tópico: administração

Configurando parâmetros básicos para switches Huawei CloudEngine (por exemplo, 6865)

Há muito tempo que usamos equipamentos Huawei no produto de nuvem pública. Recentemente adicionamos o modelo CloudEngine 6865 para operação e, ao adicionar novos dispositivos, surgiu a ideia de compartilhar algum tipo de checklist ou coleção de configurações básicas com exemplos. Existem muitas instruções semelhantes na web para usuários de equipamentos Cisco. No entanto, existem poucos artigos desse tipo para a Huawei e às vezes você precisa procurar [...]

Honeypot vs Deception no exemplo do Xello

Já existem vários artigos no Habré sobre as tecnologias Honeypot e Deception (1 artigo, 2 artigos). No entanto, até agora enfrentamos uma falta de compreensão da diferença entre estas classes de ferramentas de proteção. Para isso, nossos colegas da Xello Deception (o primeiro desenvolvedor russo da plataforma Deception) decidiram descrever detalhadamente as diferenças, vantagens e características arquitetônicas dessas soluções. Vamos descobrir o que é [...]

Buraco como ferramenta de segurança - 2, ou como pegar APT "com isca viva"

(obrigado a Sergey G. Brester sebres pela ideia do título) Colegas, o objetivo deste artigo é compartilhar a experiência de uma operação de teste de um ano de uma nova classe de soluções IDS baseadas em tecnologias Deception. Para preservar a coerência lógica da apresentação do material, considero necessário começar pelas premissas. Então, o problema: os ataques direcionados são o tipo de ataque mais perigoso, apesar de no número total de […]

Indescritivelmente atraente: como criamos um honeypot que não pode ser exposto

Empresas de antivírus, especialistas em segurança da informação e apenas entusiastas expõem sistemas honeypot na Internet para “pegar a isca viva” de uma nova variedade de vírus ou revelar táticas incomuns de hackers. Honeypots são tão comuns que os cibercriminosos desenvolveram uma espécie de imunidade: eles identificam rapidamente que há uma armadilha à sua frente e simplesmente a ignoram. Para explorar as táticas dos hackers de hoje, criamos um honeypot realista que […]

Por que as letras não são consecutivas no EBCDIC?

O padrão ASCII foi adotado em 1963 e agora quase ninguém usa uma codificação cujos primeiros 128 caracteres sejam diferentes do ASCII. No entanto, até o final do século passado, o EBCDIC foi usado ativamente - a codificação padrão para mainframes IBM e seus clones soviéticos de computadores ES. EBCDIC continua sendo a codificação padrão no z/OS, o sistema operacional padrão para mainframes modernos [...]

ipipou: mais do que apenas um túnel não criptografado

O que estamos dizendo ao deus do IPv6? É verdade, e diremos o mesmo ao deus da criptografia hoje. Trata-se de um túnel IPv4 não criptografado, não um túnel tradicional, mas um túnel moderno com tecnologia LED. E também há conexões diretas e processamento de pacotes no espaço do usuário. Existem inúmeros protocolos de tunelamento para todos os gostos: elegantes, modernos e joviais. WireGuard [...]

Trabalho remoto ou revisão de VPN no Sophos XG Firewall

Olá a todos! Este artigo revisará a funcionalidade VPN no produto Sophos XG Firewall. No artigo anterior, discutimos como obter esta solução para proteger sua rede doméstica gratuitamente com uma licença completa. Hoje falaremos sobre a funcionalidade VPN integrada ao Sophos XG. Vou tentar contar o que este produto pode fazer, e também dar exemplos de configuração de IPSec [...]

Batalha de Jenkins e GitLab CI/CD

Na última década, avanços significativos foram feitos no desenvolvimento de ferramentas de integração contínua (CI) e implantação contínua (CD). O desenvolvimento de tecnologias para integração de desenvolvimento e operação de software (Operações de Desenvolvimento, DevOps) levou a um rápido aumento na demanda por ferramentas de CI/CD. As soluções existentes são constantemente melhoradas, tentando acompanhar os tempos, vão sendo lançadas as suas novas versões, no mundo do controlo […]

Tendências da indústria em sistemas de armazenamento em massa

Hoje falaremos sobre a melhor forma de armazenar dados num mundo onde redes de quinta geração, scanners de genoma e carros autónomos produzem mais dados por dia do que toda a humanidade gerou antes da revolução industrial. Nosso mundo está gerando cada vez mais informações. Parte dela é passageira e se perde tão rapidamente quanto é coletada. O outro deverá ser armazenado por mais tempo, [...]

Conhecendo os semáforos em Linux

A tradução do artigo foi preparada em antecipação ao lançamento do curso "Administrador". Linux"Básico." Um semáforo é um mecanismo que permite que processos e threads concorrentes compartilhem recursos e ajuda a resolver vários problemas de sincronização, como condições de corrida, impasses e comportamento inadequado de threads. Para lidar com esses problemas, o kernel inclui recursos como mutexes, semáforos, sinais e barreiras. […]

Esses KPIs malucos

Você ama KPIs? Acho que provavelmente não. É difícil encontrar uma pessoa que não tenha sofrido com os KPIs de uma forma ou de outra: alguém não atingiu os indicadores-alvo, alguém se deparou com uma avaliação subjetiva e alguém trabalhou, pediu demissão, mas não conseguiu descobrir em que consistiam. Os mesmos KPIs que a empresa tinha medo de mencionar. E […]

Criando imagens Docker otimizadas para um aplicativo Spring Boot

Os contêineres se tornaram o meio preferido de empacotar um aplicativo com todas as suas dependências de software e sistema operacional e, em seguida, entregá-los a diferentes ambientes. Este artigo aborda diferentes maneiras de conteinerizar um aplicativo Spring Boot: construir uma imagem Docker usando um Dockerfile, construir uma imagem OCI a partir da fonte usando Cloud-Native Buildpack e otimizar a imagem em tempo de execução […]

Compre hospedagem confiável para sites com proteção DDoS, servidores VPS VDS 🔥 Compre hospedagem de sites confiável com proteção contra DDoS, servidores VPS/VDS | ProHoster