DORA (DevOps Research and Assessment) опубликовала очередной отчет, в котором представлены ключевые выводы о состоянии DevOps-практик в индустрии.
Отчёт длинный и подробный, но вот ключевые выводы:
Бонус: как читать и воспринимать метрики DORA
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Цифровой чай
Больше не нужно менять пароли
А что, их кто-то менял?😀
Нынешние писанные и неписанные рекомендации по безопасности говорят, что пароли нужно периодически менять для профилактики.
🔬 Есть такой Национальный институт стандартов и технологий США (NIST), который устанавливает стандарты в области технологий (логично, да?). Так вот, эти ребята предложили упразднить это требование.
Аргументация у них простая. Смена паролей была актуальна на ранних этапах развития IT, когда люди не заморачивались и часто использовали простые пароли.А сейчас-то всё иначе, ага... Сейчас же, длинные сгенерированные случайным образом пароли обеспечивают надёжную защиту. А если заставлять людей их часто менять, то высока вероятность, что люди будут придумывать простые пароли, лёгкие для запоминания. И это наоборот навредит безопасности.
👏 Поздравляю учёных мужей — дошло наконец-то. Напомню, что именно об этом я писал здесь в своём мини-мануале по паролям.
❗️ Но ещё раз подчеркну, что пароль нужно обязательно менять, если есть подозрение в его утечке!
Всем хештега ниже!
#безопасность
@digitaltea | про IT доступно
А что, их кто-то менял?
Нынешние писанные и неписанные рекомендации по безопасности говорят, что пароли нужно периодически менять для профилактики.
🔬 Есть такой Национальный институт стандартов и технологий США (NIST), который устанавливает стандарты в области технологий (логично, да?). Так вот, эти ребята предложили упразднить это требование.
Аргументация у них простая. Смена паролей была актуальна на ранних этапах развития IT, когда люди не заморачивались и часто использовали простые пароли.
Всем хештега ниже!
#безопасность
@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
Цель — сделать рынок IT-прозрачнее и создать лучшие условия для всех специалистов. Мы верим в развитие сильного и открытого казахстанского IT-комьюнити, данное исследование — шаг в этом направлении.
Пройти анонимный опрос могут: backend- и frontend-разработчики, iOS- и Android-разработчики, QA-инженеры (mobile и web), DevOps-инженеры и системные администраторы.
👉 Пройти опрос
Please open Telegram to view this post
VIEW IN TELEGRAM
10 ноября в Казахстане мы празднуем день цифровизации и информационных технологий.
Цифровая трансформация стала ключевым фактором, повышающим качество жизни общества, способствующим росту производительности труда и конкурентоспособности нашей экономики.
Поздравляем всех, кто строит наше технологичное будущее и делает его успешным — всех IT-специалистов, DevOps инженеров, разработчиков и сисадминов. Вы — двигатели развития нашей страны.
С гордостью, @DevOpsKaz 😌
Цифровая трансформация стала ключевым фактором, повышающим качество жизни общества, способствующим росту производительности труда и конкурентоспособности нашей экономики.
Поздравляем всех, кто строит наше технологичное будущее и делает его успешным — всех IT-специалистов, DevOps инженеров, разработчиков и сисадминов. Вы — двигатели развития нашей страны.
С гордостью, @DevOpsKaz 😌
This media is not supported in your browser
VIEW IN TELEGRAM
🥂MOST Charity Ball: благотворительный бал в преддверии Нового года!
Приглашаем инвесторов, предпринимателей и корпорации на MOST Charity Ball, который пройдет 20 декабря в изысканном ресторане Villa Dei Fiori.
Событие для тех, кто ценит утонченность, статус и добрые дела.
Вас ждут:
• Изысканная кухня от шефа Villa Dei Fiori
• Нетворкинг с бизнес-элитой – от топ-менеджеров до успешных предпринимателей.
• Питчинг impact tech стартапов
• Аукцион, где можно выиграть действительно уникальные лоты.
🌟 Это шанс не только приобрести что-то необычное, но и вложиться в социальные проекты. Часть сборов будет направлена на улучшение жизни тех, кто в этом нуждается.
Дата: 20 декабря 2024
Место: Villa Dei Fiori
Дресс-код: Black tie
Делайте добро красиво! Внесите вступительный взнос и станьте частью закрытой вечеринки.
Подробнее на сайте https://www.mostcharityball.com/
Приглашаем инвесторов, предпринимателей и корпорации на MOST Charity Ball, который пройдет 20 декабря в изысканном ресторане Villa Dei Fiori.
Событие для тех, кто ценит утонченность, статус и добрые дела.
Вас ждут:
• Изысканная кухня от шефа Villa Dei Fiori
• Нетворкинг с бизнес-элитой – от топ-менеджеров до успешных предпринимателей.
• Питчинг impact tech стартапов
• Аукцион, где можно выиграть действительно уникальные лоты.
🌟 Это шанс не только приобрести что-то необычное, но и вложиться в социальные проекты. Часть сборов будет направлена на улучшение жизни тех, кто в этом нуждается.
Дата: 20 декабря 2024
Место: Villa Dei Fiori
Дресс-код: Black tie
Делайте добро красиво! Внесите вступительный взнос и станьте частью закрытой вечеринки.
Подробнее на сайте https://www.mostcharityball.com/
sd — это утилита командной строки для поиска и замены текста, разработанная как альтернатива традиционному
➖ Упрощенный формат команд
➖ Интуитивный синтаксис, который более похож на привычные регулярные выражения в JavaScript или Python
➖ В
➖
@DevOpsKaz😛
sed
.
sd
сконцентрирован на одной основной задаче — поиске и замене текста. Благодаря своей простоте sd
часто используется в автоматизации и CI/CD пайплайнах. Его легко интегрировать в команды и скрипты, и его синтаксис понятен даже через несколько месяцев после написания.sd
параметры по умолчанию настроены на наиболее часто используемые задачи. Это снижает количество необходимых флагов и дополнительных параметровsd
написан на языке программирования Rust, который славится своей производительностью@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - chmln/sd: Intuitive find & replace CLI (sed alternative)
Intuitive find & replace CLI (sed alternative). Contribute to chmln/sd development by creating an account on GitHub.
🚀 ROCKET CONF 24: ФИНТЕХ В СОВРЕМЕННОМ МИРЕ
До Rocket Conf 24 осталось меньше месяца — присоединяйтесь к финтех-ивенту.
Финтех-решения развиваются, новые сервисы трансформируют рынок, а цифровизация меняет привычные подходы.
Rocket Conf 24 станет площадкой для обсуждения этих трендов и поиска эффективных решений для бизнеса, который сталкивается с актуальными вызовами.
В программе:
➖ Финтех в новых секторах: как банковские сервисы интегрируются в маркетплейсы, застройщиков и классифайды.
➖ Эволюция банков через JTBD: как продукты адаптируются под реальные задачи клиентов.
➖ Трансформация традиционных банков: как они реагируют на изменения в отрасли.
➖ Коробочные решения и BaaS: готовые продукты и банковские услуги как сервис, способствующие ускорению внедрения технологий.
➖ Маркетинг финтех-продуктов: как привлекать клиентов с помощью инноваций.
Станьте частью Rocket Conf 24, чтобы расширить свои горизонты, завести полезные знакомства и узнать о последних трендах и лучших практиках в финтехе.
👉 Узнайте больше и забронируйте билет
До Rocket Conf 24 осталось меньше месяца — присоединяйтесь к финтех-ивенту.
Финтех-решения развиваются, новые сервисы трансформируют рынок, а цифровизация меняет привычные подходы.
Rocket Conf 24 станет площадкой для обсуждения этих трендов и поиска эффективных решений для бизнеса, который сталкивается с актуальными вызовами.
В программе:
Станьте частью Rocket Conf 24, чтобы расширить свои горизонты, завести полезные знакомства и узнать о последних трендах и лучших практиках в финтехе.
👉 Узнайте больше и забронируйте билет
Please open Telegram to view this post
VIEW IN TELEGRAM
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Похек
Abusing GitLab Runners
#gitlab #devsecops
Не самая новая техника hijack'а других gitlab runner'ов, но тем не менее эффективная, если вы получаете доступ к gitlab и/или токен раннера. В этой статье автор хотел бы объяснить, что такое Runners, как они работают и как вы можете использовать их во время пентестов.
➡️ Research
➡️ Github PoC
Использование:
🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча
#gitlab #devsecops
Не самая новая техника hijack'а других gitlab runner'ов, но тем не менее эффективная, если вы получаете доступ к gitlab и/или токен раннера. В этой статье автор хотел бы объяснить, что такое Runners, как они работают и как вы можете использовать их во время пентестов.
Использование:
usage: hijack-runner.py [-h] [--target TARGET] [--register REGISTER] [--attack ATTACK] [--tag TAG]
[--clone]
Abuse GitLab Runners
optional arguments:
-h, --help show this help message and exit
--target TARGET The GitLab instance to target
--register REGISTER Register a token
--attack ATTACK Use Runner token to steal data
--tag TAG Taglist separated with commas
--clone Will clone the repo locally
Please open Telegram to view this post
VIEW IN TELEGRAM
Chisel — это мощный инструмент для туннелирования, который способен пробивать фаерволы, обходить NAT и создавать туннели для пересылки данных через TCP, используя WebSockets.
Пригодится в работе DevOps, пентестеров, а также разработчиков, работающих с ограниченными сетями.
Фишки Chisel:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
KazDevOps
🎉 Результаты розыгрыша:
Победители:
1. اَرْمَنْ Arman (@neuro_arman)
2. Eugene (@e8292)
3. ScweT (@mmmmpapi)
4. Роман (@Romatour08)
5. Nurislam (@dev_sex_ops)
6. Maksim (@moptiex_007)
7. Alexey (@mexoboy)
Проверить результаты
Победители:
1. اَرْمَنْ Arman (@neuro_arman)
2. Eugene (@e8292)
3. ScweT (@mmmmpapi)
4. Роман (@Romatour08)
5. Nurislam (@dev_sex_ops)
6. Maksim (@moptiex_007)
7. Alexey (@mexoboy)
Проверить результаты
Каждый победитель получит по ваучеру — мы напишем в личку до пятницы включительно!
Вы не в числе победителей? Ничего страшного. Оставайтесь с нами — впереди другие конкурсы, море полезного контента и, конечно, обучение со скидкой от наших партнёров.
@DevOpsKaz😛
Вы не в числе победителей? Ничего страшного. Оставайтесь с нами — впереди другие конкурсы, море полезного контента и, конечно, обучение со скидкой от наших партнёров.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Kubelab — это веб-платформа для интерактивного обучения Kubernetes. Здесь вы найдете лабораторные работы, специально созданные для проведения воркшопов. То есть, они заточены для увлекательной учебы на практике хоть всей компанией сразу.
Лабораторки интересные — есть и самые базовые (Networking, Storage, Jobs, RBAC и т.д.), и продвинутые задания (комплекс того, чему обучают в основах).
Можно подсмотреть подсказки и готовые решения, если где-то прям не идет. Из дополнительного есть веб-интерфейс и редактор кода.
Подробная инструкция по настройке прилагается.
👉 Сайт
Пользуйтесь и делитесь с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM