CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
Актриса дубляжа Алена Андронова подала в суд на "Тинькофф Банк", требуя 5,96 млн рублей, включая 5 млн компенсации за моральный вред. Андронова утверждает, что банк использовал ее голос для обучения нейросети без предупреждения о возможности широкого использования этой технологии.

Ее голос использовался на сайте банка, в играх, эротических чатах и для коммерческой рекламы. Андронова требует, чтобы банк признал нарушение ее прав, прекратил использование ее голоса и удалил его со всех сторонних сайтов. Также она собирается пропагандировать законодательную защиту голосов актеров вместе с Союзом дикторов России.

🧑‍💻 @poznyaevru
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17😁3👎1
👮‍♀️ Изменения в 152-ФЗ | перечень поручений Президента

Утвержден перечень поручений Президента, одним из пунктов которых предписывается в срок до 15.12.2023 обеспечить принятие проекта № 992331–7.

Напомним, что что он касался тем:

1️⃣ Реализовать возможность получения одного согласия на обработку ПДн для нескольких целей обработки ПДн.

2️⃣ Реализовать возможность поручать оператором обработку ПДн сразу нескольким лицам.

3️⃣ Реализовать возможность изменения цели обработки ПДн, заявленной в изначальном согласии, без корректировки состава обрабатываемых ПДн.

4️⃣ Установить необходимость использования сертифицированных ФСТЭК или ФСБ средств защиты информации, которыми будет реализовываться уничтожение ПДн.

5️⃣ Даровать РКН возможность самостоятельно регламентировать требования и методы по обезличиванию ПДн.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
50 тыс человек — дефицит сотрудников в области кибербезопасности

Об этом заявил зампред правления Сбербанка Станислав Кузнецов:
🅰️Оцениваю дефицит кадров по специальностям в области кибербезопасности минимум в 50 тыс. человек. Если ситуация с профильным образованием не начнет меняться, этот показатель продолжит расти🅱️.

Поэтому Кузнецов предлагает «в корне менять подход к принятию, обновлению и согласованию образовательных программ».

📍 О том, как российские компании справляются с дефицитом кадров в ИТ сейчас - рассказывали тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😁3😱2
ТОП 5 книг для DevOps. Часть 2

В 1 части говорили о методологии и инструментах в целом. Идём вглубь и рассматриваем литературу о:

🛡 безопасности в DevOps
⌨️ разработке
сроках
🔵 непрерывной доставке
⚙️ и продуктовом подходе

👉🏻в новом материале👈🏻

#полезное #бизнес_ИТ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1👏1
👮‍♀️ МТС банк: утечка персональных данных

Источник, который ранее "сливал" информацию «СберЛогистики» и других, заявил, что получил доступ к данным клиентов «МТС Банка» (mtsbank.ru) и владеет файлом в 21 млн строк.

В свободный доступ попало три текстовых файла.

В первом 1 млн строк:
🗣 ФИО;
🗣 номер телефона;
🗣 дата рождения;
🗣 пол;
🗣 ИНН;
🗣 гражданство.

В другом - 3,095,392 строки:
🗣 частичный (6 первых и 4 последних цифры) номер банковской карты
🗣 дата выпуска и истечения карты;
🗣 тип карты - дебетовая, кредитная, корпоративная.

В третьем:
🗣 1,8 млн уникальных номеров телефонов;
🗣 50 тыс. уникальных адресов эл. почты;
🗣 числовые идентификаторы.

Компания утечку отрицает и утверждает, что карты "относятся к разным эмитентам". Однако, проанализировано 3,095,245 BIN-кодов (первые 6 цифр номера карты) - и все они относятся к «МТС Банку», по данным:

🟡 finanso.com/ru/bin-search/
🟡 mastercard.us/en-us/business/issuers/get-support/simplified-bin-account-range-table.html
🟡 bincheck.io

Таким образом, все карты в этой утечке относят к одному эмитенту.

#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
😱5👍1😢1
👋 В Rustore заблокируют все запрещенные VPN

Совет Федерации поручил РКН:
✔️ проверить RuStore на корректность предоставления пользователям Android доступа к VPN-сервисам на платформе;
✔️ заблокировать VPN-приложения, нарушающие законы РФ.

Использование VPN-сервисов в России запрещено, если они не подключены к Федеральной государственной информационной системе, которая содержит реестр запрещенной в России информации.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6👍3😱3😢1
CORTEL pinned a photo
Практика_системного_и_сетевого_администрирования_.pdf
40.9 MB
📚 Практика системного и сетевого администрирования

В книге рассмотрены темы:

🗣Применение принципов DevOps для ИТ-инфраструктуры предприятия даже в средах без разработчиков.

🗣 Руководство по управлению парком настольных компьютеров, ноутбуков, серверов и мобильных устройств.

🗣 Управление службами: как создавать, запускать, обновлять и переносить.

🗣 Руководство по проектированию: методы эксплуатации сетей, центров обработки данных, электронной почты, хранилищ, систем мониторинга, систем резервного копирования и т. д.

#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2👏1
🔵 Сегодня — 256 день в году, а это значит...

С днём программиста!

⌨️ Код — не просто символы на экране, а решения, которые упрощают задачи, автоматизируют процессы и делают жизнь более комфортной.

🚀 Пусть баги будут редкими гостями. Пусть креативность не знает границ, а работа приносит удовлетворение. Пусть каждая задача будет решаемой.

Благодарим вас за то, что создаете будущее уже сегодня🥰
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4😁2
⌨️ Kubernetes-examples

В репозитории
— более 100 шаблонов и примеров использования Kubernetes.

#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2
🔓 В Финляндии обучением больших языковых моделей занимаются заключённые

По всему миру компании нанимают миллионы «кликеров» для работы с системами ИИ и обучения языковых моделей. На финском же говорят 5,5 млн человек и почти все живут в Финляндии.

👀 Решение предложил финский стартап Metroc, который разрабатывает поисковую систему для строительных компаний. Win-win: стартап получает дешёвую финноязычную рабочую силу, а тюремная система преподносит работу как часть проекта, который должен готовить заключённых к цифровому миру после освобождения. Рабочая смена не превышает трёх часов в день, оплата почасовая — 1,54 евро.

⌨️ На экране появляются фрагменты текстов, имеющие отношение к недвижимости и строительству, а человек отвечает «да» или «нет» на связанные вопросы.

🗺 Стартап планирует расширять бизнес в странах Северной Европы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😁4🔥2
⌨️ ТОП кибер-инцидентов 2023 года

Ежедневно более 170 кибератак направлено на российские компании – отметил Николай Мурашов, замдиректора НКЦКИ.

В новом материале рассматриваем крупнейшие кибер-инциденты с января по август 2023 года, тренды и векторы на 2024 год.

Подробнее об:
🗣 Атаках на банковскую инфраструктуру
🗣 12 утечках данных за 3 дня
🗣 Потерях бизнеса в цифрах
🗣 Тенденциях в кибербезопасности

- можно прочитать здесь.

#инфобез #утечки #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍1
📱 Простые инкрементальные бэкапы в Linux с помощью TAR и GPG

Всем пятницы! Прилагаем скрипт, с помощью которого можно делать бэкапы в Linux👨‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🚓 «Антифрод» - подключаться обязательно

Роскомнадзор сообщил, что все российские операторы связи получили уведомление о необходимости подключения к системе «Антифрод».

Подключиться к системе можно:
1️⃣ с помощью предоставленного программного обеспечения, настроив его в своей сети;
2️⃣ через вышестоящего оператора;
3️⃣ самостоятельно разработать ПО в соответствии с представленными техтребованиями и техусловиями.

Ведомство напомнило, что если операторы не подключатся до конца февраля 2024 года, их ждут административные штрафы:
🔴 от ₽50 тыс. до ₽100 тыс. для должностных лиц,
🔴 от ₽400 тыс. до ₽800 тыс. для индивидуальных предпринимателей,
🔴 от ₽600 тыс. до ₽1 млн для юридических лиц.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1😢1
Forwarded from DevOps FM
Всем DevOps! 🖖

Собрали 10 сканеров для поиска уязвимостей безопасности и неправильных конфигураций в Kubernetes, делимся!

Часть 1

▪️ Kube-bench
Репозиторий:
https://github.com/aquasecurity/kube-bench

Kube-bench — это сканер, который проверяет, развернут ли Kubernetes в соответствии с best practices безопасности, определенными в CIS Kubernetes Benchmark. Kube-bench был удостоен награды InfoWorld Basic Award 2018.

Тесты настраиваются с помощью файлов YAML, что позволяет легко обновлять этот инструмент по мере развития спецификаций тестов.

Quick start

• Внутри контейнера:
docker run - pid=host -v /etc:/etc:ro -v /var:/var:ro -t aquasec/kube-bench:latest - version 1.18

• Внутри Kubernetes-кластера:
kubectl apply -f https://github.com/aquasecurity/kube-bench/blob/main/job.yaml

▪️ Kube-hunter
Репозиторий:
https://github.com/aquasecurity/kube-hunter

Kube-hunter ищет слабые места безопасности в кластерах Kubernetes. Этот инструмент был разработан для повышения осведомленности и наглядности проблем безопасности в средах Kubernetes. НЕ следует запускать kube-hunter в кластере Kubernetes, которым вы не владеете! Находясь за пределами кластера, kube-hunter сканирует домен или диапазон адресов на наличие открытых портов, связанных с Kubernetes, и проверяет наличие проблем конфигурации, которые делают ваш кластер уязвимым для злоумышленников.

Quick start

• На любой машине выберите удаленное сканирование и укажите IP-адрес или доменное имя вашего
кластера Kubernetes. Это даст вам обзор вашей настройки Kubernetes с точки зрения злоумышленника:
pip install kube-hunter

• На машине в кластере:
docker run -it — rm — network host aquasec/kube-hunter

• В поде внутри кластера:
kubectl create -f https://github.com/aquasecurity/kube-hunter/blob/main/job.yaml

▪️ Kubeaudit
Репозиторий:
https://github.com/Shopify/kubeaudit

Kubeaudit — это инструмент командной строки и пакет Go для аудита кластеров Kubernetes на предмет различных проблем безопасности.

Kubeaudit поставляется с большим списком «аудиторов», которые проверяют различные аспекты, такие как SecurityContext подов. Полный список аудиторов есть в репозитории.

Quick start

• Через Homebrew:
brew install kubeaudit

• Через Helm:
helm upgrade — install kubeaudit secureCodeBox/kubeaudit

▪️ Kube-scan
Репозиторий:
https://github.com/octarinesec/kube-scan

С помощью Kube-scan можно получить оценку риска ваших рабочих нагрузок. Kube-scan дает оценку риска от 0 (нет риска) до 10 (высокий риск) для каждой рабочей нагрузки. Kube-scan предназначен для того, чтобы помочь понять, какие из рабочих нагрузок подвергаются наибольшему риску и почему, а также позволяет определить приоритетность обновлений политики безопасности вашего модуля, определений модулей и файлов манифеста, чтобы держать риск под контролем.

Quick start

kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml
kubectl port-forward --namespace kube-scan svc/kube-scan-ui 8080:80

Затем установите для браузера значение http://localhost:8080

▪️ Kubesec
Репозиторий:
https://github.com/controlplaneio/kubesec

Kubesec — это open-source инструмент для оценки риска безопасности рабочих нагрузок Kubernetes на основе их конфигурации YAML.

Kubesec количественно оценивает риск для ресурсов Kubernetes, проверяя файлы конфигурации и файлы манифеста, используемые для развертываний и операций Kubernetes.

Quick start

• Docker Container:
docker.io/kubesec/kubesec:v2 https://hub.docker.com/r/kubesec/kubesec/tags

• Linux/MacOS/Win binary: https://github.com/controlplaneio/kubesec/releases

• Kubernetes Admission Controller: https://github.com/controlplaneio/kubesec-webhook

• Kubectl Plugin: https://github.com/controlplaneio/kubectl-kubesec

Пример использования командной строки:
kubesec scan k8s-deployment.yaml
🔥4👍3
👀 Роскомнадзор соберёт хостинги в реестр

Правительство России поручило РКН вести реестр разрешенных хостинг-провайдеров. Ведомство разработает правила и будет следить за соблюдением требований:

1️⃣регистрация на территории РФ;

2️⃣ расположение вычислительных мощностей в России;

3️⃣ должны быть созданы технические возможности для обеспечения требований о "защите информации". Проект приказа о требованиях уже представлен Минцифры;

4️⃣ установка технических средств противодействия угрозам, которые используются для фильтрации трафика в стране;

5️⃣ использование национальной системы доменных имён;

6️⃣ обеспечение доступа ФСБ и РКН для проведения оперативно-розыскных мероприятий.

Хостинг сможет предоставлять услуги только пользователям, прошедшим аутентификацию. Её порядок определит правительство.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😱2😢1
🎓 ИТ-компании планируют единую сертификацию сотрудников

Российские IT-компании, ассоциации, фонд «Сколково» и «Иннополис» обсуждают создание в стране единой системы сертификации IT-специалистов. По итогам круглого стола планируют подписать меморандум о сотрудничестве компаний в части единых методик и подходов к сертификации ИТ-специалистов, работающих с отечественным ПО:

🅰️Она должна быть признана не только самими разработчиками, но и заказчиками, системными интеграторами, государством. Нужно, чтобы сертификаты имели официальный статус🅱️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😁3👍2
🔥 Подборка GitHub проектов, которые упростят жизнь SRE, DevOps, CTO

🎓 How they SRE
Подборка ресурсов о том, как организации по всему миру практикуют Site Reliability Engineering.

⚙️ Awesome Scalability
Паттерны масштабируемых, надежных и производительных систем

👨‍💻 DevOps Exercises
Linux, Jenkins, AWS, SRE, Prometheus, Docker, Python, Ansible, Git, Kubernetes, Terraform, OpenStack, SQL, NoSQL, Azure, GCP, DNS, Elastic, Network, Virtualization. Вопросы для интервью по DevOps.

🔵 Test your sysadmin skills
Сборник тестовых вопросов и ответов по Linux Sysadmin для проверки знаний и навыков

🔔 Awesome Site Reability Engineering
Ресурсы по надежности сайта и производственному инжинирингу.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21