Autore: Yuri Gagarin

Integrazione in stile BPM

Ciao, Habr! La nostra azienda è specializzata nello sviluppo di soluzioni software di tipo ERP, che comprendono una grande varietà di sistemi transazionali con un'enorme quantità di logica aziendale e flussi documentali in stile GED. Le versioni moderne dei nostri prodotti si basano sulle tecnologie JavaEE, ma stiamo anche sperimentando attivamente con i microservizi. Uno dei punti più problematici di queste soluzioni è l'integrazione di diversi sottosistemi, relativi a […]

Configurazione dei parametri principali sugli switch Huawei CloudEngine (a titolo esemplificativo 6865)

Utilizziamo già da tempo attrezzature Huawei nella nostra infrastruttura di cloud pubblico. Recentemente abbiamo messo in servizio il modello CloudEngine 6865 e, durante l'aggiunta di nuovi dispositivi, ci è venuta l'idea di condividere un certo checklist o raccolta di impostazioni di base con esempi. In rete ci sono molte istruzioni simili per gli utenti di attrezzature Cisco. Tuttavia, per Huawei ci sono pochi articoli e a volte bisogna cercare […]

Rilascio dei server NTP NTPsec 1.2.0 e Сhrony 4.0 con supporto per il protocollo sicuro NTS

Il comitato IETF (Internet Engineering Task Force), impegnato nello sviluppo dei protocolli e dell'architettura di Internet, ha completato la stesura dell'RFC per il protocollo NTS (Network Time Security) e ha pubblicato la relativa specifica con l'identificativo RFC 8915. L'RFC ha ottenuto lo status di "Standard proposto", dopo di che inizierà il lavoro per conferire all'RFC lo status di standard bozza (Draft Standard), che implica, di fatto, la completa stabilizzazione del protocollo e la considerazione […]

Disponibile Snek 1.5, un linguaggio di programmazione simile a Python per sistemi embeddati

Keith Packard, sviluppatore attivo di Debian, leader del progetto X.Org e creatore di numerosi estensioni X, tra cui XRender, XComposite e XRandR, ha pubblicato una nuova versione del linguaggio di programmazione Snek 1.5, che può essere considerata una variante semplificata del linguaggio Python, adattata per l'uso su sistemi embedded, dove le risorse sono insufficienti per utilizzare MicroPython e CircuitPython. Snek non pretende di offrire un supporto completo […]

Honeypot vs Deception tramite Xello

Su Habr ci sono già diversi articoli sulle tecnologie Honeypot e Deception (1 articolo, 2 articolo). Tuttavia, ci troviamo ancora di fronte a incomprensioni sulla differenza tra queste classi di strumenti di difesa. Per questo i nostri colleghi di Xello Deception (primo sviluppatore russo della piattaforma Deception) hanno deciso di descrivere in dettaglio le differenze, i vantaggi e le caratteristiche architettoniche di queste soluzioni. Scopriamo cos'è […]

Una vulnerabilità come strumento di sicurezza – 2, o come catturare APT "in pesca"

(per l'idea del titolo ringrazio Sergey G. Brester sebres) Colleghi, l'obiettivo di questo articolo è condividere l'esperienza di un anno di test operativi di una nuova classe di soluzioni IDS basate su tecnologie di Deception. Per mantenere la coerenza logica della presentazione del materiale, ritengo necessario iniziare con le premesse. Quindi, il problema: Gli attacchi mirati sono il tipo di attacco più pericoloso, nonostante rappresentino una porzione limitata del totale delle minacce […]

Incredibilmente attraente: come abbiamo creato un honey pot che non può essere smascherato

Le aziende di antivirus, gli esperti in sicurezza informatica e semplici appassionati pubblicano su internet sistemi-trappola—honeypot, per 'catturare' nuove varianti di virus o identificare tattiche di hacking insolite. I honeypot sono così diffusi che i cybercriminali hanno sviluppato una sorta di immunità: riescono rapidamente a individuare che si tratta di una trappola e semplicemente la ignorano. Per studiare le tattiche degli hacker moderni, abbiamo creato un honeypot realistico che […]

Rilascio del server di applicazioni NGINX Unit 1.20.0

È stata rilasciata la versione 1.20 del server applicativo NGINX Unit, nell'ambito della quale si sta sviluppando una soluzione per l'esecuzione di applicazioni web in vari linguaggi di programmazione (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js e Java). Sotto il controllo di NGINX Unit possono essere eseguite contemporaneamente più applicazioni in diversi linguaggi di programmazione, i cui parametri di avvio possono essere modificati dinamicamente senza necessità di modificare i file di configurazione e riavviare. Il codice […]

Rilascio del sistema di rilevamento delle intrusioni Suricata 6.0

Dopo un anno di sviluppo, l'organizzazione OISF (Open Information Security Foundation) ha pubblicato la release del sistema di rilevamento e prevenzione delle intrusioni di rete Suricata 6.0, che fornisce strumenti per l'ispezione di vari tipi di traffico. Nelle configurazioni di Suricata è possibile utilizzare un database di firme sviluppato dal progetto Snort, oltre a set di regole Emerging Threats ed Emerging Threats Pro. I sorgenti del progetto sono distribuiti con licenza GPLv2. Modifiche principali: […]

Suricata 6.0

È stato annunciato il rilascio di Suricata 6.0, risultato di un anno di lavoro del team di sviluppatori OISF e della comunità Suricata. Gli sviluppatori si sono concentrati sulla stabilità, affidabilità, prestazioni, supporto per nuovi protocolli (HTTP/2, MQTT e RFB), miglioramento del supporto DCERPC, SSH ed espandibilità. Alcune parti sono state riscritte in Rust. Suricata è un sistema di rilevazione e prevenzione delle intrusioni (IDS/IPS) open source. Il sistema è sviluppato da Open […]

Perché in EBCDIC le lettere non sono consecutive?

Lo standard ASCII è stato adottato nel 1963, e oggi è improbabile che qualcuno utilizzi una codifica i cui primi 128 caratteri differiscano da ASCII. Tuttavia, fino alla fine del ventesimo secolo è stata attivamente utilizzata EBCDIC, una codifica standard per i mainframe IBM e i loro cloni sovietici ES EVM. EBCDIC rimane la codifica principale in z/OS, il sistema operativo standard per i mainframe moderni […]

ipipou: più di un semplice tunnel non crittografato

Cosa diciamo a Dio IPv6? Giusto, e a Dio della crittografia oggi diremo lo stesso. Qui si parlerà di un tunnel IPv4 non crittografato, non di quello "caldo e lampante", ma del moderno "a LED". E qui compaiono anche socket grezzi, e si lavora con pacchetti nello spazio utente. Ci sono N protocolli di tunneling per tutti i gusti e colori: alla moda, trendy, giovanile WireGuard […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster