CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
⌨️ Kubernetes-examples

В репозитории
— более 100 шаблонов и примеров использования Kubernetes.

#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2
🔓 В Финляндии обучением больших языковых моделей занимаются заключённые

По всему миру компании нанимают миллионы «кликеров» для работы с системами ИИ и обучения языковых моделей. На финском же говорят 5,5 млн человек и почти все живут в Финляндии.

👀 Решение предложил финский стартап Metroc, который разрабатывает поисковую систему для строительных компаний. Win-win: стартап получает дешёвую финноязычную рабочую силу, а тюремная система преподносит работу как часть проекта, который должен готовить заключённых к цифровому миру после освобождения. Рабочая смена не превышает трёх часов в день, оплата почасовая — 1,54 евро.

⌨️ На экране появляются фрагменты текстов, имеющие отношение к недвижимости и строительству, а человек отвечает «да» или «нет» на связанные вопросы.

🗺 Стартап планирует расширять бизнес в странах Северной Европы.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😁4🔥2
⌨️ ТОП кибер-инцидентов 2023 года

Ежедневно более 170 кибератак направлено на российские компании – отметил Николай Мурашов, замдиректора НКЦКИ.

В новом материале рассматриваем крупнейшие кибер-инциденты с января по август 2023 года, тренды и векторы на 2024 год.

Подробнее об:
🗣 Атаках на банковскую инфраструктуру
🗣 12 утечках данных за 3 дня
🗣 Потерях бизнеса в цифрах
🗣 Тенденциях в кибербезопасности

- можно прочитать здесь.

#инфобез #утечки #полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍1
📱 Простые инкрементальные бэкапы в Linux с помощью TAR и GPG

Всем пятницы! Прилагаем скрипт, с помощью которого можно делать бэкапы в Linux👨‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🚓 «Антифрод» - подключаться обязательно

Роскомнадзор сообщил, что все российские операторы связи получили уведомление о необходимости подключения к системе «Антифрод».

Подключиться к системе можно:
1️⃣ с помощью предоставленного программного обеспечения, настроив его в своей сети;
2️⃣ через вышестоящего оператора;
3️⃣ самостоятельно разработать ПО в соответствии с представленными техтребованиями и техусловиями.

Ведомство напомнило, что если операторы не подключатся до конца февраля 2024 года, их ждут административные штрафы:
🔴 от ₽50 тыс. до ₽100 тыс. для должностных лиц,
🔴 от ₽400 тыс. до ₽800 тыс. для индивидуальных предпринимателей,
🔴 от ₽600 тыс. до ₽1 млн для юридических лиц.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1😢1
Forwarded from DevOps FM
Всем DevOps! 🖖

Собрали 10 сканеров для поиска уязвимостей безопасности и неправильных конфигураций в Kubernetes, делимся!

Часть 1

▪️ Kube-bench
Репозиторий:
https://github.com/aquasecurity/kube-bench

Kube-bench — это сканер, который проверяет, развернут ли Kubernetes в соответствии с best practices безопасности, определенными в CIS Kubernetes Benchmark. Kube-bench был удостоен награды InfoWorld Basic Award 2018.

Тесты настраиваются с помощью файлов YAML, что позволяет легко обновлять этот инструмент по мере развития спецификаций тестов.

Quick start

• Внутри контейнера:
docker run - pid=host -v /etc:/etc:ro -v /var:/var:ro -t aquasec/kube-bench:latest - version 1.18

• Внутри Kubernetes-кластера:
kubectl apply -f https://github.com/aquasecurity/kube-bench/blob/main/job.yaml

▪️ Kube-hunter
Репозиторий:
https://github.com/aquasecurity/kube-hunter

Kube-hunter ищет слабые места безопасности в кластерах Kubernetes. Этот инструмент был разработан для повышения осведомленности и наглядности проблем безопасности в средах Kubernetes. НЕ следует запускать kube-hunter в кластере Kubernetes, которым вы не владеете! Находясь за пределами кластера, kube-hunter сканирует домен или диапазон адресов на наличие открытых портов, связанных с Kubernetes, и проверяет наличие проблем конфигурации, которые делают ваш кластер уязвимым для злоумышленников.

Quick start

• На любой машине выберите удаленное сканирование и укажите IP-адрес или доменное имя вашего
кластера Kubernetes. Это даст вам обзор вашей настройки Kubernetes с точки зрения злоумышленника:
pip install kube-hunter

• На машине в кластере:
docker run -it — rm — network host aquasec/kube-hunter

• В поде внутри кластера:
kubectl create -f https://github.com/aquasecurity/kube-hunter/blob/main/job.yaml

▪️ Kubeaudit
Репозиторий:
https://github.com/Shopify/kubeaudit

Kubeaudit — это инструмент командной строки и пакет Go для аудита кластеров Kubernetes на предмет различных проблем безопасности.

Kubeaudit поставляется с большим списком «аудиторов», которые проверяют различные аспекты, такие как SecurityContext подов. Полный список аудиторов есть в репозитории.

Quick start

• Через Homebrew:
brew install kubeaudit

• Через Helm:
helm upgrade — install kubeaudit secureCodeBox/kubeaudit

▪️ Kube-scan
Репозиторий:
https://github.com/octarinesec/kube-scan

С помощью Kube-scan можно получить оценку риска ваших рабочих нагрузок. Kube-scan дает оценку риска от 0 (нет риска) до 10 (высокий риск) для каждой рабочей нагрузки. Kube-scan предназначен для того, чтобы помочь понять, какие из рабочих нагрузок подвергаются наибольшему риску и почему, а также позволяет определить приоритетность обновлений политики безопасности вашего модуля, определений модулей и файлов манифеста, чтобы держать риск под контролем.

Quick start

kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml
kubectl port-forward --namespace kube-scan svc/kube-scan-ui 8080:80

Затем установите для браузера значение http://localhost:8080

▪️ Kubesec
Репозиторий:
https://github.com/controlplaneio/kubesec

Kubesec — это open-source инструмент для оценки риска безопасности рабочих нагрузок Kubernetes на основе их конфигурации YAML.

Kubesec количественно оценивает риск для ресурсов Kubernetes, проверяя файлы конфигурации и файлы манифеста, используемые для развертываний и операций Kubernetes.

Quick start

• Docker Container:
docker.io/kubesec/kubesec:v2 https://hub.docker.com/r/kubesec/kubesec/tags

• Linux/MacOS/Win binary: https://github.com/controlplaneio/kubesec/releases

• Kubernetes Admission Controller: https://github.com/controlplaneio/kubesec-webhook

• Kubectl Plugin: https://github.com/controlplaneio/kubectl-kubesec

Пример использования командной строки:
kubesec scan k8s-deployment.yaml
🔥4👍3
👀 Роскомнадзор соберёт хостинги в реестр

Правительство России поручило РКН вести реестр разрешенных хостинг-провайдеров. Ведомство разработает правила и будет следить за соблюдением требований:

1️⃣регистрация на территории РФ;

2️⃣ расположение вычислительных мощностей в России;

3️⃣ должны быть созданы технические возможности для обеспечения требований о "защите информации". Проект приказа о требованиях уже представлен Минцифры;

4️⃣ установка технических средств противодействия угрозам, которые используются для фильтрации трафика в стране;

5️⃣ использование национальной системы доменных имён;

6️⃣ обеспечение доступа ФСБ и РКН для проведения оперативно-розыскных мероприятий.

Хостинг сможет предоставлять услуги только пользователям, прошедшим аутентификацию. Её порядок определит правительство.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😱2😢1
🎓 ИТ-компании планируют единую сертификацию сотрудников

Российские IT-компании, ассоциации, фонд «Сколково» и «Иннополис» обсуждают создание в стране единой системы сертификации IT-специалистов. По итогам круглого стола планируют подписать меморандум о сотрудничестве компаний в части единых методик и подходов к сертификации ИТ-специалистов, работающих с отечественным ПО:

🅰️Она должна быть признана не только самими разработчиками, но и заказчиками, системными интеграторами, государством. Нужно, чтобы сертификаты имели официальный статус🅱️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😁3👍2
🔥 Подборка GitHub проектов, которые упростят жизнь SRE, DevOps, CTO

🎓 How they SRE
Подборка ресурсов о том, как организации по всему миру практикуют Site Reliability Engineering.

⚙️ Awesome Scalability
Паттерны масштабируемых, надежных и производительных систем

👨‍💻 DevOps Exercises
Linux, Jenkins, AWS, SRE, Prometheus, Docker, Python, Ansible, Git, Kubernetes, Terraform, OpenStack, SQL, NoSQL, Azure, GCP, DNS, Elastic, Network, Virtualization. Вопросы для интервью по DevOps.

🔵 Test your sysadmin skills
Сборник тестовых вопросов и ответов по Linux Sysadmin для проверки знаний и навыков

🔔 Awesome Site Reability Engineering
Ресурсы по надежности сайта и производственному инжинирингу.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21
🤌 Раздача — бесплатно

Федеральная антимонопольная служба РФ потребовала от МТС, МегаФона, Билайна и Теле2 отменить плату за раздачу мобильного интернета.

🔔 Ведомство получило большое количество обращений от абонентов с жалобами на невыгодные условия.

Операторам дан один месяц на то, чтобы сделать раздачу мобильного интернета бесплатной.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14👏5
This media is not supported in your browser
VIEW IN TELEGRAM
💼 В РФ вводят «цифровые паспорта»

Владимир Путин подписал указ о введении цифровых удостоверений личности, которые в ряде случаев можно будет предъявлять вместо бумажного паспорта.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏1
💸 Подборка бесплатных сертификационных курсов по DevOps и Cloud

— Основы программирования для Linux (тут):

— Основы Linux (тут);

— Бесплатный онлайн-курс DevOps (тут);

— GIT (тут);

— Docker (тут);

— Azure (тут);

— Специализация Python Scripting for DevOps (тут);

— Kubernetes (тут);

— Jenkins (тут);

— Chef (тут);

— Cloud Computing (тут).

@Cortel_cloud
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85🔥2
linux-kernel-defence-map.png
995.1 KB
🗺 Linux Kernel Defence Map

Карта показывает взаимосвязь между классами уязвимостей, методами эксплуатации, механизмами обнаружения ошибок и технологиями защиты.

🔔 Ссылка на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥1
🚓 Сервисы виртуальных номеров начнут блокировать с 1 сентября 2024 года

Правительство РФ признало использование виртуальных мобильных номеров угрозой безопасности в сфере связи и Интернета.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😱3😢1
✏️ Шпаргалка по командам Linux для DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🔥2👎1
🛡 Исследовательская лаборатория ВВС США получила суперкомпьютер мощностью 12 Пфлопс

В составе суперкомпьютера Raider задействованы 189 тыс. процессоров. Подробная информация о техническом оснащении платформы не раскрывается.

⌨️ Использовать Raider планируется для решения сложных задач в области моделирования процессов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2😱1
🎁 Утилиты сканирования Linux на уязвимости и вредоносы

🔵 Chkrootkit
⚫️ ClamAV
🔴 REMnux
🟢 Tiger
🟡 YARA
🟢 Radare2
⚫️ Rkhunter
🔴 Maltrail
🟢 Lynis
🟡 LMD

#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥2
🟢 Рекомендации по подготовке ЦОД к ИИ

Schneider Electric в исследовании ставит вопрос о повышенном энергоснабжении стоек и эффективном теплоотводе. Проблемы разрешимы через замену физической инфраструктуры. Например, необходим переход с 120/208 В на 240/415 В, который позволит уменьшить число цепей.

🔄 Что касается охлаждения, то Schneider Electric поставила лимит в 20 кВт/стойку, выше которого избежать СЖО уже никак не удастся. Компания склоняется к системам прямого жидкостного охлаждения с водоблоками для горячих компонентов.

Само исследование тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1👏1