Categoria: Amministrazione

Congratulazioni per la Giornata del Professionista della Sicurezza

Per la sicurezza si deve pagare, mentre per la sua assenza si deve subire. Winston Churchill Congratuliamo tutti coloro che sono coinvolti nel settore della sicurezza per la loro giornata professionale, augurando salari più elevati, utenti più tranquilli, affinché la direzione apprezzi e, in generale! E che festa è questa? C'è un portale chiamato Sec.ru che, per la sua natura, ha proposto di dichiarare il 12 novembre una data festiva: il Giorno […]

5 modi utili per utilizzare Raspberry Pi. Parte seconda

Ciao, Habra. Nella prima parte sono stati esaminati 5 modi di utilizzare il Raspberry Pi. Il tema si è rivelato abbastanza interessante, e oggi esplorerò ulteriori opzioni su come utilizzare questo microcomputer in modo utile. Foto del sito learn.adafruit.com. Come nella parte precedente, esaminerò quei metodi che non richiedono programmazione. Per chi è interessato, il seguito sotto […]

Sostituzione di EAV con JSONB in PostgreSQL

TL; DR: JSONB può semplificare notevolmente lo sviluppo dello schema del database senza compromettere le prestazioni delle query. Introduzione Facciamo un classico esempio, probabilmente uno dei più antichi casi d'uso nel mondo dei database relazionali: abbiamo un'entità e dobbiamo salvare determinate proprietà (attributi) di questa entità. Ma non tutti gli oggetti possono avere lo stesso insieme di proprietà, inoltre in […]

Gestione degli Accessi Privilegiati come obiettivo prioritario nella Sicurezza Informatica (esempio Fudo PAM)

Esiste un documento piuttosto interessante chiamato CIS Controls, che esamina la Sicurezza Informatica applicando il principio di Pareto (80/20). Questo principio afferma che il 20% delle misure di sicurezza produce l'80% dei risultati in termini di protezione dell'azienda. Dopo aver esaminato questo documento, molti "professionisti della sicurezza" scoprono che nella scelta delle misure di protezione non partono dalle più efficaci. Nel documento vengono evidenziate 5 misure chiave […]

Pratica rigorosa: quale nostra soluzione wireless è in uso presso gli albergatori

I colleghi del servizio PR stanno collezionando da diversi anni casi in cui viene utilizzato il nostro equipaggiamento di classe aziendale. Una parte significativa di essi riguarda progetti nel settore dell'ospitalità. Ciò è dovuto al fatto che questo settore è uno dei componenti chiave della direzione progettuale di TP-Link, e inoltre questi casi si rivelano spesso i più interessanti dal punto di vista professionale. Sui requisiti tipici degli hotel Per […]

RabbitMQ contro Kafka: resilienza e alta disponibilità

Nell'articolo precedente abbiamo esaminato la clustering di RabbitMQ per garantire la resilienza e l'alta disponibilità. Ora approfondiamo Apache Kafka. Qui l'unità di replica è la partizione (partition). Ogni topic ha una o più partizioni. In ogni partizione c'è un leader con o senza follower. Quando si crea un topic, si specifica il numero di partizioni e il coefficiente di replica. Il valore normale è 3, […]

Il tuo approdo, grafico: come abbiamo trovato un buon grafo di rete e creato il nostro

Indagando su casi legati al phishing, alle botnet, alle transazioni fraudolente e ai gruppi di hacker criminali, gli esperti di Group-IB utilizzano da molti anni l'analisi grafica per rilevare vari tipi di relazioni. In diversi casi esistono i propri insiemi di dati, i propri algoritmi per l'identificazione delle relazioni e interfacce progettate per compiti specifici. Tutti questi strumenti sono stati sviluppati internamente da Group-IB e sono stati accessibili solo ai nostri dipendenti. […]

Cloud protetto sulla piattaforma DF Cloud 

La legge n. 152 'Sulla protezione dei dati personali' si applica a tutti i soggetti esistenti: persone fisiche e giuridiche, enti governativi federali e enti locali. In effetti, questa legge si applica a qualsiasi organizzazione che tratti informazioni e dati personali dei cittadini russi, indipendentemente dalla forma di proprietà e dalle dimensioni dell'organizzazione. A volte, un’organizzazione può scoprire in modo piuttosto inaspettato sistemi informativi personali inizialmente non evidenti […]

Costruiamo il nostro serverless basato su Fn

Il calcolo serverless è una delle tendenze più evidenti nel cloud computing. Il principio fondamentale è che l'infrastruttura è a carico non degli sviluppatori DevOps, ma del fornitore di servizi. La scalabilità delle risorse si adatta automaticamente al carico e ha una velocità di cambiamento elevata. Un'altra caratteristica comune è la tendenza alla minimizzazione e alla focalizzazione del codice, quindi il calcolo serverless è talvolta indicato come "funzione come servizio" […]

Come scrivere uno smart contract in Python sulla rete Ontology. Parte 1: Blockchain & Block API

Questa è la prima parte di una serie di articoli educativi sulla creazione di smart contract in Python sulla rete blockchain Ontology utilizzando lo strumento di sviluppo SmartX. In questo articolo inizieremo a conoscere l'API dello smart contract di Ontology. L'API dello smart contract di Ontology è suddivisa in 7 moduli: Blockchain & Block API, Runtime API, Storage API, Native API, Upgrade API, Execution Engine API e […]

Trusted Launch di Schrödinger. Intel Boot Guard

Vi proponiamo di scendere nuovamente a un livello inferiore e discutere della sicurezza dei firmware delle piattaforme informatiche compatibili con x86. Questa volta, l'ingrediente principale della ricerca è Intel Boot Guard (non confondetelo con Intel BIOS Guard!) – una tecnologia di avvio sicuro supportata dall'hardware, che il fornitore del sistema informatico può attivare o disattivare permanentemente in fase di produzione. E il ricetta della ricerca è già conosciuta: […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster