Kategorie: podávání

Webcast Habr PRO #6. Svět kybernetické bezpečnosti: paranoia versus zdravý rozum

V oblasti bezpečnosti je snadné buď přehlédnout, nebo naopak vynaložit příliš mnoho úsilí na nic. Dnes na naše webové vysílání pozveme Luku Safonova, špičkového autora z centra Information Security, a Djabraila Matieva, vedoucího ochrany koncových bodů v Kaspersky Lab. Společně s nimi si promluvíme o tom, jak najít tu jemnou linii, kde zdravý […]

Jak rychle a snadno vyhledávat data pomocí Whale

Tento článek hovoří o nejjednodušším a nejrychlejším nástroji pro zjišťování dat, jehož práci vidíte na KDPV. Zajímavé je, že velryba je navržena tak, aby byla hostována na vzdáleném git serveru. Detaily pod střihem. Jak mi nástroj pro zjišťování dat Airbnb změnil život Ve své kariéře jsem měl to štěstí pracovat na několika zábavných problémech: studoval jsem matematiku toku, zatímco […]

Odolné úložiště dat a Linux File API

Já, zkoumající stabilitu datových úložišť v cloudových systémech, jsem se rozhodl otestovat, abych se ujistil, že rozumím základním věcem. Začal jsem tím, že jsem si přečetl specifikaci NVMe, abych pochopil, jaké záruky týkající se perzistence dat (tedy záruk, že data budou dostupná po selhání systému) nám poskytují disky NMVe. Udělal jsem následující základní […]

Šifrování v MySQL: Rotace hlavního klíče

V očekávání zahájení nového příjmu pro kurz "Databáze" pokračujeme v publikování série článků o šifrování v MySQL. V předchozím článku této série jsme diskutovali o tom, jak funguje šifrování Master Key. Dnes se na základě dříve získaných poznatků podíváme na rotaci hlavních kláves. Rotace hlavního klíče spočívá v tom, že se vygeneruje nový hlavní klíč a tento nový […]

Stav DevOps v Rusku 2020

Jak porozumět stavu něčeho? Můžete se spolehnout na svůj názor vytvořený z různých zdrojů informací, například z publikací na webových stránkách nebo ze zkušeností. Můžete se zeptat kolegů, známých. Další možností je podívat se na témata konferencí: v programovém výboru jsou aktivní zástupci oboru, takže jim věříme ve výběru relevantních témat. Samostatnou oblastí jsou výzkumy a zprávy. […]

Porozumění CAMELK, příručce OpenShift Pipelines a seminářům TechTalk…

Vracíme se k vám s tradičním krátkým výčtem užitečných materiálů, které jsme za poslední dva týdny našli na netu. Začněte znovu: Jednání s CAMELK Dva zastánci vývojářů (ano, i my máme takovou pozici – zabýváme se technologiemi a vysvětlujte je vývojářům jednoduchým a srozumitelným jazykem) komplexně studují integraci, Camel a Camel K! Automatická registrace hostitelů RHEL na […]

Jak ELK pomáhá bezpečnostním inženýrům bojovat proti útokům na webové stránky a klidně spát

Naše centrum kybernetické obrany je zodpovědné za bezpečnost webové infrastruktury klienta a odpuzuje útoky na klientské stránky. K ochraně před útoky používáme FortiWeb Web Application Firewalls (WAF). Ale ani ten nejskvělejší WAF není všelék a nechrání „out of the box“ před cílenými útoky. Proto kromě WAF používáme ELK. Pomáhá shromažďovat všechny události do jednoho […]

Spuštění GNU/Linuxu na desce ARM od nuly (jako příklad použijte Kali a iMX.6)

tl;dr: Vytvářím obraz Kali Linuxu pro počítač ARM pomocí debootstrapu, linuxu a u-bootu. Pokud jste si koupili nějaký nepříliš oblíbený single-plátce, můžete se setkat s tím, že vám chybí obrázek vaší oblíbené distribuční sady. V podstatě to samé se stalo plánovanému Flipper One. Kali Linux pro IMX6 prostě není (vařím), takže si ho musím sestavit sám. Proces stahování stačí […]

Síť, která se léčí sama: kouzlo Flow Label a detektiv kolem linuxového jádra. Zpráva Yandex

Moderní datová centra mají stovky aktivních zařízení pokrytých různými typy monitorování. Ale i dokonalý inženýr s dokonalým monitoringem v ruce bude schopen během pár minut správně reagovat na výpadek sítě. Ve zprávě na konferenci Next Hop 2020 jsem představil metodiku návrhu sítě datových center, která má unikátní vlastnost – datové centrum se samo uzdraví během milisekund. […]

Ochrana serveru Linux. Co udělat jako první

Habib M'henni / Wikimedia Commons, CC BY-SA V dnešní době je nastavení hostovaného serveru otázkou několika minut a několika kliknutí myší. Hned po spuštění se ale ocitne v nepřátelském prostředí, protože je otevřený celému internetu jako nevinná dívka na rockerské diskotéce. Skenery jej rychle najdou a odhalí tisíce automaticky skriptovaných robotů, kteří […]

Devět Kubernetes výkonových tipů

Ahoj všichni! Jmenuji se Oleg Sidorenkov a pracuji ve společnosti DomClick jako vedoucí týmu infrastruktury. Kostku používáme k prodeji více než tři roky a za tuto dobu jsme s ní zažili mnoho různých zajímavých okamžiků. Dnes vám řeknu, jak můžete správným přístupem vymáčknout ještě více výkonu z vanilla Kubernetes pro váš cluster. Připravit, pozor […]

Vývoj otevřeného internetu

Vývojáři o výhodách technologie blockchain mluví již řadu let. Argumentovali to vágními „případy použití“ spolu s vágními definicemi toho, jak technologie funguje, k čemu vlastně slouží a jak se platformy, které ji používají, od sebe liší. Není divu, že to způsobilo zmatek a nedůvěru v technologii blockchain. V tomto článku chci popsat […]