Потенциал атак на цепочки поставок возрос, так как киберпреступники становятся искуснее в использовании зависимостей внутри программных сервисов с открытым исходным кодом.
Но компании действуют недостаточно быстро, чтобы принять адекватные контрмеры. Это подчеркнул Крис Кребс, директор Агентства США по кибербезопасности и инфраструктурной безопасности (CISA).
Команды DevOps вынуждены создавать больше приложений с машинным обучением, чтобы поддерживать новые источники дохода. При этом они жертвуют проверками шлюзов безопасности.
JFrog, лидер по безопасности цепочки поставок ПО для DevOps, хорошо знает эти проблемы. Поэтому они выкатили обновление — главный анонс про сканирование моделей на предмет соответствия, обнаружение вредоносных моделей и управление доставкой моделей.
JFrog также представила новую платформу безопасности со сквозной защитой на протяжении всего жизненного цикла разработки (SDLC).
Если до этого вы не нашли причин внедрить JFrog, то новый апдейт может стать знаком — пора. Компания Core 24/7 поможет организовать надёжную сборку и доставку ПО на этой платформе, а также защитить ML-модели.
#devops #devsecops #jfrog
@DevOpsKaz
Но компании действуют недостаточно быстро, чтобы принять адекватные контрмеры. Это подчеркнул Крис Кребс, директор Агентства США по кибербезопасности и инфраструктурной безопасности (CISA).
Команды DevOps вынуждены создавать больше приложений с машинным обучением, чтобы поддерживать новые источники дохода. При этом они жертвуют проверками шлюзов безопасности.
JFrog, лидер по безопасности цепочки поставок ПО для DevOps, хорошо знает эти проблемы. Поэтому они выкатили обновление — главный анонс про сканирование моделей на предмет соответствия, обнаружение вредоносных моделей и управление доставкой моделей.
JFrog также представила новую платформу безопасности со сквозной защитой на протяжении всего жизненного цикла разработки (SDLC).
Если до этого вы не нашли причин внедрить JFrog, то новый апдейт может стать знаком — пора. Компания Core 24/7 поможет организовать надёжную сборку и доставку ПО на этой платформе, а также защитить ML-модели.
#devops #devsecops #jfrog
@DevOpsKaz
👍6⚡1
Такого вы еще не видели!
Ночная. Неконференция. От Слёрма. Для всех, кто в айти.
В эфире то, о чём обычно молчат — сплетни, секреты и факапы от наших коллег. Знакомимся в расслабленной атмосфере, болтаем, а к концу вечера разыграемподписку на порнхаб и призы от наших партнёров.
На конференции поговорим о:
✅ Как Google приучает пользователей к нерабочим сервисам?
✅ 10 вредных советов по IAM
✅ Фантастические вакансии и как они делают больно: прожарка вакансий
✅ Переход из одной IT сферы в другую: Прыжки с парашютом или без?
✅ ML-блудни: путешествие по миру ошибок
✅ Как из программиста на фреймворках стать полноценным разработчиком
Присоединяйтесь к трансляции, подключайтесь к боту и добавляйтесь в чат с Айтиголиками в телеграме — там тоже движ: розыгрыши, нетворкинг и фан 🎁
Все онлайн, бесплатно, по регистрации. Узнать подробности и зарегистрироваться — по ссылке 😎
Ночная. Неконференция. От Слёрма. Для всех, кто в айти.
В эфире то, о чём обычно молчат — сплетни, секреты и факапы от наших коллег. Знакомимся в расслабленной атмосфере, болтаем, а к концу вечера разыграем
На конференции поговорим о:
✅ Как Google приучает пользователей к нерабочим сервисам?
✅ 10 вредных советов по IAM
✅ Фантастические вакансии и как они делают больно: прожарка вакансий
✅ Переход из одной IT сферы в другую: Прыжки с парашютом или без?
✅ ML-блудни: путешествие по миру ошибок
✅ Как из программиста на фреймворках стать полноценным разработчиком
Присоединяйтесь к трансляции, подключайтесь к боту и добавляйтесь в чат с Айтиголиками в телеграме — там тоже движ: розыгрыши, нетворкинг и фан 🎁
Все онлайн, бесплатно, по регистрации. Узнать подробности и зарегистрироваться — по ссылке 😎
👍5🔥2
Наша компания Core 24/7 тоже участвует и принимает гостей возле своего стенда — мы говорим про DevOps, устраиваем конкурсы, дарим скидки на курсы и даже китов купаем.
Еще у нас есть небольшие подарки — слаймы для гостей. А мы продолжаем!
#kazhackstan #conf #devops #cyberbez
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍3⚡1
Кошка
Кот
Кошка
Кошка
Котаны
Кошка
Кот
Кот
Кошка
Кошка
Кошка
Кот
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🤡4🔥3
Приручаем GitLab 💻
«Каждый раз, подключаясь на проект, где используется GitLab, видишь одни и те же ошибки или проблемы. На Habr можно найти множество информации, связанной с кейсами, туториалами или просто интересными историями про GitLab. Но сколько бы ни было написано, найти место где было бы собрано всё и сразу — не получилось».
Алексей, DevOps-инженер компании Nixys, решил это исправить и написал статью, в которой рассказал про прикольные фишки Gitlab и инциденты, которые упростят вашу жизнь.
➡️ Приятного чтения!
«Каждый раз, подключаясь на проект, где используется GitLab, видишь одни и те же ошибки или проблемы. На Habr можно найти множество информации, связанной с кейсами, туториалами или просто интересными историями про GitLab. Но сколько бы ни было написано, найти место где было бы собрано всё и сразу — не получилось».
Алексей, DevOps-инженер компании Nixys, решил это исправить и написал статью, в которой рассказал про прикольные фишки Gitlab и инциденты, которые упростят вашу жизнь.
➡️ Приятного чтения!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4⚡3❤1
🚀 Подключайся к Open SysConf уже сегодня!
🔹 Кто удаленно — присоединяйся онлайн, будь вместе с нами.
🔹 Кто оффлайн — встретимся в офисе команды Kolesa Team.
Начнем с базовых вещей, продолжим в low level практике, закончим на ноте размышлений.
Вот здесь доклады и расписание.
Соберутся специалисты и хорошие люди из Алматы, Астаны, других городов РК, соседних государств. Встреча обещает пройти в многостороннем общении, обновлении круга знакомств и новых знаний 🤜🤛
Бери хорошее настроение, желание развития, открывай глаза, настораживай уши, готовь голосовой аппарат и уверенность в том, что все будет хорошо! Be connected on Open SysConf.io🐴
Всем Peace ✌️
Начнем с базовых вещей, продолжим в low level практике, закончим на ноте размышлений.
Вот здесь доклады и расписание.
Соберутся специалисты и хорошие люди из Алматы, Астаны, других городов РК, соседних государств. Встреча обещает пройти в многостороннем общении, обновлении круга знакомств и новых знаний 🤜🤛
Бери хорошее настроение, желание развития, открывай глаза, настораживай уши, готовь голосовой аппарат и уверенность в том, что все будет хорошо! Be connected on Open SysConf.io
Всем Peace ✌️
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Open sysConf'23
Не откладывай на завтра, то что можно сделать сегодня.
1:08 - Вводное слово
6:58 - Самат о Kubernetes
57:40 - Виктор о Системном анализе в Tele2
1:58:25 - Алексей о прохождении сертификации по Linux
3:47:17 - Амир о построении DevSecOps
4:43:28 - Ильяс (ИБ)…
1:08 - Вводное слово
6:58 - Самат о Kubernetes
57:40 - Виктор о Системном анализе в Tele2
1:58:25 - Алексей о прохождении сертификации по Linux
3:47:17 - Амир о построении DevSecOps
4:43:28 - Ильяс (ИБ)…
👍4❤2🔥1
Продолжаем делиться опытом через книги.
Недавно нам написал подписчик со словами благодарности за то, что мы делаем. И это невероятно приятно! А еще приятно то, что он поделился библиотекой книг в оригинале, которая пригодится любому DevOps-специалисту. И их почти 100 штук!😱
Вклад в библиотеку и ваши потенциальные знания внесли @iuhman @Caballero_Blanco
Читайте, просвещайтесь и делитесь с коллегами 🤝
Напоминаем, что вы можете задавать свои вопросы и писать нам по кнопке в закрепленном посте.
#devops #devopsbooks
Недавно нам написал подписчик со словами благодарности за то, что мы делаем. И это невероятно приятно! А еще приятно то, что он поделился библиотекой книг в оригинале, которая пригодится любому DevOps-специалисту. И их почти 100 штук!😱
Вклад в библиотеку и ваши потенциальные знания внесли @iuhman @Caballero_Blanco
Читайте, просвещайтесь и делитесь с коллегами 🤝
Напоминаем, что вы можете задавать свои вопросы и писать нам по кнопке в закрепленном посте.
#devops #devopsbooks
🔥18⚡2👍2
Kluctl Webui дает видимость и контроль над вашими развертываниями Kubernetes, независимо от того, происходит ли это через локальную командную строку, конвейер CI/CD или контроллер Kluctl GitOps.
🚩 Переменные источники всех видов (например, file, Git, Vault, K8s Secrets, ...) вместе с шаблонизацией позволяют склеить все воедино и реализовать правильную конфигурацию и поддержку нескольких сред и кластеров.
Kluctl уже работает при помощи инструмента CLI или в качестве решения GitOps. Но с Webui станет гораздо нагляднее...
#devops #kluctl #gitops #cli #git #k8s #kubernetes
@DevOpsKaz
🚩 Переменные источники всех видов (например, file, Git, Vault, K8s Secrets, ...) вместе с шаблонизацией позволяют склеить все воедино и реализовать правильную конфигурацию и поддержку нескольких сред и кластеров.
Kluctl уже работает при помощи инструмента CLI или в качестве решения GitOps. Но с Webui станет гораздо нагляднее...
#devops #kluctl #gitops #cli #git #k8s #kubernetes
@DevOpsKaz
👍7⚡1❤1
Forwarded from Похек (Sergey Zybnev)
При атаке Pastejacking, злоумышленник использует JavaScript и другие инструменты для слежки и изменения содержимого буфера обмена. Когда вы копируете текст со страницы, злоумышленник может подменить его данными по своему усмотрению.
#phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3
Он предлагает наиболее полные функции поиска среди всех баз данных Postgres, что избавляет от надстроек громоздких сервисов типа поискового движка или векторной БД.
Полноценный релиз — в конце сентября.
#devops #database #db #elasticsearch
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5💩1
В новом выпуске шоу «Заходят два архитектора в бар…» поговорим про serveless-технологии. Обсудим, какие интересные решения есть в бессерверной архитектуре, в частности разберём кейс наших партнёров Core 24/7.
Гость выпуска Арман Нургалиев, Cloud Architect в Core 24/7, расскажет про переход компании на serveless в AWS:
Оппонировать гостю будут Виталий Лихачев, Senior Software Engineer в Авито (платформа авторизации), и Николай Скинтеев, Teamlead в EBAC Online.
🤖 Пообщаться с бармен-ботом→
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3❤1
Мы спросили у OWASP OpenCRE Chat, как обойти «403 Forbidden». И он без зазрения совести ответил... 😠
Это чат-бот, который генерирует ответы с помощью большой языковой модели Google PALM2, обучается в интернете, а также собирает ключевые стандарты кибербезопасности из OpenCRE в качестве предпочтительного источника.
Вот что бот предлагает делать с «403 Forbidden»:
➖ Использовать методы HTTP (например, POST вместо GET) или заголовки/параметры URL «переопределения метода» (например, X-HTTP-метода), если внутренний сервер их поддерживает.
➖ Использовать HTTP-заголовки «Client Origin» (например, X-Forwarded-For) для подделки исходного IP-адреса в обход черных списков IP-адресов.
➖ Управлять путем URL-адреса с помощью обхода каталога, изменения регистра, добавления символов или кодирования двойного URL-адреса.
Попробуйте решить свои задачи по безопасности через чат-бот и вы, а потом приходите в комменты и поделитесь своими наблюдениями 🤝
#InfoSec #Cybersecurity #BugBounty #Hacking
@DevOpsKaz
Это чат-бот, который генерирует ответы с помощью большой языковой модели Google PALM2, обучается в интернете, а также собирает ключевые стандарты кибербезопасности из OpenCRE в качестве предпочтительного источника.
Вот что бот предлагает делать с «403 Forbidden»:
Попробуйте решить свои задачи по безопасности через чат-бот и вы, а потом приходите в комменты и поделитесь своими наблюдениями 🤝
#InfoSec #Cybersecurity #BugBounty #Hacking
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🏆2⚡1
Условия только для наших подписчиков
Пользуйтесь и делитесь с коллегами 🤝
#devops #iac #kubernetes #sre #data #secops #learning
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🔥2