Kategoria: Administracja

Gratulujemy z okazji Dnia specjalisty ds. bezpieczeństwa

Za bezpieczeństwo trzeba płacić, a za jego brak ponosić konsekwencje. Winston Churchill. Wszystkim związanym z dziedziną zapewnienia bezpieczeństwa składamy gratulacje z okazji ich zawodowego święta, życzymy wyższych zarobków, spokojniejszych użytkowników, aby przełożeni doceniali ich pracę i w ogóle! A jakie to święto? Jest taki portal Sec.ru, który z uwagi na swój profil zaproponował 12 listopada ogłosić dniem świątecznym — Dniem […]

5 sposobów na użyteczne wykorzystanie Raspberry Pi. Część druga

Cześć, Habr. W pierwszej części rozważono 5 sposobów na wykorzystanie Raspberry Pi. Temat okazał się dość interesujący, a dzisiaj przyjrzę się jeszcze kilku możliwościom, jak można z pożytkiem wykorzystać ten mikrokomputer. Zdjęcie z strony learn.adafruit.com Podobnie jak w poprzedniej części, omówię te sposoby, które nie wymagają programowania. Dla zainteresowanych, kontynuacja w rozwinięciu. […]

Zastąpienie EAV przez JSONB w PostgreSQL

TL; DR: JSONB może znacznie uprościć rozwój schematu bazy danych bez uszczerbku dla wydajności zapytań. Wprowadzenie Przytoczmy klasyczny przykład, prawdopodobnie jednego z najstarszych zastosowań w świecie relacyjnych baz danych (baza danych): mamy byt i musimy zapisać określone cechy (atrybuty) tego bytu. Jednak nie wszystkie instancje mogą mieć taki sam zestaw cech, a poza tym w […]

Zarządzanie dostępem uprzywilejowanym jako priorytetowe zadanie w bezpieczeństwie informacji (na przykładzie Fudo PAM)

Istnieje dość interesujący dokument CIS Controls, który rozpatruje bezpieczeństwo informacji z zastosowaniem zasady Pareto (80/20). Ta zasada głosi, że 20% zabezpieczeń daje 80% wyniku w zakresie ochrony firmy. Zapoznając się z tym dokumentem, wielu „specjalistów ds. bezpieczeństwa” odkrywa, że wybierając środki zabezpieczające, nie zaczynają od najskuteczniejszych rozwiązań. W dokumencie wyróżnia się 5 kluczowych środków […]

Surowa praktyka: jak nasze rozwiązania bezprzewodowe sprawdzają się w hotelarstwie

Koledzy z działu PR od kilku lat zbierają przypadki użycia naszego sprzętu klasy korporacyjnej. Znaczną ich część stanowią projekty z branży hotelarskiej. Związane jest to z tym, że ta dziedzina jest jedną z kluczowych domen projektowych TP-Link oraz z tym, że takie przypadki często okazują się najbardziej interesujące z profesjonalnego punktu widzenia. O typowych wymaganiach hoteli Po […]

RabbitMQ vs Kafka: odporność na awarie i wysoka dostępność

W poprzednim artykule omówiliśmy klasteryzację RabbitMQ w celu zapewnienia odporności na awarie i wysokiej dostępności. Teraz zagłębimy się w Apache Kafka. W tym przypadku jednostką replikacji jest partycja. Każdy temat ma jedną lub kilka partycji. W każdej partycji jest lider z followerami lub bez nich. Przy tworzeniu tematu wskazuje się liczbę partycji oraz współczynnik replikacji. Standardowa wartość to 3, a […]

Wasza kolej, Graf: jak nie znaleźliśmy dobrego wykresu sieciowego i stworzyliśmy własny

Analizując sprawy związane z phishingiem, botami, oszukańczymi transakcjami i przestępczymi grupami hakerskimi, eksperci Group-IB od wielu lat wykorzystują analizę grafową do wykrywania różnego rodzaju powiązań. W różnych przypadkach istnieją własne zbiory danych, algorytmy wykrywania powiązań oraz interfejsy dostosowane do konkretnych zadań. Wszystkie te narzędzia były wewnętrznymi opracowaniami Group-IB i były dostępne tylko dla naszych pracowników. […]

Zabezpieczona chmura na platformie DF Cloud 

Ustawa FZ-152 „O ochronie danych osobowych” dotyczy wszystkich istniejących podmiotów: osób fizycznych i prawnych, federalnych organów władzy państwowej oraz lokalnych jednostek samorządu terytorialnego. W praktyce, ta ustawa odnosi się do wszelkich organizacji przetwarzających informacje i dane osobowe obywateli Federacji Rosyjskiej, niezależnie od formy własności i wielkości organizacji. Czasami organizacja może niespodziewanie odkryć, że ma ukryte systemy informacyjne dotyczące danych osobowych […]

Budujemy własny serverless oparty na Fn

Obliczenia bezserwerowe to jedna z najbardziej zauważalnych tendencji w chmurze obliczeniowej. Główną zasadą działania jest to, że infrastruktura leży w gestii dostawcy usług, a nie DevOps'ów. Skalowanie zasobów automatycznie dostosowuje się do obciążenia i cechuje się dużą szybkością zmiany. Inną wspólną cechą jest tendencja do minimalizacji i skupienia kodu, dlatego obliczenia bezserwerowe czasami nazywa się „funkcją jako usługa” […]

Jak napisać smart kontrakt w Pythonie w sieci Ontology. Część 1: Blockchain i Block API

To pierwsza część serii artykułów edukacyjnych o tworzeniu inteligentnych kontraktów w Pythonie w sieci blockchain Ontology przy użyciu narzędzia do tworzenia inteligentnych kontraktów SmartX. W tym artykule rozpoczniemy zapoznanie się z API inteligentnego kontraktu Ontology. API inteligentnego kontraktu Ontology jest podzielone na 7 modułów: Blockchain & Block API, Runtime API, Storage API, Native API, Upgrade API, Execution Engine API i […]

Zaufane pobieranie Schrödingera. Intel Boot Guard

Proponujemy znowu zejść na niski poziom i porozmawiać o bezpieczeństwie oprogramowania platform komputerowych zgodnych z x86. Tym razem głównym składnikiem badania jest Intel Boot Guard (nie mylić z Intel BIOS Guard!) – technologia sprzętowa wspierająca zaufane uruchamianie BIOS-u, którą producent systemu komputerowego może na stałe włączyć lub wyłączyć na etapie produkcji. Cóż, przepis badania jest nam już znany: […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster