Как стать автором
Поиск
Написать публикацию
Обновить
57.21
ITGLOBAL.COM
Рассказываем про Managed IT, облака и ИБ.
Сначала показывать

От помощи полицейским до уборки урожая. Не самые очевидные сферы применения роботов

Время на прочтение4 мин
Количество просмотров1.8K
Роботизация с каждым годом все глубже проникает в разные сферы жизни. С помощью роботов можно быстро сделать работу, которая слишком опасна, сложна или требует больших трудозатрат. В этой статье мы не будем рассказывать о роботизации в машиностроении или, например, о роботизации процессов (RPA). Лучше расскажем о тех областях, где роботам еще предстоит доказывать свою эффективность.


Читать дальше →

Почему стоит проверять приложения на устойчивость к race condition

Время на прочтение4 мин
Количество просмотров4.9K
Если ваше приложение или сервис работает с внутренней валютой, следует проверить его на уязвимости типа race condition («состояние гонки» или, если точнее, — «неопределенность параллелизма»). Race condition — это «плавающая ошибка», которую могут эксплуатировать злоумышленники. Суть в том, что благодаря параллельному выполнению кода можно получить доступ к внутренней валюте приложения, манипулировать ею и, при желании, нанести ощутимый финансовый ущерб владельцу сервиса. Недавно мы обнаружили такую проблему у одного из наших клиентов и помогли ее решить.


Читать дальше →

Почему стоит использовать менеджер паролей

Время на прочтение3 мин
Количество просмотров12K
Менеджер паролей — хороший способ повысить уровень безопасности своей работы, сохранив все коды доступа в одном надежном месте. Без такого инструмента сложно удержаться от соблазна пользоваться во всех сервисах одними и теми же паролями (или их вариациями), что серьезно повышает вероятность успешного взлома. К слову, об «успехе»: по статистике, в мире каждые 39 секунд происходит одна кибератака.

Главное свойство менеджера паролей — сочетание удобства и высокой степени безопасности.


Читать дальше →

Информационная безопасность в 2021 году. Угрозы, отраслевые тренды

Время на прочтение5 мин
Количество просмотров13K
В 2020 году многие аспекты повседневной жизни серьезно изменились. Всеобщая «удаленка» и рекордная цифровизация большинства отраслей не могла не трансформировать и ландшафт информационной безопасности. Рассказываем о наиболее интересных и заметных изменениях в ИБ-отрасли, а также о новых киберугрозах.


Читать дальше →

Какой CI/CD-инструмент выбрать — Jenkins или GitLab?

Время на прочтение3 мин
Количество просмотров8.2K
Инструменты непрерывной интеграции и развертывания CI/CD на сегодня довольно востребованы. Из всех актуальных решений есть два очевидных лидера, Jenkins и GitLab. На крупных сервисах отзывов у обоих решений примерно одинаковый рейтинг, но смотреть стоит не только на это. Давайте разберемся с преимуществами Jenkins и GitLab, и для каких задач они лучше всего подходят.


Читать дальше →

Технологические итоги 2020 года: от всеобщей удаленки до запуска Spotify в России

Время на прочтение4 мин
Количество просмотров2.1K
В 2020 году люди не покидали свои дома без серьезных причин и большинство важных событий, в том числе ИТ-индустрии, произошло в онлайне. Вспоминаем самые важные — в мире и в России.


Читать дальше →

Бранч-стратегии при разработке в Git

Время на прочтение4 мин
Количество просмотров26K
Если каждый член команды будет создавать ветки в Git так, как хочет, это обязательно приведет к хаосу и несогласованности. Чтобы избежать этого, лучше сформулировать и принять соответствующую бранч-стратегию — так вы сможете больше времени уделять разработке, а не управлению версиями. Нужно принять тот факт, что стратегия ветвления — важный рабочий инструмент.


Читать дальше →

Анбоксинг мини-компьютера Intel NUC 9 Extreme

Время на прочтение3 мин
Количество просмотров8.2K
Весной этого года начались продажи мощного ПК на модульной архитектуре Intel NUC 9 Extreme. Сегодня мы распакуем его версию в максимальной комплектации на процессоре Core i9-9980HK.

Наш коллега Александр Никитин получил этот NUC в качестве трофея за победу в конкурсе VMware Odyssey Hands-On Lab Challenge. Конкурс проводится ежегодно в рамках европейской конференции VMworld.

Главные достоинства NUC — компактность, производительность и модульная конструкция. Габариты: 238×96×216 мм. Его можно поместить в средних размеров рюкзак.


Источник: Intel.ru
Читать дальше →

VMware Odyssey 2020 изнутри. Интервью с победителем конкурса Александром Никитиным

Время на прочтение5 мин
Количество просмотров1.4K
Компания VMware каждый год в октябре–ноябре проводит 5-дневную европейскую конференцию VMworld, посвященную виртуализации и всему, что с ней связано. Параллельно для участников конференции проходит конкурс VMware Odyssey Hands-On Lab Challenge, на котором ИТ-специалисты со всего мира выполняют лабораторные работы по продуктам и технологиям VMware. В финал выходят несколько участников. Выигрывает тот, кто выполняет все работы быстрее других.

В этом году победителем VMware Odyssey стал Александр Никитин — заместитель руководителя группы системного администрирования ITGLOBAL.COM. Финальный раунд турнира был посвящен новому продукту VMware — Tanzu Kubernetes Grid. Александр выполнил все задания за 15 с небольшим минут; для сравнения, участник, который занял 2 место, — за 41 минуту.


Читать дальше →

АНБ утверждает, что российские хакеры атакуют платформы VMware

Время на прочтение3 мин
Количество просмотров5.4K
В течение 2020 года из-за пандемии коронавируса огромное количество офисных сотрудников были вынуждены работать удаленно. Эта ситуация предсказуемо вызвала интерес со стороны хакеров. Агентство национальной безопасности США заявило, что группы российских провластных хакеров активно атакуют различные платформы для удаленной работы, используя обнаруженную уязвимость VMWare.


Читать дальше →

Популярные сайты все еще уязвимы для массовой DDoS-атаки

Время на прочтение3 мин
Количество просмотров2.7K
Четыре года назад Twitter, Slack, Pinterest и другие популярные интернет-сервисы вышли из строя на один день из-за масштабной DDoS-атаки на DNS-серверы провайдера Dyn. Недавно группа исследователей решила проверить, какие уроки были вынесены жертвами. Спойлер: никакие.


Читать дальше →

6 проблем при внедрении DevOps и методы их решения. Главное из отчета Microsoft

Время на прочтение5 мин
Количество просмотров3.4K
Microsoft совместно с консалтинговой компанией Sogeti выпустила отчет «Enterprise DevOps Report 2020-21», посвященный актуальной ситуации с внедрением DevOps в организациях. В нем озвучены главные проблемы, с которыми сталкиваются компании при внедрении методики и способы их решения. Пересказываем самые интересные тезисы.


Читать дальше →

Почему этичным хакерам следует взламывать корпорации сообща. Интервью с баг-хантером Алексом Чапманом

Время на прочтение4 мин
Количество просмотров2.7K
Алекс Чапман, работающий в сфере этичного хакинга 13 лет, рассказал изданию The Daily Swig о будущем кибербезопасности, принципах, благодаря которым он остается успешным и востребованным хакером, и о том, почему он верит в сотрудничество между баг-хантерами.


Читать дальше →

Как получить новый сертификат инженера по машинному обучению от Google Cloud

Время на прочтение3 мин
Количество просмотров6.2K
Недавно Google представила новый сертификат, который подтверждает, что его обладатель умеет проектировать, создавать и выпускать модели машинного обучения с использованием облачных технологий Google Cloud — Google Cloud Professional Machine Learning Engineer. Также подразумевается, что сертифицированный инженер знает все проверенные модели и методы машинного обучения.


Читать дальше →

Ближайшие события

Страх перед автоматизацией работы и другие тренды в мировой и российской кибербезопасности

Время на прочтение4 мин
Количество просмотров2.6K
Предлагаем вашему вниманию наиболее интересные выдержки из двух свежих исследований, посвященных тенденциям в сфере информационной безопасности. Одно из них провела ведущая мировая аудиторская компания PricewaterhouseCoopers, другое — американский разработчик средств анализа поведения пользователей Exabeam.


Читать дальше →

Метаморфоза NetApp: как ведущий поставщик систем хранения превратился в поставщика облачных технологий

Время на прочтение3 мин
Количество просмотров935
На ежегодной конференции NetApp Insight и последовавшей за ней Cloud Field Day 9 (CFD) компания NetApp представила новые продукты и рассказала о стратегии компании на будущее. Кроме прочего, NetApp анонсировала множество новых проектов, связанных с мультиоблачными решениями.


Читать дальше →

Доходы крупнейших облачных провайдеров благодаря коронавирусу выросли на 33%

Время на прочтение3 мин
Количество просмотров1.2K
Amazon, Microsoft и Google раскрыли свои доходы за третий квартал 2020 г. — они составили почти 33 млрд долл. Причина этого бурного роста — в пандемии коронавируса, которая вынуждает компании по всему миру закрывать офисы и переносить работу в облака.

Главный аналитик Synergy Research Джон Динсдейл отмечает, что это стало неожиданностью: «Хотя мы ожидали продолжения роста на рынке, итоги третьего квартала оказались несколько удивительными. Для такого крупного рынка это необычно. Очевидно, что коронавирус дал дополнительный толчок отрасли, которая и так стремительно развивалась».


Читать дальше →

Какой вид облаков выбирают компании сегодня. Российская и зарубежная практика

Время на прочтение4 мин
Количество просмотров2.5K
Приватные облака становятся все более популярным решением для построения ИТ-инфраструктуры. Это глобальная тенденция. Тем не менее, публичные облака вряд ли станут менее популярными — они подходят для многих задач, от разработки ПО до хранения бэкапов. Конкретный выбор зависит от ваших задач и возможностей.


Читать дальше →

Главные тенденции ИТ-индустрии в 2021 году по версии Gartner

Время на прочтение4 мин
Количество просмотров28K
19 — 22 октября состоялась онлайн-конференция Gartner IT Symposium/Xpo 2020 — одно из главных отраслевых мероприятий для руководителей в ИТ-индустрии. На конференции аналитики Gartner рассказывали об основных отраслевых тенденциях, и о том, как организации могут использовать ИТ для решения бизнес-задач и повышения эффективности.

Также Gartner рассказала о стратегических трендах в ИТ-индустрии, на которые нужно обратить внимание в 2021 году. Основные тенденции подчеркивают изменения, которые происходят в мире ИТ. В ближайшие 5-10 лет именно они, по мнению аналитиков агентства, приведут к появлению новых возможностей для ведения бизнеса.


Читать дальше →

Как мы нашли уязвимость в почтовом сервере банка и чем она грозила

Время на прочтение6 мин
Количество просмотров5.9K
Мы часто проводим пентесты для банков и других финансовых организаций. Так же часто обнаруживаем уязвимости разного уровня критичности. Этот пост — про один из таких кейсов.

Недавно, проверяя защищенность веб-ресурсов банка, мы нашли уязвимость в почтовом сервере Exim 4.89, которая может приводить к удаленному выполнению кода. Уязвимость известна как CVE-2018-6789. Применив PoC-эксплойт, мы получили Reverse Shell к удаленной машине, а затем и доступ к веб-сайту банка.


Читать дальше →

Информация

Сайт
itglobal.com
Дата регистрации
Дата основания
Численность
201–500 человек
Местоположение
Россия
Представитель
itglobalcom