@devops_ru 🔥
@catops_chat 🔥 🇺🇦
@terraform_ru 🔥
@CNCFMinskChat
@DevOpsMinskChat
Просто хорошие каналы (где не так часто, но бывают посты по AWS):
@webapparch 🔥
@dataplace
@devops4ua
@response418
@deep_thought_aas
@monitorim_it
@CloudTechRU
@RoToRoCloud
Если знаете каналы/чаты/боты/итп, которых нет в списке выше и которые пишут/обсуждают темы AWS - поделитесь, пожалуйста, своими знаниями в комментариях!
#AWS #devops
Знаниями нужно делиться. Делюсь своими знаниями про источники знаний по AWS в Telegram.
⚠️ Далее список из моей ленты, каналы, которые постоянно сам читаю. Не реклама (с авторами оных не согласовывал — надеюсь, они не против😀). Кроме AWS, в списке в основном по devops тематике.
Обозначение:
🔥 - активные и маст хэв каналы/чаты для того, чтобы следить за AWS (и просто хорошие)
🇺🇦 - на украинском языке (или в том числе)
Каналы по AWS:
@aws_notes 🔥
@aws_history
@awscommunitybuilders
@aws_ua_notes 🇺🇦
@yaawschannel
@fluffy_clouds_aws
Ленты по AWS:
@awsfeed
@aws_doc_update
Чаты по AWS:
@aws_ru 🔥
@aws_minsk 🔥
@aws_kz 🔥
@awsNSK
@aws_notes_chat 🔥
@awsamplify
@aws_ua 🇺🇦
@aws_friday
Викторины по AWS:
@awsec
@cloudandcybersecurity
Боты по AWS:
@Awstatus_bot
Каналы, где много пишут в том числе по AWS:
@devopsengineer
@devopslibrary 🔥
@devops_talks
@SysadminNotes
@sysadmin_tools 🔥
@bykvaadm
@count0_digest
@kazarin_online 🔥
@tech_b0lt_Genona 🔥
@sec_devops 🔥
@DevOops
@catops 🔥
@devopsminsk
@manandthemachine 🔥
@oleg_log 🔥
Чаты, где часто обсуждают AWS:
@devops_ru 🔥
@catops_chat 🔥 🇺🇦
@terraform_ru 🔥
@CNCFMinskChat
@DevOpsMinskChat
Просто хорошие каналы (где не так часто, но бывают посты по AWS):
@webapparch 🔥
@dataplace
@devops4ua
@response418
@deep_thought_aas
@monitorim_it
@CloudTechRU
@RoToRoCloud
Если знаете каналы/чаты/боты/итп, которых нет в списке выше и которые пишут/обсуждают темы AWS - поделитесь, пожалуйста, своими знаниями в комментариях!
#AWS #devops
Тут Confluence похекали
CVE-2021-26084 Confluence RCE
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md
CVE-2021-26084 Confluence RCE
https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md
Forwarded from The After Times
— А давайте тарантул кластерный использовать!
— Зачем? редис сингл хост решит все задачи
— Неее, редис у меня в резюме уже есть
— Зачем? редис сингл хост решит все задачи
— Неее, редис у меня в резюме уже есть
Тут JUG Ru Group сделали расшифровку доклада Баруха Садогурского и Леонида Игольника с DevOops 2020. Экспертом там выступал Денис, который ведёт каналы @sec_devops и @cloud_sec.
Сильно нового там ничего нет, но послушать/почитать интересно.
Security — как много в этом звуке для сердца девопсного слилось
https://habr.com/ru/company/jugru/blog/573370/
Сильно нового там ничего нет, но послушать/почитать интересно.
Security — как много в этом звуке для сердца девопсного слилось
https://habr.com/ru/company/jugru/blog/573370/
Хабр
Security — как много в этом звуке для сердца девопсного слилось
Чтобы понять безопасность, надо думать как безопасник, вести себя как безопасник, стать безопасником. Барух jbaruch Садогурский и Леонид Игольник в своих докладах много рассматривали DevOps с разных...
Forwarded from IT Meetups - анонсы мероприятий
Luxoft TechFest #5 — бесплатный онлайн митап для тех, кому близок DevOps
9 сентября, 18:00 (Мск, GMT+3) пройдет бесплатный онлайн митап от команды Luxoft при поддержке JUG Ru Group.
Говорить будем об инструментах, практиках, проблемах и их решениях. А если чуть конкретнее, то о:
✔️ Развертывании приложений и конфигураций в виде кода с помощью GitOps для Kubernetes с поддержкой Azure Arc;
✔️ Облачной платформе: vendor lock и можно ли его избежать;
✔️ Jenkins Jobs as Code, или как жить с одним пайплайном на всех.
Все доклады можно будет обсудить со спикерам в дискуссионных Zoom-комнатах, а также у вас будет возможность выиграть билетик на большую техническую конференцию DevOops 2021 🔥
Подробно почитать программу митапа и зарегистрироваться можно на https://bit.ly/3sZ3xSm
9 сентября, 18:00 (Мск, GMT+3) пройдет бесплатный онлайн митап от команды Luxoft при поддержке JUG Ru Group.
Говорить будем об инструментах, практиках, проблемах и их решениях. А если чуть конкретнее, то о:
✔️ Развертывании приложений и конфигураций в виде кода с помощью GitOps для Kubernetes с поддержкой Azure Arc;
✔️ Облачной платформе: vendor lock и можно ли его избежать;
✔️ Jenkins Jobs as Code, или как жить с одним пайплайном на всех.
Все доклады можно будет обсудить со спикерам в дискуссионных Zoom-комнатах, а также у вас будет возможность выиграть билетик на большую техническую конференцию DevOops 2021 🔥
Подробно почитать программу митапа и зарегистрироваться можно на https://bit.ly/3sZ3xSm
2021-Threat-Detection-Report.pdf
8 MB
Большой и достаточно подробный докУмент.
> This in-depth look at the most prevalent ATT&CK® techniques is designed to help you and your team focus on what matters most
Сюда же закину их GitHub - https://github.com/redcanaryco
> This in-depth look at the most prevalent ATT&CK® techniques is designed to help you and your team focus on what matters most
2021 Threat Detection Report
https://redcanary.com/threat-detection-report/Сюда же закину их GitHub - https://github.com/redcanaryco
Никогда такого не было и вот опять
Где найти персональные данные детей и их родителей?
https://habr.com/ru/post/576752/
Где найти персональные данные детей и их родителей?
https://habr.com/ru/post/576752/
Технологический Болт Генона
На последнем ZeroNights ValdikSS делал доклад "Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы" https://zeronights.ru/reports/troyany-i-bekdory-v-knopochnyh-mobilnyh-telefonah-rossijskoj-rozniczy/ Пока записи не появилось c конфы, но…
Выложены доклады с ZeroNights 2021. В том числе и доклад Valdik'а, про кнопочные телефоны, про который я раньше писал.
Помимо основного трека ещё выложены Web Village и Defensive Track
Все материалы и ссылки на видео доступны тут
https://zeronights.ru/materials/
Помимо основного трека ещё выложены Web Village и Defensive Track
Все материалы и ссылки на видео доступны тут
https://zeronights.ru/materials/
Красота
https://gitlab.com/mutantC/mutantc-v4/
За ссылку спасибо @sysadmin_tools
A Raspberry-pi handheld platform with a physical keyboard, Display and Expansion header for custom baords (Like Ardinuo Shield).
It is fully open-source hardware with MIT.
https://gitlab.com/mutantC/mutantc-v4/
За ссылку спасибо @sysadmin_tools
Технологический Болт Генона
следующий спринт инициативы OSCD состоится 5-го Октября, через 3 недели. мы сосредоточимся на трех областях — Simulation, Detection & Response. будем разрабатывать тесты Atomic Red Team, TheHive Responders, и правила Sigma, улучшая их покрытие фреймворков…
Тем временем в OSCD продолжается классная движуха
> Open Security Collaborative Development (OSCD) — это открытая международная инициатива специалистов по компьютерной безопасности, созданная для решения общих проблем и распространения знаний.
OSCD Sprint # 2: Detection, Simulation & Response. Итоги
https://habr.com/en/post/576448/
Английская версия
OSCD Sprint # 2: Detection, Simulation & Response
https://medium.com/oscd/oscd-sprint-2-detection-simulation-response-1d1bbe11286d
> Open Security Collaborative Development (OSCD) — это открытая международная инициатива специалистов по компьютерной безопасности, созданная для решения общих проблем и распространения знаний.
OSCD Sprint # 2: Detection, Simulation & Response. Итоги
https://habr.com/en/post/576448/
Английская версия
OSCD Sprint # 2: Detection, Simulation & Response
https://medium.com/oscd/oscd-sprint-2-detection-simulation-response-1d1bbe11286d
Habr
OSCD Sprint # 2: Detection, Simulation & Response. Итоги
Open Security Collaborative Development (OSCD) — это открытая международная инициатива специалистов по компьютерной безопасности, созданная для решения общих проблем и распространения знаний.Первый...
Forwarded from Записки админа
🐧 Кстати, 18.09.2021 в Киеве будет проходить OSDNConf 2021. И да, RMS там тоже будет. Так что если в день проведения конференции окажетесь в Киеве - загляните обязательно. Узнать подробности о конфе и спикерах можно здесь: https://osdn.org.ua/
#linux #osdn
#linux #osdn
Единственный способ заставить работать это гов Ростелеком, это только если в паблик выносить проблемы.
Ростелеком и защита перс. данных
https://habr.com/en/post/576610/
Ростелеком и защита перс. данных
https://habr.com/en/post/576610/