Forwarded from Цифровой чай
Больше не нужно менять пароли
А что, их кто-то менял?😀
Нынешние писанные и неписанные рекомендации по безопасности говорят, что пароли нужно периодически менять для профилактики.
🔬 Есть такой Национальный институт стандартов и технологий США (NIST), который устанавливает стандарты в области технологий (логично, да?). Так вот, эти ребята предложили упразднить это требование.
Аргументация у них простая. Смена паролей была актуальна на ранних этапах развития IT, когда люди не заморачивались и часто использовали простые пароли.А сейчас-то всё иначе, ага... Сейчас же, длинные сгенерированные случайным образом пароли обеспечивают надёжную защиту. А если заставлять людей их часто менять, то высока вероятность, что люди будут придумывать простые пароли, лёгкие для запоминания. И это наоборот навредит безопасности.
👏 Поздравляю учёных мужей — дошло наконец-то. Напомню, что именно об этом я писал здесь в своём мини-мануале по паролям.
❗️ Но ещё раз подчеркну, что пароль нужно обязательно менять, если есть подозрение в его утечке!
Всем хештега ниже!
#безопасность
@digitaltea | про IT доступно
А что, их кто-то менял?
Нынешние писанные и неписанные рекомендации по безопасности говорят, что пароли нужно периодически менять для профилактики.
🔬 Есть такой Национальный институт стандартов и технологий США (NIST), который устанавливает стандарты в области технологий (логично, да?). Так вот, эти ребята предложили упразднить это требование.
Аргументация у них простая. Смена паролей была актуальна на ранних этапах развития IT, когда люди не заморачивались и часто использовали простые пароли.
Всем хештега ниже!
#безопасность
@digitaltea | про IT доступно
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍4❤3👎3😎3
Цель — сделать рынок IT-прозрачнее и создать лучшие условия для всех специалистов. Мы верим в развитие сильного и открытого казахстанского IT-комьюнити, данное исследование — шаг в этом направлении.
Пройти анонимный опрос могут: backend- и frontend-разработчики, iOS- и Android-разработчики, QA-инженеры (mobile и web), DevOps-инженеры и системные администраторы.
👉 Пройти опрос
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤9👍6🔥5🥱4
Дорогие друзья и коллеги, если у вас есть Premium подписка на Telegram, вы можете поддержать наш канал голосом.
👉 ТЫК
@DevOpsKaz😛
👉 ТЫК
Это откроет нашему сообщество больше возможностей, а следовательно — и больше конкурсов, контента и новых форматов для вас в будущем. Всего минута вашего времени, и все в выигрыше🫡
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4⚡4👍4
10 ноября в Казахстане мы празднуем день цифровизации и информационных технологий.
Цифровая трансформация стала ключевым фактором, повышающим качество жизни общества, способствующим росту производительности труда и конкурентоспособности нашей экономики.
Поздравляем всех, кто строит наше технологичное будущее и делает его успешным — всех IT-специалистов, DevOps инженеров, разработчиков и сисадминов. Вы — двигатели развития нашей страны.
С гордостью, @DevOpsKaz 😌
Цифровая трансформация стала ключевым фактором, повышающим качество жизни общества, способствующим росту производительности труда и конкурентоспособности нашей экономики.
Поздравляем всех, кто строит наше технологичное будущее и делает его успешным — всех IT-специалистов, DevOps инженеров, разработчиков и сисадминов. Вы — двигатели развития нашей страны.
С гордостью, @DevOpsKaz 😌
2🔥14😎3❤2👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🥂MOST Charity Ball: благотворительный бал в преддверии Нового года!
Приглашаем инвесторов, предпринимателей и корпорации на MOST Charity Ball, который пройдет 20 декабря в изысканном ресторане Villa Dei Fiori.
Событие для тех, кто ценит утонченность, статус и добрые дела.
Вас ждут:
• Изысканная кухня от шефа Villa Dei Fiori
• Нетворкинг с бизнес-элитой – от топ-менеджеров до успешных предпринимателей.
• Питчинг impact tech стартапов
• Аукцион, где можно выиграть действительно уникальные лоты.
🌟 Это шанс не только приобрести что-то необычное, но и вложиться в социальные проекты. Часть сборов будет направлена на улучшение жизни тех, кто в этом нуждается.
Дата: 20 декабря 2024
Место: Villa Dei Fiori
Дресс-код: Black tie
Делайте добро красиво! Внесите вступительный взнос и станьте частью закрытой вечеринки.
Подробнее на сайте https://www.mostcharityball.com/
Приглашаем инвесторов, предпринимателей и корпорации на MOST Charity Ball, который пройдет 20 декабря в изысканном ресторане Villa Dei Fiori.
Событие для тех, кто ценит утонченность, статус и добрые дела.
Вас ждут:
• Изысканная кухня от шефа Villa Dei Fiori
• Нетворкинг с бизнес-элитой – от топ-менеджеров до успешных предпринимателей.
• Питчинг impact tech стартапов
• Аукцион, где можно выиграть действительно уникальные лоты.
🌟 Это шанс не только приобрести что-то необычное, но и вложиться в социальные проекты. Часть сборов будет направлена на улучшение жизни тех, кто в этом нуждается.
Дата: 20 декабря 2024
Место: Villa Dei Fiori
Дресс-код: Black tie
Делайте добро красиво! Внесите вступительный взнос и станьте частью закрытой вечеринки.
Подробнее на сайте https://www.mostcharityball.com/
👎8👍4🔥3👾2
sd — это утилита командной строки для поиска и замены текста, разработанная как альтернатива традиционному
➖ Упрощенный формат команд
➖ Интуитивный синтаксис, который более похож на привычные регулярные выражения в JavaScript или Python
➖ В
➖
@DevOpsKaz😛
sed
.
sd
сконцентрирован на одной основной задаче — поиске и замене текста. Благодаря своей простоте sd
часто используется в автоматизации и CI/CD пайплайнах. Его легко интегрировать в команды и скрипты, и его синтаксис понятен даже через несколько месяцев после написания.sd
параметры по умолчанию настроены на наиболее часто используемые задачи. Это снижает количество необходимых флагов и дополнительных параметровsd
написан на языке программирования Rust, который славится своей производительностью@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - chmln/sd: Intuitive find & replace CLI (sed alternative)
Intuitive find & replace CLI (sed alternative). Contribute to chmln/sd development by creating an account on GitHub.
🔥8👍6❤3⚡2
🚀 ROCKET CONF 24: ФИНТЕХ В СОВРЕМЕННОМ МИРЕ
До Rocket Conf 24 осталось меньше месяца — присоединяйтесь к финтех-ивенту.
Финтех-решения развиваются, новые сервисы трансформируют рынок, а цифровизация меняет привычные подходы.
Rocket Conf 24 станет площадкой для обсуждения этих трендов и поиска эффективных решений для бизнеса, который сталкивается с актуальными вызовами.
В программе:
➖ Финтех в новых секторах: как банковские сервисы интегрируются в маркетплейсы, застройщиков и классифайды.
➖ Эволюция банков через JTBD: как продукты адаптируются под реальные задачи клиентов.
➖ Трансформация традиционных банков: как они реагируют на изменения в отрасли.
➖ Коробочные решения и BaaS: готовые продукты и банковские услуги как сервис, способствующие ускорению внедрения технологий.
➖ Маркетинг финтех-продуктов: как привлекать клиентов с помощью инноваций.
Станьте частью Rocket Conf 24, чтобы расширить свои горизонты, завести полезные знакомства и узнать о последних трендах и лучших практиках в финтехе.
👉 Узнайте больше и забронируйте билет
До Rocket Conf 24 осталось меньше месяца — присоединяйтесь к финтех-ивенту.
Финтех-решения развиваются, новые сервисы трансформируют рынок, а цифровизация меняет привычные подходы.
Rocket Conf 24 станет площадкой для обсуждения этих трендов и поиска эффективных решений для бизнеса, который сталкивается с актуальными вызовами.
В программе:
Станьте частью Rocket Conf 24, чтобы расширить свои горизонты, завести полезные знакомства и узнать о последних трендах и лучших практиках в финтехе.
👉 Узнайте больше и забронируйте билет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4❤3😎2
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5❤3😎2
Forwarded from Похек
Abusing GitLab Runners
#gitlab #devsecops
Не самая новая техника hijack'а других gitlab runner'ов, но тем не менее эффективная, если вы получаете доступ к gitlab и/или токен раннера. В этой статье автор хотел бы объяснить, что такое Runners, как они работают и как вы можете использовать их во время пентестов.
➡️ Research
➡️ Github PoC
Использование:
🌚 @poxek | 📺 YT | 📺 RT | 📺 VK | 🌚 Магазин мерча
#gitlab #devsecops
Не самая новая техника hijack'а других gitlab runner'ов, но тем не менее эффективная, если вы получаете доступ к gitlab и/или токен раннера. В этой статье автор хотел бы объяснить, что такое Runners, как они работают и как вы можете использовать их во время пентестов.
Использование:
usage: hijack-runner.py [-h] [--target TARGET] [--register REGISTER] [--attack ATTACK] [--tag TAG]
[--clone]
Abuse GitLab Runners
optional arguments:
-h, --help show this help message and exit
--target TARGET The GitLab instance to target
--register REGISTER Register a token
--attack ATTACK Use Runner token to steal data
--tag TAG Taglist separated with commas
--clone Will clone the repo locally
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4❤2⚡2
Целых 3 месяца мы участвовали в акселераторе, чтобы выйти на западный рынок с DevOps-услугами. Результат — на картинке, мы на почетном 2 месте.
До акселератора ситуация была такая:
➖ 99% прибыли компании — с рынка Казахстана.➖ Зарубежных клиентов — 0.➖ Мы не особо понимали, будем ли востребованы за границей.
После акселератора:
➖ 4 клиента из ОАЭ, Армении, Нидерландов и США.➖ Почти 80 000$ дохода пришли с запада.➖ Выстроили воронку и пайплайны продаж за границей.
Инсайты после 3 месяцев:
➖ DevOps-услуги казахстанской компании востребованы во всем мире➖ Заказчики ценят опыт работы с проектами разного масштаба — от стартапов до госсектора➖ Можно начинать работу над глобальным проектом с маленьких задач➖ У наших специалистов много компетенций для решения сложных задач
Благодарим от сердца команду Global Outsourcer и Astana Hub за такую возможность!
Core 24/7 развивает и поддерживает IT-инфраструктуру цифровых продуктов 24/7:➖ Проводим аудит IT-систем➖ Внедряем DevOps-процессы и сопровождаем➖ Мигрируем инфраструктуру в облако➖ Поддерживаем Highload-системы➖ Внедряем и поддерживаем Kubernetes➖ Интегрируем и поддерживаем работу AI и Big Data
Если хотите поработать с нами, теперь можно начать и с маленьких задач — предлагать такие можно в нашем профиле на UpWork.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥21😎7❤4👍4
Chisel — это мощный инструмент для туннелирования, который способен пробивать фаерволы, обходить NAT и создавать туннели для пересылки данных через TCP, используя WebSockets.
Пригодится в работе DevOps, пентестеров, а также разработчиков, работающих с ограниченными сетями.
Фишки Chisel:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
😎8🔥6⚡2❤2
Причины прийти:
🚩 Значимое событие «Инновации и человеческий капитал, как драйверы IT» состоится 23 ноября в 09:30 в Activation Hub, по адресу Макатаева 127, нп5, в здании Salem Entertainment. Вход бесплатный по регистрации.
Проводится при поддержке Министерства цифрового развития, Акимата г. Алматы, Activation Hub, Банка Центр кредит, Kcell и других партнеров
👉 Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7⚡5😎2
AiOps — новый тренд в нашей сфере. Появляется всё больше вакансий в духе AI Infrastructure Engineer. По сути, это создание инфраструктуры для любых экспериментов и полноценных стартапов с ИИ.
Это заставило нас задуматься — так мы же это тоже делаем!
Упаковали свой опыт и выделили новую услугу — AI Infrastructure Engineering.
Если вам или вашим коллегам понадобятся профи, вы знаете, кого рекомендовать. Настроим, оптимизируем и возьмем на поддержку инфраструктуру для AI и ML проектов под ваши нужды🔥
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5😎2👾2
Дано:
— AWS EKS (≥ v1.28.0)
— Karpenter (v.0.31) для создания GPU-нод
— k8s-device-plugin от NVIDIA для предоставления GPU для подов
— Mistral 7B LLM, наша open-source LLM
— Hugging Face text-generation-inference (TGI) сервер
Что делаем с этим:
Запусткаем рабочую нагрузку на основе больших языковых моделей (Large Language Model, LLM) с использованием ускорения на GPU и Elastic Kubernetes Service (EKS).
👉 Читайте в новой статье
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
😎5🔥4❤2
Локация: Алматы
Требуемый опыт работы: 1–3 года
Полная занятость, полный день
Подробности на собеседовании
ЗП — от 200 000 до 350 000 тенге до вычета налогов
•
Поддержка рабочих мест:
Настройка и сопровождение компьютерной и оргтехники, установка и обслуживание ПО, подготовка и организация рабочих мест, мониторинг состояния инфраструктуры.
•
Мобильная и печатная техника:
Настройка устройств на базе iOS, Android, Windows, проведение регулярного обслуживания и профилактики, организация замены и утилизации техники.
•
Информационная безопасность:
Обеспечение антивирусной защиты и соблюдение корпоративных стандартов безопасности.
•
Работа с POS-терминалами:
Регистрация, установка, диагностика и замена терминалов, подключение к кассовым узлам, обучение персонала и ведение документации.
•
Склад и учет:
Ведение учета оборудования и SIM-карт в CMDB, организация склада, проведение инвентаризации.
•
Техническое сопровождение ИС B-Business:
Установка и настройка клиентской части ПО, поддержка пользователей без доступа к конфиденциальной информации.
•
Технологические процессы:
Проведение резервного копирования, обновление систем и внесение изменений в рамках поддержки пользователей.
• Настройка и обслуживание компьютерного оборудования и оргтехники.
• Установка и сопровождение офисного и прикладного ПО.
• Подключение и настройка телефонных аппаратов и мобильной техники (iOS, Android, Windows).
• Обеспечение стабильной работы оборудования в кассовых узлах.
• Замена, настройка и интеграция нового оборудования.
• Регулярное техническое обслуживание, чистка, замена компонентов.
• Обслуживание чековых принтеров, сканеров, сетевого оборудования.
• Мониторинг инфраструктуры, выявление и устранение неисправностей.
• Антивирусная защита и соблюдение политики безопасности.
• Подготовка рабочих мест, инвентаризация техники.
• Поддержка переездов и перемещений пользователей.
• Организация списания и утилизации техники.
• Проведение ремонтных работ с привлечением подрядчиков.
• Ведение склада и учет техники в CMDB.
• Техническая поддержка мероприятий и кабельной инфраструктуры.
• Резервное копирование/архивирование.
• Обновление/внесение изменений по системам в рамках компетенций направления технической поддержки рабочих мест пользователей.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8👎6🔥4😎3
KazDevOps
🎉 Результаты розыгрыша:
Победители:
1. اَرْمَنْ Arman (@neuro_arman)
2. Eugene (@e8292)
3. ScweT (@mmmmpapi)
4. Роман (@Romatour08)
5. Nurislam (@dev_sex_ops)
6. Maksim (@moptiex_007)
7. Alexey (@mexoboy)
Проверить результаты
Победители:
1. اَرْمَنْ Arman (@neuro_arman)
2. Eugene (@e8292)
3. ScweT (@mmmmpapi)
4. Роман (@Romatour08)
5. Nurislam (@dev_sex_ops)
6. Maksim (@moptiex_007)
7. Alexey (@mexoboy)
Проверить результаты
6🎉24🥱9🔥4❤3👾2
Каждый победитель получит по ваучеру — мы напишем в личку до пятницы включительно!
Вы не в числе победителей? Ничего страшного. Оставайтесь с нами — впереди другие конкурсы, море полезного контента и, конечно, обучение со скидкой от наших партнёров.
@DevOpsKaz😛
Вы не в числе победителей? Ничего страшного. Оставайтесь с нами — впереди другие конкурсы, море полезного контента и, конечно, обучение со скидкой от наших партнёров.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
7⚡6🔥5❤4
Kubelab — это веб-платформа для интерактивного обучения Kubernetes. Здесь вы найдете лабораторные работы, специально созданные для проведения воркшопов. То есть, они заточены для увлекательной учебы на практике хоть всей компанией сразу.
Лабораторки интересные — есть и самые базовые (Networking, Storage, Jobs, RBAC и т.д.), и продвинутые задания (комплекс того, чему обучают в основах).
Можно подсмотреть подсказки и готовые решения, если где-то прям не идет. Из дополнительного есть веб-интерфейс и редактор кода.
Подробная инструкция по настройке прилагается.
👉 Сайт
Пользуйтесь и делитесь с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍10🔥4
Yandex Qazaqstan запускает новую инициативу для поддержки социально значимых проектов в Казахстане, — Центра технологий для общества.
Он объединит представителей казахстанского научно-исследовательского сообщества с технологиями и экспертизой Yandex Cloud, чтобы быстрее и эффективнее решать важные для общества задачи.
Центр поддерживает проекты в четырёх направлениях:
Уже реализованные проекты: нейросеть для распознавания снежных барсов, технология мониторинга выбросов вредных веществ в атмосферу, нейросеть для выявления редкой патологии spina bifida на ранних сроках беременности и другие.
Заявки на участие принимаются от научных организаций, вузов, исследовательских команд, студентов технических специальностей, разработчиков и бизнеса.
Центр предоставляет проектам: экспертную помощь, доступ к облачным технологиям и инструментам машинного обучения Yandex Cloud, ресурсы для продвижения решений.
Проекты проходят отбор по таким критериям, как общественная значимость, научная обоснованность и возможность технологического внедрения.
👉 Полный перечень критериев участия и форма для подачи заявки доступны на сайте Центра технологий для общества.
#партнерский_пост
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥10👍7😎3❤2🤮1