Технологический Болт Генона – Telegram
Технологический Болт Генона
8.14K subscribers
2.95K photos
354 videos
214 files
3.81K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона @kadr_b0lt_Genona

Обратная связь: @rusdacent
Download Telegram
Но должен предупредить - книга не совсем для новичков, и я ожидаю, что мой читатель уже трогал CloudFormation, а так же умеет писать (или хотя бы читать) код на Python, работал с Boto3 и, разумеется, умеет в AWS.

Собственная книга, на которую нужно обратить внимание всем, работающим с AWS - это круто. @ThomasStorm клёвый. Будь как @ThomasStorm. #рекомендация
Attacking Serverless Servers: Reverse Engineering the AWS, Azure, and GCP Function Runtime
https://www.youtube.com/watch?v=DegAofI3fR0
+
https://github.com/pumasecurity/serverless-prey
Мини-конференция "Продуктовая безопасность: тренды 2020"
21 апреля c 18:00 до 20:30 по МСК

1. Григорий Стрельцов, Wrike – “Автоматизация безопасной разработки”
2. Дмитрий Десятков, Wrike – “Никому не верьте!”
3. Сергей Белов, Mail.ru – тема уточняется
4. Олег Масленников, ЦИАН – тема уточняется
5. Юлия Омельяненко, Wrike – COVID-19: не дай вирусу из воздуха пробраться в вашу сеть
6. Александра Сватикова, Одноклассники – "Безопасность аккаунта пользователя – взгляд изнутри онлайн сервиса"

https://wriketeam.timepad.ru/event/1290502/
SRS.pdf
8.7 MB
"Building Secure & Reliable Systems. SRE and Security Best Practices"
Book Early Release
https://landing.google.com/sre/resources/foundationsandprinciples/srs-book/
https://grep.app

Удобный поиск по опенсорсам
Online Monitoring Day
15.04.2020

Программа

10:00 - Free Talk
Константин Михайлов, управляющий директор, SAYMON TECHNOLOGIES и Александр Чистяков, сооснователь, Санкт-Петербургского сообщества DevOps-инженеров

11:00 - Тема доклада уточняется
Илья Аблеев, представитель, Zabbix Russian Community

11:40 - Мониторинг электронагрузки в серверных стойках
Кирилл Малеванов, технический директор, Selectel

12:20 - Экспертная сессия PRTG
Вячеслав Милованов, системный инженер, PRTG

13:00 - Экспертная сессия Grafana Labs
Александр Зобнин, разработчик, Grafana Labs

13:40 - Завершение

Регистрация - https://eventuer.timepad.ru/event/1247459

Чат - https://news.1rj.ru/str/monhouse_tech
Выложены доклады HAProxyConf 2019
https://www.youtube.com/playlist?list=PLfnwKJbklIxwtsY6VZhMoyqpm0Cu9Lt1v

Слайды и расшифровки докладов представлены на главной
https://www.haproxyconf.com/
Технологический Болт Генона
SRS.pdf
SRS.pdf
8.9 MB
"Building Secure & Reliable Systems. Best Practices for Designing, Implementing and Maintaining Systems"
https://landing.google.com/sre/books/
Теперь полная версия

За ссылку спасибо @sysadmin_tools
Forwarded from AWS Notes
​​Open Guide по AWS (og-aws) на русском:

https://github.com/nickpoida/og-aws/blob/master/translations/ru.md

Сам начинал переводить, а тут готовое — очень рекомендую. Местами информация старая и не актуальная, но для тех, кто почему-то пропустил и не читал оригинал — крайне рекомендуется и для начинающих, и для продолжающих.

#info
Cloud Security Online Meetup от Яндекс
9 апреля 18:00 МСК

- Какие проблемы возникают, какие появляются новые угрозы.
- Как обеспечивается безопасный доступ к продуктивной среде.
- Как устроен процесс разработки в Облаке.

Трансляция - https://www.youtube.com/watch?v=7_j4BMrLpR0
Интересный вектор атаки через PDF для получения важной информации через зарезервированный адрес в AWS http://169.254.169.254/latest/meta-data/ (https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/instancedata-data-retrieval.html)

Finding SSRF via HTML Injection inside a PDF file on AWS EC2
https://blog.appsecco.com/finding-ssrf-via-html-injection-inside-a-pdf-file-on-aws-ec2-214cc5ec5d90
Forwarded from Админим с Буквой (bykva)
Как настроить мониторинг внешних сервисов через сервис дискавери кубернетеса

Хорошая статья от моего бывшего коллеги на тему подключения внешних сервисов в куб. Т.е. решается вопрос о том, как имея прометеус в кубернетесе без лишних усилий подключить внешние по отношению к куберенетесу сервисы. Хорошо работает в связке когда у вас уже есть какая-то система типа терраформа, которая при создании виртуалки сразу создаст эндпоинт в k8s.

https://remizov.org/vkliuchenie-vneshnikh-servisov-v-kontekst-kubernetes.html