Autor: Yuri Gagarin

Integración al estilo BPM

¡Hola, Habr! Nuestra empresa se especializa en el desarrollo de soluciones de software ERP, donde una gran parte se dedica a sistemas transaccionales con un volumen enorme de lógica de negocio y flujo de documentos al estilo de la gestión documental. Las versiones modernas de nuestros productos se basan en tecnologías JavaEE, pero también estamos experimentando con microservicios. Uno de los problemas más complejos de estas soluciones es la integración de varios subsistemas relacionados con […]

Configuración de los parámetros básicos en los conmutadores Huawei CloudEngine (ejemplo 6865).

Hemos estado utilizando el equipo de Huawei en la producción de la nube pública durante bastante tiempo. Recientemente, pusimos en servicio el modelo CloudEngine 6865 y al agregar nuevos dispositivos, surgió la idea de compartir una lista de verificación o un compendio de configuraciones básicas con ejemplos. Hay muchas instrucciones similares en la red para los usuarios del equipo de Cisco. Sin embargo, hay pocos artículos para Huawei y a veces hay que buscar […]

Lanzamiento de los servidores NTP NTPsec 1.2.0 y Chrony 4.0 con soporte para el protocolo seguro NTS

El Comité IETF (Internet Engineering Task Force), responsable del desarrollo de protocolos y arquitectura de internet, ha completado la formación del RFC para el protocolo NTS (Network Time Security) y ha publicado la especificación correspondiente con el identificador RFC 8915. El RFC ha recibido el estatus de «Borrador de estándar», después del cual comenzará el trabajo para otorgar al RFC el estatus de estándar en proceso (Draft Standard), lo que significa esencialmente la estabilización completa del protocolo y la consideración […]

Está disponible Snek 1.5, un lenguaje de programación similar a Python para sistemas embebidos.

Keith Packard, desarrollador activo de Debian, líder del proyecto X.Org y creador de múltiples extensiones X, incluyendo XRender, XComposite y XRandR, ha publicado una nueva versión del lenguaje de programación Snek 1.5, que puede ser considerado como una versión simplificada de Python, adaptada para su uso en sistemas integrados con recursos insuficientes para utilizar MicroPython y CircuitPython. Snek no pretende ofrecer un soporte completo […]

Honeypot vs Deception tomando como ejemplo Xello

Ya hay varios artículos en Habr sobre las tecnologías Honeypot y Deception (1 artículo, 2 artículo). Sin embargo, aún nos enfrentamos a la falta de comprensión de la diferencia entre estas dos clases de herramientas de protección. Por ello, nuestros colegas de Xello Deception (el primer desarrollador ruso de la plataforma Deception) decidieron describir en detalle las diferencias, ventajas y características arquitectónicas de estas soluciones. Analicemos qué es […]

La brecha como herramienta de seguridad – 2, o cómo atrapar APT "en vivo"

(gracias a Sergey G. Brester sebres por la idea del título) Colegas, el objetivo de este artículo es compartir la experiencia de un año de prueba del nuevo tipo de IDS basado en tecnologías Deception. Para mantener la coherencia del material, considero necesario comenzar con las premisas. Entonces, el problema: los ataques dirigidos son el tipo de ataque más peligroso, a pesar de que su proporción en el número total de amenazas es […]

Inevitablemente atractivo: cómo creamos un honeypot que no puede ser descubierto

Las empresas antivirus, expertos en seguridad de la información y simplemente entusiastas publican en internet sistemas trampa — honeypots, para "capturar en vivo" nuevas variedades de virus o descubrir tácticas inusuales de los hackers. Los honeypots son tan comunes que los cibercriminales han desarrollado una especie de inmunidad: rápidamente identifican que se encuentran con una trampa y simplemente la ignoran. Para investigar la táctica de los hackers modernos, creamos un honeypot realista que […]

Lanzamiento del servidor de aplicaciones NGINX Unit 1.20.0

Se ha lanzado el servidor de aplicaciones NGINX Unit 1.20, que desarrolla una solución para ejecutar aplicaciones web en varios lenguajes de programación (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js y Java). Bajo la gestión de NGINX Unit, es posible ejecutar múltiples aplicaciones en diferentes lenguajes de programación al mismo tiempo, cuyos parámetros de ejecución se pueden modificar dinámicamente sin necesidad de editar archivos de configuración y reiniciar. El código […]

Lanzamiento del sistema de detección de ataques Suricata 6.0

Después de un año de desarrollo, la organización OISF (Open Information Security Foundation) ha publicado la versión del sistema de detección y prevención de intrusiones de red Suricata 6.0, que proporciona herramientas para inspeccionar varios tipos de tráfico. En las configuraciones de Suricata se puede utilizar la base de firmas desarrollada por el proyecto Snort, así como los conjuntos de reglas Emerging Threats y Emerging Threats Pro. Los códigos fuente del proyecto se distribuyen bajo la licencia GPLv2. Principales cambios: […]

Suricata 6.0

Se ha anunciado el lanzamiento de Suricata 6.0, el cual es el resultado de un año de trabajo del equipo de desarrolladores de OISF y la comunidad de Suricata. Los desarrolladores han centrado sus esfuerzos en la estabilidad, confiabilidad, rendimiento, soporte para nuevos protocolos (HTTP/2, MQTT y RFB), mejorando el soporte para DCERPC, SSH y extensibilidad. Algunas partes han sido reescritas en Rust. Suricata es un sistema de detección y prevención de intrusiones (IDS/IPS) de código abierto. El sistema está desarrollado por Open […]

¿Por qué en EBCDIC las letras no están en orden?

El estándar ASCII fue adoptado en 1963, y hoy en día es poco probable que alguien utilice una codificación cuyas primeras 128 caracteres difieran de ASCII. Sin embargo, hasta finales del siglo pasado, se utilizaba activamente EBCDIC, que es la codificación estándar para mainframes de IBM y sus clones soviéticos de EC EMV. EBCDIC sigue siendo la codificación principal en z/OS, el sistema operativo estándar para los mainframes modernos […]

ipipou: más que solo un túnel sin cifrar

¿Qué le decimos al dios IPv6? Correcto, también le diremos al dios del cifrado lo mismo. Aquí se hablará de un túnel IPv4 sin cifrar, pero no de uno "cálido y acogedor", sino de un "moderno y luminoso". También aparecerán sockets crudos, y se trabajará con paquetes en el espacio de usuario. Hay N protocolos de tunelización para todos los gustos y colores: el elegante y moderno WireGuard […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster