Categoria: Amministrazione

Configurazione dei parametri principali sugli switch Huawei CloudEngine (a titolo esemplificativo 6865)

Utilizziamo già da tempo attrezzature Huawei nella nostra infrastruttura di cloud pubblico. Recentemente abbiamo messo in servizio il modello CloudEngine 6865 e, durante l'aggiunta di nuovi dispositivi, ci è venuta l'idea di condividere un certo checklist o raccolta di impostazioni di base con esempi. In rete ci sono molte istruzioni simili per gli utenti di attrezzature Cisco. Tuttavia, per Huawei ci sono pochi articoli e a volte bisogna cercare […]

Honeypot vs Deception tramite Xello

Su Habr ci sono già diversi articoli sulle tecnologie Honeypot e Deception (1 articolo, 2 articolo). Tuttavia, ci troviamo ancora di fronte a incomprensioni sulla differenza tra queste classi di strumenti di difesa. Per questo i nostri colleghi di Xello Deception (primo sviluppatore russo della piattaforma Deception) hanno deciso di descrivere in dettaglio le differenze, i vantaggi e le caratteristiche architettoniche di queste soluzioni. Scopriamo cos'è […]

Una vulnerabilità come strumento di sicurezza – 2, o come catturare APT "in pesca"

(per l'idea del titolo ringrazio Sergey G. Brester sebres) Colleghi, l'obiettivo di questo articolo è condividere l'esperienza di un anno di test operativi di una nuova classe di soluzioni IDS basate su tecnologie di Deception. Per mantenere la coerenza logica della presentazione del materiale, ritengo necessario iniziare con le premesse. Quindi, il problema: Gli attacchi mirati sono il tipo di attacco più pericoloso, nonostante rappresentino una porzione limitata del totale delle minacce […]

Incredibilmente attraente: come abbiamo creato un honey pot che non può essere smascherato

Le aziende di antivirus, gli esperti in sicurezza informatica e semplici appassionati pubblicano su internet sistemi-trappola—honeypot, per 'catturare' nuove varianti di virus o identificare tattiche di hacking insolite. I honeypot sono così diffusi che i cybercriminali hanno sviluppato una sorta di immunità: riescono rapidamente a individuare che si tratta di una trappola e semplicemente la ignorano. Per studiare le tattiche degli hacker moderni, abbiamo creato un honeypot realistico che […]

Perché in EBCDIC le lettere non sono consecutive?

Lo standard ASCII è stato adottato nel 1963, e oggi è improbabile che qualcuno utilizzi una codifica i cui primi 128 caratteri differiscano da ASCII. Tuttavia, fino alla fine del ventesimo secolo è stata attivamente utilizzata EBCDIC, una codifica standard per i mainframe IBM e i loro cloni sovietici ES EVM. EBCDIC rimane la codifica principale in z/OS, il sistema operativo standard per i mainframe moderni […]

ipipou: più di un semplice tunnel non crittografato

Cosa diciamo a Dio IPv6? Giusto, e a Dio della crittografia oggi diremo lo stesso. Qui si parlerà di un tunnel IPv4 non crittografato, non di quello "caldo e lampante", ma del moderno "a LED". E qui compaiono anche socket grezzi, e si lavora con pacchetti nello spazio utente. Ci sono N protocolli di tunneling per tutti i gusti e colori: alla moda, trendy, giovanile WireGuard […]

Lavoro remoto o recensione VPN in Sophos XG Firewall

Ciao a tutti! Questo articolo sarà dedicato alla panoramica delle funzionalità VPN nel prodotto Sophos XG Firewall. Nell'articolo precedente abbiamo esaminato come ottenere gratuitamente questa soluzione di protezione della rete domestica con licenza completa. Oggi parleremo delle funzionalità VPN integrate in Sophos XG. Cercherò di spiegare cosa sa fare questo prodotto e fornirò esempi di configurazione IPSec […]

La battaglia tra Jenkins e GitLab CI/CD

Negli ultimi dieci anni sono stati fatti significativi progressi nello sviluppo di strumenti di integrazione continua (Continuous Integration, CI) e distribuzione continua (Continuous Delivery, CD). Lo sviluppo delle tecnologie di integrazione tra sviluppo e operazioni software (Development Operations, DevOps) ha portato a una rapida crescita della domanda di strumenti CI/CD. Le soluzioni esistenti sono costantemente migliorate, cercando di tenere il passo con i tempi, con il rilascio di nuove versioni, nel mondo del controllo […]

Tendenze industriali nei sistemi di archiviazione dati di massa

Oggi parleremo di come conservare meglio i dati in un mondo dove le reti di quinta generazione, i sequenziatori di genomi e le auto a guida autonoma producono in un giorno più dati di quanto l'umanità abbia generato durante l'era pre-rivoluzionaria. Il nostro mondo genera sempre più informazioni. Alcune di queste sono effimere e vengono perse così rapidamente come vengono raccolte. Altre devono essere conservate più a lungo, […]

Introduzione ai semafori in Linux

La traduzione dell'articolo è stata preparata in vista dell'inizio del corso "Administrator Linux.Basic". Il semaforo è un meccanismo che consente a processi e thread concorrenti di lavorare con risorse condivise e aiuta a risolvere vari problemi di sincronizzazione come condizioni di gara, deadlock (bloccaggi reciproci) e comportamenti anomali dei thread. Per affrontare questi problemi, il kernel presenta strumenti come mutex, semafori, segnali e barriere. […]

Questi KPI pazzi

Ti piacciono i KPI? Immagino di no. È difficile trovare qualcuno che non abbia subito un danno dai KPI in un modo o nell'altro: qualcuno non ha raggiunto gli obiettivi prefissati, qualcun altro ha affrontato valutazioni soggettive, e qualcun altro ha lavorato, si è dimesso, ma non è mai riuscito a scoprire quali fossero quei KPI che in azienda temevano persino di menzionare. E […]

Creazione di immagini Docker ottimizzate per l'applicazione Spring Boot

I container sono diventati il mezzo preferito per impacchettare un'applicazione con tutte le dipendenze software e del sistema operativo, e poi distribuirli in diversi ambienti. In questo articolo vengono esplorati vari modi di containerizzare un'applicazione Spring Boot: creazione di un'immagine Docker utilizzando un file Docker, creazione di un'immagine OCI dal codice sorgente utilizzando Cloud-Native Buildpack, e ottimizzazione dell'immagine in fase di esecuzione tramite […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster