CORTEL – Telegram
CORTEL
4.13K subscribers
1.86K photos
158 videos
156 files
1.58K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
👨‍💼 Тестирование цифрового рубля начнётся в августе

Законопроект о цифровом рубле вступает в силу 1 августа 2023 года.

🅰️Теперь нужно принять необходимые нормативные акты, рассчитываем это сделать в кратчайшие сроки. Планируем начать пилот с реальными цифровыми рублями и клиентами в августе🅱️— прокомментировал представитель ЦБ.

В тестировании примут участие торгово-сервисные предприятия из 11 городов России. В его рамках будут доступны переводы между физическими лицами и платежи в ТСП. Пилот пройдёт на реальных операциях и клиентах, но при ограниченном количестве транзакций и плательщиков.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁2😢1
This media is not supported in your browser
VIEW IN TELEGRAM
It is Wednesday!

Иначе говоря - маленькая пятница. Идём отдыхать✔️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😁2👍1
🔥 Коллекция примеров пошаговых сценариев администрирования систем с помощью PowerShell

Размещена тут

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
🔐 Выиграют банки, обеспечившие безопасность данных

🅰️Обеспечение банками безопасности персональных данных клиентов, которые, фактически, являются "новой нефтью", становится новым стандартом и главным конкурентным преимуществом на рынке. Выигрывать будут те, кто обеспечит эту безопасность и докажет это клиенту🅱️ - заявил первый зампред правления Сбербанка, Кирилл Царев, на конгрессе Банка России.

Также он отметил, что сегодня с помощью искусственного интеллекта предотвращается огромное количество мошеннических действий.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏4🔥32
👨‍💼 Цифровой профиль предпринимателя пополнится данными МВД, ФНС, Минцифры и других ведомств

Механизм цифрового профиля нужен для адресного подбора и предложения мер поддержки субъектам малого и среднего предпринимательства. Он упрощает получение льгот.

Иными словами, чем больше информации в цифровом профиле, тем проще и быстрее предприниматель получит различные меры поддержки. О них писали здесь.

🅰️Единственная угроза — утечка чувствительной для бизнеса информации, но государство прикладывает существенные усилия по сохранению данных и защите их от злоумышленников🅱️— отметил Анатолий Колесников, доцент кафедры корпоративного управления и инноватики РЭУ им. Г.В. Плеханова.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😱2🔥1
🇷🇺 Импортозамещение виртуальных рабочих столов: тестирование ВРС на базе Space VM

Недавно рассказывали об исследовании CORTEL, которое посвятили анализу и сравнительным испытаниям российских систем виртуальных рабочих столов.

Сегодня раскроем детальные характеристики решения на базе виртуальной инфраструктуры Space VM:

⚙️ Результаты тестирования по 11 критериям
Найденные проблемы и их решение
☁️ Комментарий эксперта Cortel

✏️ — уже в новом материале

#польза #импортозамещение #заметкитехдира
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5👏42
🔐 Антивирусная защита - приоритет для КИИ

Согласно отчету InfoWatch, для владельцев объектов критической информационной инфраструктуры приоритетной мерой защиты рабочих станций является антивирусная защита. Еще к ним относят журналирование и передачу логов в отдел ИБ, а также многофакторную аутентификацию.

Межсетевой экран и система обнаружения вторжений стали наиболее востребованными для защиты промышленных сетей у владельцев КИИ, специалистов по ИБ и автоматизированным системам управления.

При этом:
🔎 82% представителей субъектов КИИ сообщили, что у них разделены корпоративная и промышленная сети.
📶 58% - составил показатель у компаний, не владеющих объектами КИИ.

Изучить отчет

#инфобез
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
👨‍💻 Тестирование на проде

Подробная статья*, в которой рассмотрены:
🗣разные формы тестирования и когда их стоит использовать;
🗣 рекомендации по тому, как тестировать безопасно.

*открывается с VPN

Ознакомиться можно тут

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👎3👍2
💻 Экономика данных

Минцифры анонсировало национальный проект «Экономика данных» до конца 2023 года.

Фокус должен быть на направлениях:

🗣 хранение данных, особенно надо развивать облачные платформы, ЦОДы и вычислительные мощности собственного производства;

🗣 безопасность данных, в направлении которой надо продолжать работу над технологиями квантовых коммуникаций и квантового шифрования;

🗣 стандарты и протоколы работы с данными, чтобы обеспечить безопасность для надёжной обработки и хранения данных, особенно ПДн граждан;

🗣 обработка и анализ данных, репозитории открытого кода. Алгоритмы анализа данных должны основываться на технологиях ИИ, и чтобы эта работа велась на базе российского ПО.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2🔥1
💸Банки компенсируют ущерб

Госдума РФ приняла закон о дополнительной защите граждан от финансовых мошенников. Главное — банки будут обязаны возвращать клиентам переведённые мошенникам деньги. Это станет возможным при условии, что финансовые организации допустят перевод средств на один из мошеннических счетов, который находится в специальной базе Банка России.

Банки и платёжные системы должны будут отслеживать и приостанавливать явно мошеннические операции между счетами физлиц, даже если есть согласие клиента на перевод денег.

*По данным «Коммерсант», в первом квартале 2023 года был установлен рекорд по хищению средств у клиентов банков — более 4,5 млрд руб.

❗️ Подробнее об актуальных мошеннических схемах и методах защиты рассказывали тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
⚡️Threat Model Examples

Проект, представляющий коллекцию различных примеров моделей угроз.

💬 Kubernetes
💬 Docker
💬 Container
💬 Amazon S3
🟡 Supply Chain
💬 Cloud Computing
💬 CI/CD Pipeline и другие

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🔥1
❗️Atlassian удалит профили пользователей из РФ через 30 дней

Такую рассылку получили пользователи бесплатных версий сервисов. Клиентам рекомендуют экспортировать свои данные, так как в течении 30 дней аккаунты будут удалены.

К продуктам Atlassian относятся:
🗣 Jira
🗣 Trello
🗣 Confluence
🗣 Bitbucket
🗣 Opsgenie и др.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱9👍3😢1
😱 Материнская плата «Яна» на чипе Intel

Разъемы: USB-A 3.2 Gen 2, два USB Type-C 3.2 Gen 2, а также HDMI и Display Port, а также два слота SO-DIMM под оперативную память.

Модель протестирована на совместимость с российскими ОС Astra Linux, РЕД ОС и «Альт». Сейчас она проходит сертификацию на включение в Реестр российской промышленной продукции Минпромторга России.

Цену пока не оглашают, но плата уже запущена в серийное производство и будет использоваться при сборке моноблоков и мини-ПК.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😁21🔥1
✈️Шпаргалка по трансграничной передаче ПДн

Держим слово🎹

Понедельник — а значит, пришло время рубрики #нечаянный_инфобез.

Самое большое количество изменений в ФЗ-152 «О персональных данных» коснулось именно требований по ТППД.

Примерный алгоритм действий оператора с пояснениями разместили здесь.

#персданные #польза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥3
👀 О грантах: новости от Минцифры

Министерство сообщило, что до 1 сентября:

1️⃣ приостановит выдачу грантов на новые разработки в сфере ИТ;

2️⃣ проведёт оценку компетенций сотрудников РФРИТ;

3️⃣ обновит состав органов принятия решений и пул экспертов, оценивающих заявки;

4️⃣ проведёт аудит принятых решений о выдаче грантов в 2022-2023 гг. и отменит проекты, по которым есть сомнения в 100% чистоте;

5️⃣ обеспечит прозрачность и публичность этапов запуска и реализации таких проектов.

Ведомство подчеркнуло, что 🅰️будет радо любой профессиональной помощи от организаций, имеющих опыт оптимизации сложных систем и процессов, кадрового и организационного аудита🅱️.

Обратную связь уже принимают на электронную почту Максута Шадаева m.shadaev@digital.gov.ru и гарантируют полную конфиденциальность.

#льготы_ИТ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏2😱1
⌨️ 65% паролей можно взломать за одну минуту

Такие цифры привели в исследовании RTM Group. Было изучено около 50 млн пар логинов и паролей, утекших в сеть или проданных в даркнете с января 2022 года по май 2023 года. Пароли состоят из шести или восьми цифр либо цифр и букв в нижнем регистре и могут быть взломаны машинным перебором за одну минуту.

50% представителей малого бизнеса используют такие комбинации. Другая половина — более сложные, из восьми цифр, строчных и заглавных букв — однако и такие комбинации возможно подобрать за несколько минут.

Сложность комбинаций растёт по мере увеличения масштаба компаний. 5% представителей крупного бизнеса используют самые надёжные пароли — из 16 знаков, включающие спецсимволы.

#инфобез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥21😁1
✏️Подборка полезных скриптов для Mikrotik

Например:
💬 Создание резервной копии и отправка по e-mail
💬 Блокировка доступа к выбранным веб-сайтам
💬 Обнаружение записей в журнале

Ознакомиться можно тут

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥1
💎 Подборка бесплатных тренингов. Часть 1

Собрали подборку тренингов от компаний, поддерживающих проекты Cloud Native Computing Foundation (кто такие и чем занимаются - рассказывали тут). Обучение бесплатное, после прохождения можно получить сертификат🔥

AWS
🗣 Serverless - Course + Badge
🗣 Object Storage - Course + Badge
🗣 Block Storage - Course + Badge
🗣 File Storage - Course + Badge
🗣 Storage Data Migration - Course + Badge
🗣 Data Protection & Disaster Recovery - Course + Badge

#польза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥31
⚡️ API и приватные ключи в открытом доступе на Docker Hub

Исследование 337 171 образов из Docker Hub и тысяч частных реестров от RWTH Aachen University показало:

🔵 8,5% содержат конфиденциальные данные, такие как приватные ключи - 52107, и токены API - 3158;

🟢 22 082 скомпрометированных сертификата безопасности, в том числе 7 546 частных и 1060 открытых сертификатов, подписанных центром сертификации.

Эксперты пояснили, что исследование раскрыло серьёзную проблему безопасности контейнеров на Docker Hub и небрежное отношение разработчиков к созданию образов без предварительного очищения их от секретов и токенов.

#утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2😱2