Как стать автором
Поиск
Написать публикацию
Обновить

Компания ДОМ.РФ временно не ведёт блог на Хабре

Сначала показывать

СЭД на платформе Docsvision. Прощаемся с low-code в интеграционных задачах ДОМ.РФ

Время на прочтение4 мин
Количество просмотров1.7K

Всем привет! На связи Александр Никифоров, архитектор приложений в ЦК СЭД ДОМ.РФ. Сегодня расскажу о том, какую роль low-code играет в интеграционных задачах и почему команда СЭД все-таки решила обходиться без этого инструмента. Кстати, ранее я писал про нашу систему электронного документооборота, почитать можно здесь и здесь.

Начнем с того, как обычно реализуются интеграционные задачи в СДУ «Приоритет» на платформе Docsvision. Для интеграции используется сервис «Интеграционный Интерфейс» от Digital Design, который с одной стороны подключается к серверу приложений, а с другой — предоставляет SOAP-сервис.

Читать далее

Построение автоматизации тестирования: кейс ДОМ.РФ по решению проблем

Время на прочтение7 мин
Количество просмотров3.1K

При построении автоматизации функционального тестирования (АФТ) в разных командах, проектах, компаниях могут возникать одни и те же проблемы, универсального решения которых не существует. Я, Василий Соколов, руководитель направления разработки ИТ-решений ДОМ.РФ, расскажу, как мы два года назад начали строить АФТ и каких результатов удалось достичь.

Читать далее

Применение ML в мониторинге строительства многоквартирных домов

Время на прочтение6 мин
Количество просмотров3.3K

Привет, Хабр! На связи — Григорий Грязнов, руководитель подразделения «Аналитические сервисы» Единой информационной системы жилищного строительства (ЕИСЖС) ДОМ.РФ

По горячим следам недавно запущенного пилота машинного обучения (ML) в ДОМ.РФ решил поделиться с вами этапами его разработки и внедрения. Цель проекта – научиться анализировать темпы строительства многоквартирных домов и выявлять вероятные срывы сроков ввода их в эксплуатацию. В статье я постараюсь описать технологии, процесс построения алгоритмов и автоматизации сформированного решения простым языком, чтобы человек без специальных навыков в ML смог во всем разобраться.

Читать далее

Рецепт одного ИТ-хакатона

Время на прочтение5 мин
Количество просмотров1.2K
Сразу хочу предупредить: текст ниже — скорее заметка с воспоминаниями об участии в крупном хакатоне в качестве эксперта, нежели детальный анализ мероприятия с подробным описанием технических решений. Поэтому если вы заглянули на огонек в поисках ответа на практические вопросы по блокчейну, то поисковик вас обманул. Речь пойдет о том, как прошёл один крупный хакатон. Будут рассуждения на тему что понравилось, что не понравилось, выводы и рекомендации организаторам и участникам по обе стороны баррикад.

Если интересно — добро пожаловать :)

Читать дальше →

Тестирование в ДОМ.РФ

Время на прочтение5 мин
Количество просмотров4.1K

или «Как догнать рынок, прыгая по граблям, и построить компетенцию тестирования практически с нуля»


Этой статьёй я бы хотел начать цикл о тестировании и рассказать, как оно построено в ДОМ.РФ и в Банке ДОМ.РФ, и о том, какие грабли можно обойти, если в крупной компании нужно организовать тестирование с нуля.

Для начала разберём, как можно было сократить путь, который в других банках проходили за 5, а иногда и 10 лет, так как IT в крупных компаниях, а если точнее, то производство прикладного ПО в банковском секторе, на мой взгляд, развивается по спирали. Можно 1 виток срезать, главное — понять, как и где.
Читать дальше →

2000000$ за найденную уязвимость

Время на прочтение7 мин
Количество просмотров10K

Эксперт в области информационной безопасности Гехард Вагнер получил рекордное вознаграждение в размере 2000000$ от команды блокчейн проекта Polygon. Найденная исследователем уязвимость угрожала потерей 850000000$. Вознаграждение стало рекордным в истории DeFi. Гехард Вагнер обратил внимание на баунти-программу, которую Polygon запустил сентябре. Он отметил, что Polygon использует для защиты транзакций между своими сетями и Ethereum систему защиты Plasma, которую, по его мнению, сложно надежно реализовать. Вагнер подробно рассказал о том, как обнаружил уязвимость в «мосте» Plasma Bridge. С помощью ошибки в коде злоумышленник мог бы вывести сумму, в 223 раза превышающую первоначальную стоимость токенов. Внесение каждых $200 тыс. могло бы принести потенциальному хакеру $44,6 млн. В случае эксплуатации уязвимости потери протокола могли составить $850 млн. Вагнер предположил, что проблема возникла «из-за использования стороннего кода без его полного понимания».

Вагнер отметил, что ранее уже работал над системами защиты от мошенничества, в частности над «Плазмой» и знал основные сложности, с которыми сталкиваются разработчики. Поэтому сразу начал проверять опубликованные контракты, чтобы найти тот, который блокирует средства на L1, когда пользователи переводят средства в сеть Polygon и из нее. Он быстро нашел нужный контракт Deposit Manager Proxy, и на момент написания он содержал токены стоимостью около миллиарда долларов США.

Далее разберем найденную уязвимость.

Читать далее

Как быстро обновить много серверов 1С

Время на прочтение7 мин
Количество просмотров12K

В основном проблема обновления платформы 1С стоит для клиентской части. Клиентских компьютеров может быть десятки и сотни, в то время как серверов на порядки меньше. У нас проблема обновления клиентских машин не стоит, клиенты запускаются на VDI, а там обновление сводится к установке на одной виртуальной машине и ее клонировании.

После победы над клиентами хочется разобраться с серверной частью. В интернете есть достаточное количество статей на тему, как обновить платформу 1С на клиентских машинах.

С серверной частью все ПОЧТИ тоже самое. Вот про это ПОЧТИ и хочу рассказать.

Читать далее

SAST unboxing

Время на прочтение11 мин
Количество просмотров11K

Мы создаем множество сложных программных продуктов и требования безопасности кода становятся все актуальнее. Автоматизация везде, в том числе и в сфере безопасности: алгоритмы говорят нам, как писать код. Очень хотелось бы иметь волшебный инструмент, который бы говорил, безопасен наш код или нет. Попробуем проверить, есть ли волшебная кнопка в мире DevSecOps. Для этого мы взяли несколько статический анализаторов кода, залили в них уязвимый код и посмотрели, что получилось на выходе.

Как пелось в песне группы Технология, “Нажми на кнопку – получишь результат, и твоя мечта осуществится”. О результатах эксперимента мы и поговорим далее.

Читать далее

СЭД на платформе DocsVision (часть 2): как сократить базу данных с 19 до 11 ТБ

Время на прочтение11 мин
Количество просмотров1.8K

Всем привет!

В своей первой статье, посвященной группам доступности, я уже писал о системе электронного документооборота ДОМ.РФ «СДУ Приоритет» и о том, как Always On Availability Groups помогли нам значительно сократить требуемое технологическое окно за счёт оптимальной процедуры отката со стороны БД. В этой части речь пойдет о том, как мы провели дедубликацию файлов в СЭД на уровне БД и сократили объем БД на 8Тб без потери информации, и как нам помогли в этом группы доступности.

Читать далее

СЭД на платформе DocsVision (часть 1): как группы доступности MSSQL помогают быстрее выкатывать изменения в прод

Время на прочтение9 мин
Количество просмотров2.7K

Всем привет, меня зовут Александр, я работаю в команде СЭД компании ДОМ.РФ.

В этой статье я расскажу, как Always On Availability Groups помогает значительно сократить требуемое технологическое окно за счёт оптимальной процедуры отката со стороны БД, также как подружить СЭД с группами доступности. Во второй части статьи речь пойдет о том, как мы провели дедубликацию файлов в СЭД на уровне БД и сократили объем БД на 8Тб без потери информации, и как нам помогли в этом группы доступности.

Читать далее

Как повысить конверсию клиентов для рефинансирования ипотеки с помощью моделирования данных

Время на прочтение5 мин
Количество просмотров1.7K

 Привет, Хабр!

В этой статье речь пойдет о больших данных в финансовых сервисах, а точнее, о том, насколько легко – или сложно – повысить конверсию клиентов при проведении маркетинговых кампаний по специфичным банковским продуктам, с помощью BigData и умных моделей. Другими словами, как, основываясь на наших знаниях о клиентах, выбрать именно тех из них, для которых  предлагаемые продукты будут наиболее интересны.

Читать далее

Технология BLOCKCHAIN в ипотеке (часть 1)

Время на прочтение5 мин
Количество просмотров3.9K

Финансовый сектор уже давно взял курс на цифровизацию, в том числе и в традиционно консервативных областях – ипотечном кредитовании и регистрации сделок с недвижимостью. Полный переход на электронные закладные (e-закладные) является одной из важнейших задач, ведь создание цифрового аналога бумажной закладной и обеспечение «бесшовного» цифрового процесса работы с электронными закладными позволит залогодержателям существенно снизить издержки (временные, материальные). Это будет способствовать созданию более выгодных условий для заемщиков (снижение ипотечной ставки). Мы расскажем, как команда ДОМ.РФ всего за 4 месяца создала и испытала решение по выпуску e-закладных с использованием блокчейн-технологии – Мастерчейн.

Читать далее

Качай DevOps

Время на прочтение9 мин
Количество просмотров6K

Статья будет полезна тем, кто начинает или планирует проведение цифровой трансформации и DevOps трансформации как ее части.

Перед ДОМ.РФ и Банком ДОМ.РФ стоит задача цифровой трансформации компании, в том числе DevOps трансформации. Меня зовут Евгений Панков и я – один из участников группы, задача которой, проводить изменения подходов, связанных с разработкой, тестированием и эксплуатацией.

Движение DevOps включает в себя практики, инструменты и культурные изменения. Я расскажу о своем опыте формирования видения того, какие практики мы будем рекомендовать для использования в командах, какие подходы использовал я для взаимодействия с командами для понимания состояния развития практик в них и донесения до коллег общего видения, какие практики мы хотим развивать.

Вопросы, которые нужно при этом решить виделись следующие:

Читать далее

Меньше кода – больше драйва: опыт применения low-code платформы в enterprise решении

Время на прочтение8 мин
Количество просмотров3K

В статье описана практика использования low-code систем в enterprise. Часто сталкиваемся с мнением, что подобный класс систем не способен адресовать быстро растущие аппетиты многочисленных бизнес-стейкхолдеров в организациях со сложной функциональной структурой, в особенности в государственном секторе, где к тому же действуют жесткие правила импортозамещения. И сейчас интересно поразмышлять, так ли это на самом деле.

Читать далее

Ближайшие события