Forwarded from 3side кибербезопасности
Фишинг «фичи» Телеграма
Попытался добиться исправления пары небезопасных, с точки зрения социальной инженерии, функций. Пробовал через BugBounty - единую почту "security".
Теперь попробую привлечь внимание к проблеме через Habr!
Понятно, что это явно не в скоупе BugBounty, но цель поста - исправление, благо оно тут очень простое.
Попытался добиться исправления пары небезопасных, с точки зрения социальной инженерии, функций. Пробовал через BugBounty - единую почту "security".
Теперь попробую привлечь внимание к проблеме через Habr!
Понятно, что это явно не в скоупе BugBounty, но цель поста - исправление, благо оно тут очень простое.
Хабр
Фишинг «фичи» Телеграма
Телеграм старается быть безопасным, но как написано в их BugBounty программе, социальная инженерия - вне скоупа. В этом я с ними абсолютно согласен. Но они считают, что под это попадают и все...
👍5🔥4⚡3
Forwarded from REAL DIGITAL
21 марта «Казахтелеком» подписал меморандум с компанией Internet Systems Consortium (ISC) о сотрудничестве в области развития инфраструктуры DNS в Казахстане и размещении корневого сервера F-root, сообщил CIO компании Нурлан Мейрманов.
В сети «Казахтелеком» с 2022 года уже функционирует сервер K-root, в этом году ожидается запуск сервера M-root.
Internet Systems Consortium (ISC) — некоммерческая организация, занимающаяся поддержкой инфраструктуры всемирной глобальной сети Интернет. ISC занимается разработкой и поддержкой открытого программного обеспечения, как, например, BIND (Berkeley Internet Name Domain).
Функционирование корневых серверов DNS критично для сети Интернет в целом, поскольку они обеспечивают первый шаг в трансляции доменных имён в IP-адреса.
Подписывайтесь на RealDigital
В сети «Казахтелеком» с 2022 года уже функционирует сервер K-root, в этом году ожидается запуск сервера M-root.
Internet Systems Consortium (ISC) — некоммерческая организация, занимающаяся поддержкой инфраструктуры всемирной глобальной сети Интернет. ISC занимается разработкой и поддержкой открытого программного обеспечения, как, например, BIND (Berkeley Internet Name Domain).
Функционирование корневых серверов DNS критично для сети Интернет в целом, поскольку они обеспечивают первый шаг в трансляции доменных имён в IP-адреса.
Подписывайтесь на RealDigital
👍12🔥6❤2⚡2💩2
Как изменить конфигурацию сразу на нескольких сетевых устройствах? Что, если нужно сделать это на всей сети с сотнями и тысячами единиц оборудования? А что, если приходится делать это каждый месяц на железе от пяти разных производителей?
👉 В статье руководитель проектов разработки в Yandex Infrastructure провел экскурсию по сетевому «хозяйству» в десятки тысяч устройств и рассказал, как при таком объёме автоматически обновляют конфигурации.
Будет интересно не только сетевым инженерам и DevOps-ам, но и разработчикам, которые занимаются автоматизацией работы с самым разным оборудованием.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3⚡3🔥3
Опрос поможет вам понять ситуацию на рынке поставщиков услуг, а поставщикам — предлагать более точечные и эффективные решения для бизнеса. 5 минут вашего времени — и все довольны!
👉 За заполнение анкеты и репост поделимся результатами исследования
Ждем ваших ответов, с любовью KazDevOps ❤️
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4🔥3
Forwarded from Gexabyte blockchain community
НИЧЕГО НЕ ПЛАНИРУЙТЕ НА ВЕЧЕР СРЕДЫ 👀
Ведь именно тогда, в среду в 18:00, будет ссылка на вебинар от топового спикера Дианы Камаладин!
Раскроем подробнее тему продуктов. Поделимся опытом учеников, расскажем о направлениях IT в Qamalladin University и обсудим тему будущего образования в Казахстане! 🌎
Всех ждем, не пропустите! 😉
Ведь именно тогда, в среду в 18:00, будет ссылка на вебинар от топового спикера Дианы Камаладин!
Раскроем подробнее тему продуктов. Поделимся опытом учеников, расскажем о направлениях IT в Qamalladin University и обсудим тему будущего образования в Казахстане! 🌎
Всех ждем, не пропустите! 😉
🥱12💩8👍6🔥3❤1
Используя простые команды, сможете подготовить приложение к развертыванию и развернуть его в облаке AWS. Приложение быстро синхронизируется с облаком для разработки и тестирования.
С помощью AWS SAM CLI разработчики могут запускать и отлаживать бессерверные приложения локально перед их развертыванием в облаке. Это гарантирует, что логика приложения и конфигурация ресурсов будут работать корректно до того, как они будут перенесены на бой.
В шаблонах AWS SAM есть несколько встроенных лучших практик, таких как упрощенный синтаксис, поддержка CORS и усечения полей, а также автоматическое управление политиками ресурсов.
Используйте для своих целей и делитесь с коллегами 🤝
#devops #aws #cloud #awssam
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4❤3⚡2
Сегодня рекомендуем наших друзей — канал по кибербезопасности Kraken!
Помимо мемов и новостей из индустрии, ребята постоянно релизят познавательные статьи и сотрудничают с образовательными платформами.
Вот их тексты для «Яндекс Практикума» и «Кода Дурова»:
— Кто такой специалист по информационной безопасности
— Как начать карьеру в ИБ
— Основы кибербезопасности
Ребята развивают собственную платформу знаний, а ещё готовят собственную CTF-платформу и курс по пентесту.
Если вам интересно чуть сильнее погрузиться в кибербез — подписывайтесь!
Помимо мемов и новостей из индустрии, ребята постоянно релизят познавательные статьи и сотрудничают с образовательными платформами.
Вот их тексты для «Яндекс Практикума» и «Кода Дурова»:
— Кто такой специалист по информационной безопасности
— Как начать карьеру в ИБ
— Основы кибербезопасности
Ребята развивают собственную платформу знаний, а ещё готовят собственную CTF-платформу и курс по пентесту.
Если вам интересно чуть сильнее погрузиться в кибербез — подписывайтесь!
Telegram
Kraken
Secure. Or Nothing.
Практический канал про информационную безопасность, кибербезопасность и IT.
Обучение и курсы: https://kraken-academy.ru/
Youtube канал: https://www.youtube.com/@kraken_cybersecurity
Сотрудничество/Реклама: пишите в сообщения канала
Практический канал про информационную безопасность, кибербезопасность и IT.
Обучение и курсы: https://kraken-academy.ru/
Youtube канал: https://www.youtube.com/@kraken_cybersecurity
Сотрудничество/Реклама: пишите в сообщения канала
👍6❤3🔥3👎1
TCPDump помогает понимать и визуализировать, что происходит в нашей сети на микроскопическом уровне. Возможна ли такая детализация в Kubernetes? Чтобы прям наблюдать за происходящим, когда вы развертываете рабочую нагрузку, работаете с модулями, создаете учетную запись службы...
👉 Kubeshark — мониторинг всего в #k8s: сетевого трафика Pod-Pod, выполненных вызовов API, отдельных узлов, служб или определенного пути.
➖ Помогает разобраться, как компоненты кластера взаимодействуют на самом низком уровне
➖ Помогает проводить отладку и устранять неполадки с помощью добавления фильтров к трафику
➖ Предлагает высокоуровневый и наглядный обзор кластера
➖ Создает оповещения в режиме реального времени об аномалиях K8s
О своих впечатлениях от работы с инструментом написали коллеги на Хабре
Пользуйтесь и делитесь с коллегами 🤝
#kubernetes #devops
@DevOpsKaz
👉 Kubeshark — мониторинг всего в #k8s: сетевого трафика Pod-Pod, выполненных вызовов API, отдельных узлов, служб или определенного пути.
О своих впечатлениях от работы с инструментом написали коллеги на Хабре
Пользуйтесь и делитесь с коллегами 🤝
#kubernetes #devops
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6⚡3❤2🔥2
Forwarded from AP Security Admin
Группа специалистов из AP Security ведет свой канал в Телеграм 💻
Канал со свежими новостями в сфере ИБ, актуальным практическим материалом и статьями, подготовленными нашей командой 📦
Если ты растёшь в области Pentest, Red/Blue Team, Reverse, Web Pentest, то прыгай в кроличью нору инфосека ⬇️
https://news.1rj.ru/str/ap_security
Канал со свежими новостями в сфере ИБ, актуальным практическим материалом и статьями, подготовленными нашей командой 📦
Если ты растёшь в области Pentest, Red/Blue Team, Reverse, Web Pentest, то прыгай в кроличью нору инфосека ⬇️
https://news.1rj.ru/str/ap_security
👍6🔥6❤4
На Reddit инженер поделился своим опытом прохождения интервью на позицию SRE — он опубликовал вопросы с ответами, которые разбиты на темы Networking
Practical Coding / Scripting, Non-Abstract Systems Design, Operating Systems.
Теперь мы можем не понаслышке узнать, как у них там, в Google. Глядишь, кому пригодится.
#devops #sre #google
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5⚡3❤3🔥3
Media is too big
VIEW IN TELEGRAM
Результаты конкурса на бесплатное обучение Kubernetes от Slurm
Поздравляем🥳 :
➖ @asedelnikov
➖ @ryazhenkofc
➖ @Rst07
Каждый победитель получит доступ к курсу — мы напишем в личку в субботу!
Вы не в числе победителей? Ничего страшного. Оставайтесь с нами — впереди другие конкурсы, море полезного контента и, конечно, обучение со скидкой от наших партнёров.
#devops #конкурс
@DevOpsKaz
Поздравляем
➖ @asedelnikov
➖ @ryazhenkofc
➖ @Rst07
Каждый победитель получит доступ к курсу — мы напишем в личку в субботу!
Вы не в числе победителей? Ничего страшного. Оставайтесь с нами — впереди другие конкурсы, море полезного контента и, конечно, обучение со скидкой от наших партнёров.
#devops #конкурс
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥7💩4❤3👾3
На мероприятии эксперты, партнеры и специально приглашенные гости поделятся своим опытом и знаниями о создания надежных, масштабируемых приложений с использованием технологий AWS с учётом специфики законодательства Республики Казахстан.
Участники узнают о новейших технологиях и решениях AWS, получат практические советы по настройке своих приложений в публичном облаке и локально используя сервис AWS Outposts.
В программе:
Мероприятие будет полезно как текущим клиентам AWS, так и потенциальным, включая вице-министров, руководителей IT-департаментов и IT-отделов, технических директоров и IT архитекторов.
Организаторы: Amazon Web Services и qCloudy
Дата: 16 апреля, 11:00 - 17:30
Место: 3 этаж, MOST IT Hub, Алматы, Казахстан
👉 Для регистрации и получения дополнительной информации, посетите сайт мероприятия.
Мероприятие пройдет оффлайн с соблюдением всех необходимых мер безопасности. Участники получат не только новейшие знания и практические навыки, но и возможность обсудить инновации и тренды с экспертами AWS.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3⚡2🔥2💩1
Теперь пользователям в Казахстане и Центральной Азии доступен широкий портфель облачных сервисов и технологий Yandex Cloud: решения для хранения и обработки данных, технологии ИИ, ML и многое другое. С их помощью казахстанские компании смогут быстро и эффективно создавать цифровые сервисы.
Компания активно работает и развивается в Казахстане, например, Yandex Cloud работают с такими компаниями, как Kolesa Group,Технодом, Бухта, HR Messenger, TargetAI, 1Fit, Demetra, Rocket Firm и другие.
Также Yandex Cloud принимает активное участие в развитии ИТ-рынка в Республике: в рамках программы Yandex Cloud Boost компания выдала грантов уже более, чем на 160 млн тенге, а благодаря образовательным программам компании уже 1,4 тысячи казахстанцев обучились работе с облачными сервисами.
Запуск облачной платформы на базе локального дата-центра стал для компании еще одним шагом, чтобы быть ближе к пользователям в Казахстане.
#yandex #yandexcloud #cloud #cloudmigration
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5❤3
Forwarded from AppSec Journey
Docker pentest.pdf
4.7 MB
Ох, смотрите, что есть!..
Представляю мою отдельную гордость - где-то на просторах необъятного было найдено.
Достойнейший материал по пентесту docker! Реально, с кучей инфы, начиная от того, какая вообще архитектура и включая инфу про тестирование апи🔥
Проверьте ваши вот-эти-вот докеры🤝🩵
Представляю мою отдельную гордость - где-то на просторах необъятного было найдено.
Достойнейший материал по пентесту docker! Реально, с кучей инфы, начиная от того, какая вообще архитектура и включая инфу про тестирование апи🔥
Проверьте ваши вот-эти-вот докеры🤝🩵
👍8❤4🔥4👾2
Как анализировать системные вызовы (Syscalls) в Linux?
Strace — это утилита командной строки, которая перехватывает и записывает все системные вызовы, выполняемые программой в пользовательском пространстве, и любые сигналы, которые она получает.
Вы можете наблюдать, как происходит обмен данными между программой в пользовательском пространстве и ядром.
Особенно полезна для решения проблем с программами, исходный код которых недоступен, поскольку их не нужно перекомпилировать для отслеживания.
#devops #linux #strace
@DevOpsKaz
Strace — это утилита командной строки, которая перехватывает и записывает все системные вызовы, выполняемые программой в пользовательском пространстве, и любые сигналы, которые она получает.
Вы можете наблюдать, как происходит обмен данными между программой в пользовательском пространстве и ядром.
Особенно полезна для решения проблем с программами, исходный код которых недоступен, поскольку их не нужно перекомпилировать для отслеживания.
#devops #linux #strace
@DevOpsKaz
GitHub
GitHub - strace/strace: strace is a diagnostic, debugging and instructional userspace utility for Linux
strace is a diagnostic, debugging and instructional userspace utility for Linux - strace/strace
👍4❤3⚡2🔥2
Ровно год назад VK Cloud стала первым иностранным вендором, который локализовал облачные технологии в Казахстане. За этот год у команды появились первые проекты, реализованные для государства, бизнеса и стартапов.
О чем расскажут на конференции:
🔹 Как облачные технологии помогают улучшить социальную жизнь людей.
🔹 Причины для перехода в облако и построения надежной инфраструктуры.
🔹 Кейсы клиентов из Казахстана: результаты миграции в VK Cloud.
🔹 Сервис аварийного восстановления данных в облаке.
🔹 Хранение больших данных и инструменты для аналитики.
🔹 Машинное обучение в облаке: что объединяет девелопмент и розовых пеликанов.
🔹 Кейс стартапа: как протестировать бизнес-идею с помощью 10 млн тенге и увеличить скорость доставки лекарств по Казахстану.
⏰ 23 апреля, 9.30
📍 Астана, Rixos President Astana
👉 Посмотрите полную программу и зарегистрируйтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥2
👉 Читайте и делитесь с коллегами, так мы поймем, что вторую часть стоит писать 🤝
Kubernetes обладает возможностями, о которых даже опытные разработчики могут не до конца знать. Эти хаки раскрывают более мощные трюки, которые значительно расширят ваши возможности. Это не ежедневные советы, а идеи, как заставить Kubernetes делать удивительные вещи.
#kubernetes #k8s #devops
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4❤2⚡2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5⚡2❤2🤣2
До beetech conf 2024 остаётся меньше месяца и билеты с каждым днём разлетаются всё быстрее.
Эксперты из Core 24/7, NVIDIA, Booking.com, Beeline Казахстан, Тинькофф, Kolesa Group и других компаний выступят с докладами и поделятся своим практическим опытом.
В этом году на конференции запускается формат квартирников, где каждый участник сможет высказать свое мнение на актуальную тему и обсудить ее с экспертами, задать все интересующие вопросы.
📝 Конференция пройдёт 27 апреля в Алматы, NARXOZ University, Жандосова, 55.
Цена билета — 15 000 тенге. Количество мест ограничено!
👉 Ознакомиться с программой и приобрести билеты можно здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3⚡2
В Terraform Cloud Operator 2.3 управлять инфраструктурой Kubernetes стало еще проще. Теперь вы можете легко запускать операции с рабочими областями с помощью простых операций
👉 Узнайте о релизе здесь
Grafana Loki 3.0 тоже здесь. Она порадует ускоренными запросами с фильтрами Bloom, встроенной поддержкой OpenTelemetry и многим другим. Также в компании улучшили документацию, чтобы новым пользователям было легче начать работу с Loki.
👉 Узнайте о релизе здесь
#devops #loki #grafana #terraform
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5⚡3🔥3❤2