CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
🚓 «Антифрод» - подключаться обязательно

Роскомнадзор сообщил, что все российские операторы связи получили уведомление о необходимости подключения к системе «Антифрод».

Подключиться к системе можно:
1️⃣ с помощью предоставленного программного обеспечения, настроив его в своей сети;
2️⃣ через вышестоящего оператора;
3️⃣ самостоятельно разработать ПО в соответствии с представленными техтребованиями и техусловиями.

Ведомство напомнило, что если операторы не подключатся до конца февраля 2024 года, их ждут административные штрафы:
🔴 от ₽50 тыс. до ₽100 тыс. для должностных лиц,
🔴 от ₽400 тыс. до ₽800 тыс. для индивидуальных предпринимателей,
🔴 от ₽600 тыс. до ₽1 млн для юридических лиц.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1😢1
Forwarded from DevOps FM
Всем DevOps! 🖖

Собрали 10 сканеров для поиска уязвимостей безопасности и неправильных конфигураций в Kubernetes, делимся!

Часть 1

▪️ Kube-bench
Репозиторий:
https://github.com/aquasecurity/kube-bench

Kube-bench — это сканер, который проверяет, развернут ли Kubernetes в соответствии с best practices безопасности, определенными в CIS Kubernetes Benchmark. Kube-bench был удостоен награды InfoWorld Basic Award 2018.

Тесты настраиваются с помощью файлов YAML, что позволяет легко обновлять этот инструмент по мере развития спецификаций тестов.

Quick start

• Внутри контейнера:
docker run - pid=host -v /etc:/etc:ro -v /var:/var:ro -t aquasec/kube-bench:latest - version 1.18

• Внутри Kubernetes-кластера:
kubectl apply -f https://github.com/aquasecurity/kube-bench/blob/main/job.yaml

▪️ Kube-hunter
Репозиторий:
https://github.com/aquasecurity/kube-hunter

Kube-hunter ищет слабые места безопасности в кластерах Kubernetes. Этот инструмент был разработан для повышения осведомленности и наглядности проблем безопасности в средах Kubernetes. НЕ следует запускать kube-hunter в кластере Kubernetes, которым вы не владеете! Находясь за пределами кластера, kube-hunter сканирует домен или диапазон адресов на наличие открытых портов, связанных с Kubernetes, и проверяет наличие проблем конфигурации, которые делают ваш кластер уязвимым для злоумышленников.

Quick start

• На любой машине выберите удаленное сканирование и укажите IP-адрес или доменное имя вашего
кластера Kubernetes. Это даст вам обзор вашей настройки Kubernetes с точки зрения злоумышленника:
pip install kube-hunter

• На машине в кластере:
docker run -it — rm — network host aquasec/kube-hunter

• В поде внутри кластера:
kubectl create -f https://github.com/aquasecurity/kube-hunter/blob/main/job.yaml

▪️ Kubeaudit
Репозиторий:
https://github.com/Shopify/kubeaudit

Kubeaudit — это инструмент командной строки и пакет Go для аудита кластеров Kubernetes на предмет различных проблем безопасности.

Kubeaudit поставляется с большим списком «аудиторов», которые проверяют различные аспекты, такие как SecurityContext подов. Полный список аудиторов есть в репозитории.

Quick start

• Через Homebrew:
brew install kubeaudit

• Через Helm:
helm upgrade — install kubeaudit secureCodeBox/kubeaudit

▪️ Kube-scan
Репозиторий:
https://github.com/octarinesec/kube-scan

С помощью Kube-scan можно получить оценку риска ваших рабочих нагрузок. Kube-scan дает оценку риска от 0 (нет риска) до 10 (высокий риск) для каждой рабочей нагрузки. Kube-scan предназначен для того, чтобы помочь понять, какие из рабочих нагрузок подвергаются наибольшему риску и почему, а также позволяет определить приоритетность обновлений политики безопасности вашего модуля, определений модулей и файлов манифеста, чтобы держать риск под контролем.

Quick start

kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml
kubectl port-forward --namespace kube-scan svc/kube-scan-ui 8080:80

Затем установите для браузера значение http://localhost:8080

▪️ Kubesec
Репозиторий:
https://github.com/controlplaneio/kubesec

Kubesec — это open-source инструмент для оценки риска безопасности рабочих нагрузок Kubernetes на основе их конфигурации YAML.

Kubesec количественно оценивает риск для ресурсов Kubernetes, проверяя файлы конфигурации и файлы манифеста, используемые для развертываний и операций Kubernetes.

Quick start

• Docker Container:
docker.io/kubesec/kubesec:v2 https://hub.docker.com/r/kubesec/kubesec/tags

• Linux/MacOS/Win binary: https://github.com/controlplaneio/kubesec/releases

• Kubernetes Admission Controller: https://github.com/controlplaneio/kubesec-webhook

• Kubectl Plugin: https://github.com/controlplaneio/kubectl-kubesec

Пример использования командной строки:
kubesec scan k8s-deployment.yaml
🔥4👍3
👀 Роскомнадзор соберёт хостинги в реестр

Правительство России поручило РКН вести реестр разрешенных хостинг-провайдеров. Ведомство разработает правила и будет следить за соблюдением требований:

1️⃣регистрация на территории РФ;

2️⃣ расположение вычислительных мощностей в России;

3️⃣ должны быть созданы технические возможности для обеспечения требований о "защите информации". Проект приказа о требованиях уже представлен Минцифры;

4️⃣ установка технических средств противодействия угрозам, которые используются для фильтрации трафика в стране;

5️⃣ использование национальной системы доменных имён;

6️⃣ обеспечение доступа ФСБ и РКН для проведения оперативно-розыскных мероприятий.

Хостинг сможет предоставлять услуги только пользователям, прошедшим аутентификацию. Её порядок определит правительство.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😱2😢1
🎓 ИТ-компании планируют единую сертификацию сотрудников

Российские IT-компании, ассоциации, фонд «Сколково» и «Иннополис» обсуждают создание в стране единой системы сертификации IT-специалистов. По итогам круглого стола планируют подписать меморандум о сотрудничестве компаний в части единых методик и подходов к сертификации ИТ-специалистов, работающих с отечественным ПО:

🅰️Она должна быть признана не только самими разработчиками, но и заказчиками, системными интеграторами, государством. Нужно, чтобы сертификаты имели официальный статус🅱️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6😁3👍2
🔥 Подборка GitHub проектов, которые упростят жизнь SRE, DevOps, CTO

🎓 How they SRE
Подборка ресурсов о том, как организации по всему миру практикуют Site Reliability Engineering.

⚙️ Awesome Scalability
Паттерны масштабируемых, надежных и производительных систем

👨‍💻 DevOps Exercises
Linux, Jenkins, AWS, SRE, Prometheus, Docker, Python, Ansible, Git, Kubernetes, Terraform, OpenStack, SQL, NoSQL, Azure, GCP, DNS, Elastic, Network, Virtualization. Вопросы для интервью по DevOps.

🔵 Test your sysadmin skills
Сборник тестовых вопросов и ответов по Linux Sysadmin для проверки знаний и навыков

🔔 Awesome Site Reability Engineering
Ресурсы по надежности сайта и производственному инжинирингу.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21
🤌 Раздача — бесплатно

Федеральная антимонопольная служба РФ потребовала от МТС, МегаФона, Билайна и Теле2 отменить плату за раздачу мобильного интернета.

🔔 Ведомство получило большое количество обращений от абонентов с жалобами на невыгодные условия.

Операторам дан один месяц на то, чтобы сделать раздачу мобильного интернета бесплатной.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14👏5
This media is not supported in your browser
VIEW IN TELEGRAM
💼 В РФ вводят «цифровые паспорта»

Владимир Путин подписал указ о введении цифровых удостоверений личности, которые в ряде случаев можно будет предъявлять вместо бумажного паспорта.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏1
💸 Подборка бесплатных сертификационных курсов по DevOps и Cloud

— Основы программирования для Linux (тут):

— Основы Linux (тут);

— Бесплатный онлайн-курс DevOps (тут);

— GIT (тут);

— Docker (тут);

— Azure (тут);

— Специализация Python Scripting for DevOps (тут);

— Kubernetes (тут);

— Jenkins (тут);

— Chef (тут);

— Cloud Computing (тут).

@Cortel_cloud
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85🔥2
linux-kernel-defence-map.png
995.1 KB
🗺 Linux Kernel Defence Map

Карта показывает взаимосвязь между классами уязвимостей, методами эксплуатации, механизмами обнаружения ошибок и технологиями защиты.

🔔 Ссылка на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥1
🚓 Сервисы виртуальных номеров начнут блокировать с 1 сентября 2024 года

Правительство РФ признало использование виртуальных мобильных номеров угрозой безопасности в сфере связи и Интернета.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😱3😢1
✏️ Шпаргалка по командам Linux для DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🔥2👎1
🛡 Исследовательская лаборатория ВВС США получила суперкомпьютер мощностью 12 Пфлопс

В составе суперкомпьютера Raider задействованы 189 тыс. процессоров. Подробная информация о техническом оснащении платформы не раскрывается.

⌨️ Использовать Raider планируется для решения сложных задач в области моделирования процессов.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2😱1
🎁 Утилиты сканирования Linux на уязвимости и вредоносы

🔵 Chkrootkit
⚫️ ClamAV
🔴 REMnux
🟢 Tiger
🟡 YARA
🟢 Radare2
⚫️ Rkhunter
🔴 Maltrail
🟢 Lynis
🟡 LMD

#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥2
🟢 Рекомендации по подготовке ЦОД к ИИ

Schneider Electric в исследовании ставит вопрос о повышенном энергоснабжении стоек и эффективном теплоотводе. Проблемы разрешимы через замену физической инфраструктуры. Например, необходим переход с 120/208 В на 240/415 В, который позволит уменьшить число цепей.

🔄 Что касается охлаждения, то Schneider Electric поставила лимит в 20 кВт/стойку, выше которого избежать СЖО уже никак не удастся. Компания склоняется к системам прямого жидкостного охлаждения с водоблоками для горячих компонентов.

Само исследование тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1👏1
400 тыс. новых вредоносов каждый день

«Лаборатория Касперского» фиксирует рост кибератак по всему миру, заявил глава компании Евгений Касперский.

🅰️Рост атак есть везде, это глобальная проблема. Мы каждый день собираем примерно 400 тыс. новых файлов, которые ни разу не видели до этого, причем именно зловредных файлов. Какие-то из них уже "детектятся", потому что сигнатура хорошо срабатывает, но, конечно, далеко не все🅱️— рассказал он в интервью «РИА Новости».

По словам Касперского, чаще всего кибератаки совершаются на инфраструктуру бизнеса, госсектора и промышленности.

👉 О крупных инцидентах 2023 года и их влиянии на компании - рассказывали тут

#инфобез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😱2🔥1
🔐 Оборотные штрафы за утечки ПДн: 3... 2... 1

От 0,1 до 3% составит размер оборотного штрафа. Правительством подготовлен проект положительного отзыва на законопроект. Его планируется рассмотреть в осеннюю сессию Госдумы:

🅰️Во все заинтересованные ведомства проект документа поступил, это было еще летом. Всеми он проработан. И, насколько я осведомлен, подготовлен предварительно проект положительного отзыва на нашу инициативу. Время нам не позволяет нам всё это дело надолго затягивать. Количество утечек, увы, по-прежнему высоко🅱️ - заявил председатель комитета Госдумы по информполитике Александр Хинштейн на пленарной дискуссии BIS Summit 2023.

Напомним, что теме персданных посвящена серия полезных материалов:

🔵 Защита персональных данных. Как выполнить 152-ФЗ?

🟢 Проверки по защите ПДн: Роскомнадзор, ФСБ, ФСТЭК

⚫️ Ответственность за несоблюдение требований в 2023 году

🟡 ФЗ-152: как выполнить требования к уровню защищённости ИСПДн

🔴 Обработка и защита персональных данных: кто ответственный?

#персданные #утечки #инфобез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1😱1
👁 Универсальный инструмент для работы с оболочкой

Shell parser, formatter and interpreter. Поддерживает POSIX Shell, Bash и mksh.

👉 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥1
✈️ В России хотят увеличить число данных об авиапассажирах

Власти планируют расширить количество собираемых данных об авиапассажирах, сообщают «Известия».

В частности, к собираемым данным планируют добавить:
🔴 данные о способе оплаты билета;
🟢 данные учетной записи пассажира на сайте авиакомпании и IP-адрес, с которого передавалась информация;
🟡 данные о багаже;
🔵 дата бронирования, попутчики и изменения в бронь.

🗣 Источник «Известий» заявил, что это связано «со стремлением повысить уровень безопасности, в том числе в транспортной сфере».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2😱2😢1
💡Ядерные реакторы - в ЦОДы

Microsoft открыла вакансию топ-менеджера по внедрению малых ядерных реакторов для питания дата-центров.

📈 Согласно Datacenter Dynamics, в мировом масштабе потребность в энергии растёт. Реакторы рассматриваются как более экономичная и практичная альтернатива стандартным АЭС, применимая даже непосредственно на территории ЦОД.

💰 Энергопотребление ЦОД стало уже ощутимой статьей расходов. При этом рынок дата-центров активно растет: затраты увеличиваются в среднем на 2% в год.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3😁21