Size: a a a

Админим с Буквой

2020 March 17
Админим с Буквой
А вы перевелись на удалёнку?
Анонимный опрос
15%
Я и так всегда работал удалённо
23%
Перевели принудительно
14%
Перевели по желанию, я езжу в офис
8%
50/50 - приезжаю на пару дней в неделю
13%
Перевели на zabbix, а он оказывается говно.
27%
Перевели по желанию, я сижу дома
Проголосовало: 926
источник
2020 March 19
Админим с Буквой
https://github.com/helm/charts/commit/dc395f80d5e0a5e22ae3cc562b51b848c2e748f2

когда очень хочется мажорный релиз.

з.ы. для тех кто не умеет  в хелм - в этом коммите захардкоженные переменные параметризовали и вынесли в конфиг.
источник
Админим с Буквой
Jeff Geerling, автор большого количества ролей на Ansible Galaxy, в связи с коронавирусом выложил книги Ansible for DevOps и Ansible for Kubernetes бесплатно. Можно будет скачивать и все последующие обновления.
https://www.jeffgeerling.com/blog/2020/you-can-get-my-devops-books-free-rest-month

#ansible #kubernetes
источник
Админим с Буквой
От рефлексии к более техническим вопросам.

Мы зачастую не замечаем, насколько стремительно развиваются технологии, а ведь многие привычные нам вещи появились совсем недавно.
Вот например, сейчас веб-хакер обязан хоть на каком-то приемлемом уровне понимать облака, докер, контейнеры, веб-серверы и многослойные архитектуры.

Так вот сейчас трудно представить области, в которых можно быть вменяемым специалистом без знания основ технологий (конечно, не всех сразу, в каждой специализации своё), которые появились за последние 5-10 лет:

- Вебсокеты. Сюрприз, нормальная их поддержка появилась лишь после 2013, а большинство WAF и Anti-DDoS не поддерживают до сих пор. Уязвимости вебсокет-приложений довольно типичны.

- HTML5. Это 2014, но вы только подумайте, хлеб client-side web-хакеров, поддержка CORS, начала появляться в браузерах лишь с 2010!

- Докер. Только в 2013 появилась самая первая версия. Типичные уязвимости докеров уже во всех читшитах.

- Кубернетес. Год рождения — 2014. Уже есть и багбаунти, и различные тулзы для аудита конфигов, и специализированные средства защиты.

- Блокчейн. Биткоин уже подросток, но Ethereum появился в 2015, создав целую специальность по разработке и взлому смарт-контрактов. Вкатиться во взлом смарт-контрактов за пару дней можно тут.

- Новые технологии в AWS, GCP, Azure, такие как serverless. Лямбды в AWS появились лишь в 2014! Мини-курс по уязвимостям AWS можно пройти тут.

- Мобильные платежи. ApplePay, GooglePay, WePay, AliPay и другие развились после 2014-2015. Кучу ресёрчей по уязвимостям этих штук делал Тимур.

- AI. Да, ИИ пока не существует, а статистике не первый десяток лет, но нейронные сети стали коммодити недавно, Tensorflow выпустили лишь в 2015. А после 2018 стали обычным делом атаки на машинное обучение, есть даже готовые фреймворки.

- Nginx. Разработка-то началась давно, но популярность пришла позже, одноимённая компания создана лишь в 2011, а сейчас большая часть интернета работает на этом продукте. Надо хотя бы уметь проверять безопасность конфигов.

Это только то, что удалось с ходу вспомнить. Сейчас мне трудно представить, что об этих технологиях можно не знать, можно совсем не уметь их ломать или строить продукты на их основе, а ведь всего 10 лет назад их не было вообще!

Главный вопрос — о чём мы сможем сказать то же самое, через 10 лет?
Что нужно начать делать и изучать сейчас, чтобы иметь преимущество в 2030?

Подписывайтесь на канал и узнаете (но это не точно) :D
источник
Админим с Буквой
У меня в описании канала что-то про безопасность написано. Собственно вот.
источник
Админим с Буквой
источник
Админим с Буквой
источник
Админим с Буквой
источник
Админим с Буквой
источник
Админим с Буквой
источник
Админим с Буквой
источник
Админим с Буквой
источник
Админим с Буквой
источник
Админим с Буквой
источник
Админим с Буквой
источник
Админим с Буквой
источник
Админим с Буквой
источник
Админим с Буквой
во-первых, для старых версий когда-то пилили перевод на русский, он остался в вебархиве: http://web.archive.org/web/20140421155014/http://h4s-team.ru/bs/index/index.html
источник
Админим с Буквой
источник
Админим с Буквой
по бурпу ещё есть по-русски всякие статьи и туториалы, вот например цикл: https://codeby.net/tags/burp-suite-course/
источник