Как стать автором
Обновить
249.94
Инфосистемы Джет
российская ИТ-компания
Сначала показывать

Big Data. Как повышают квалификацию сотрудники ИТ-компаний

Время на прочтение5 мин
Количество просмотров5.1K

Есть миф, что в крупные ИТ-компании берут на работу специалистов, которые умеют всё и готовы работать на любых проектах. Мы так не считаем, и поэтому решили рассказать, как учатся наши сотрудники из Центра управления данными.

Узнать подробности
Всего голосов 13: ↑12 и ↓1+11
Комментарии0

Пресейл в мобильном телекоме

Время на прочтение20 мин
Количество просмотров1.6K

В этой статье не будет срывов покровов, разглашений NDA и т.п. Здесь будет лишь много букв, а также суждения, вынесенные по результатам субъективной оценки. А еще в этой статье не будет упомянута ни одна компания. Надеюсь, что такая абстракция сделает повествование более объективным.

Читать далее
Всего голосов 9: ↑7 и ↓2+5
Комментарии2

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Время на прочтение2 мин
Количество просмотров1.3K

Сегодня пятница, и мы хотим поделиться нашей традиционной подборкой новостей из мира информационной безопасности. На этой неделе главные события выбирал Александр Ахремчик, ведущий аналитик Jet CSIRT. В тройку значимых новостей вошли сообщение о подверженности технологических гигантов атаке на цепочку зависимостей, громкие атаки на разработчика игр CD Projekt RED и водоочистительную станцию в американском городе Олдсмар. За подробностями заглядывайте под кат.

Узнать детали
Всего голосов 9: ↑7 и ↓2+5
Комментарии0

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Время на прочтение2 мин
Количество просмотров1.1K

Продолжаем делиться ключевыми новостями в области информационной безопасности. На этой неделе тройку главных событий выбирал аналитик Jet CSIRT Андрей Маслов. В ТОП-3 вошли новые уязвимости решений SolarWinds, нацеленный на суперкомпьютеры бэкдор Kobalos и неофициальный патч для уязвимости в установщике Windows.

Узнать детали
Всего голосов 8: ↑6 и ↓2+4
Комментарии0

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Время на прочтение2 мин
Количество просмотров1.2K
На этой неделе тройку главных событий ИБ-индустрии в нашей подборке возглавила хорошая новость — о ликвидации одного из самых опасных на сегодняшний день ботнетов Emotet. Также в ТОП-3 попали сообщения о критической уязвимости утилиты sudo и новой версии атаки NAT Slipstreaming. Подробности расскажем под катом.


Читать дальше →
Всего голосов 10: ↑9 и ↓1+8
Комментарии0

Контейнеры взлетели, но невысоко: результаты исследования применения контейнерных технологий в России

Время на прочтение7 мин
Количество просмотров4.3K
Контейнеризация приложений не покидает шорт-лист горячих тем. Сегодня это Tesla в мире ИТ — равнодушных нет. А как же обстоит дело с реальным применением контейнеров в крупных компаниях, работающих в России? Вместе с CNews Analytics мы решили разобраться, насколько широко отечественный бизнес использует контейнеризацию. Спойлер: с контейнерами в России все хорошо — в среднем мы отстаем года на три от крупных западных компаний.


Читать дальше →
Всего голосов 12: ↑11 и ↓1+10
Комментарии2

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Время на прочтение2 мин
Количество просмотров897
Уходящая неделя запомнилась нам новой ошибкой в Windows 10, вызывающей синий экран смерти, атаками на Linux-устройства с использованием нового вредоноса FreakOut и фишинговой кампанией, в результате которой злоумышленникам удалось похитить несколько тысяч учетных записей Microsoft Office 365. Подробности расскажем под катом.


Читать дальше →
Всего голосов 5: ↑4 и ↓1+3
Комментарии0

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Время на прочтение2 мин
Количество просмотров1.6K
На этой неделе в нашей подборке главных событий — новые детали нашумевшей в декабре прошлого года атаки на SolarWinds, разбор эксплуатации уязвимостей нулевого дня в реальных атаках от Google Project Zero и отключение в macOS Big Sur 11.2 возможности приложений Apple обходить политики сетевой фильтрации. Детали расскажем под катом.


Читать дальше →
Всего голосов 8: ↑7 и ↓1+6
Комментарии0

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Время на прочтение2 мин
Количество просмотров697
Уходящая неделя запомнилась нам появлением нового PoC-эксплойта для ранее выявленной уязвимости Windows, обнаружением еще одного способа перехвата мастер-ключа BitLocker и сообщением о росте атак с использованием фреймворка SocGholish. Подробности расскажем под катом.


Читать дальше →
Всего голосов 6: ↑5 и ↓1+4
Комментарии0

Наиболее полный обзор рынка внедрений CRM-систем и систем лояльности за 10 лет

Время на прочтение3 мин
Количество просмотров5.6K

Будучи участниками рынка бизнес-систем, в том числе CRM и программ лояльности, мы мониторим ситуацию, изучаем тенденции, общаемся с вендорами и заказчиками. Мы также изучаем рейтинги CRM-систем и часто замечаем, что показатели в них разные, а зачастую в исследованиях вообще не учтены чуть ли не самые крупные игроки. Видимо, по причине конфликта интересов.

Поэтому мы решили впервые опубликовать собственное исследование этого рынка. В нем рассматривались более 3,4 тыс. проектов внедрений CRM-систем и систем лояльности за последние 10 лет в России.

Этот пост будет интересен владельцам бизнеса, аналитикам, исполнительным и ИТ-директорам и всем, кто изучает, внедряет или использует системы CRM. Так что, велком под кат.

Узнать всё
Всего голосов 23: ↑18 и ↓5+13
Комментарии1

Сдать OSCE: вызов принят

Время на прочтение5 мин
Количество просмотров5.6K


Что бы вы ответили на такое предложение? Есть тема, которую большинство ИБ-шников обходят стороной, называется «бинарная эксплуатация». Для начала нужно решить тестовое задание: всего-то отреверсить ассемблерный код и сгенерировать ключ. Потом надо выполнить 8 модулей лабораторных работ на стенде 2000-ыx годов за 60 дней. Дальше готовиться можно по книге, но она поможет разобраться в теме лишь процентов на 20. Потом будет истощающий силы экзамен из четырёх задач на 48 часов, и сразу после него дадут 24 часа на подготовку отчёта на английском языке. И всё это удовольствие стоит 1800$.

Я сказал: «Дайте два!»

Итак, дальше я расскажу, как готовился и сдавал увлекательный экзамен на международный сертификат в области тестирования на проникновение Offensive Security Certified Expert, или сокращённо OSCE, от Offensive Security.
Читать дальше →
Всего голосов 20: ↑19 и ↓1+18
Комментарии2

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Время на прочтение2 мин
Количество просмотров901
В тройке главных ИБ-новостей этой недели — вредоносная кампания с использованием легитимного ПО от компании SolarWinds, анонс крупной базы данных для ИБ-исследований и раскрытие мошенничества с применением эмуляторов мобильных телефонов. Подробнее читайте под катом.


Читать дальше →
Всего голосов 5: ↑4 и ↓1+3
Комментарии0

Все об OpenShift Egress. Часть 2

Время на прочтение6 мин
Количество просмотров2.5K
В первой части статьи про OpenShift Egress мы рассмотрели варианты организации фиксированных исходящих IP-адресов для POD в кластере. Но что делать, если надо предоставить доступ во внешние по отношению к кластеру сегменты сети, находящиеся в определенных VLAN?


Манипуляции с IP-адресацией здесь не помогут. Единственным решением в этом случае будет организация дополнительных интерфейсов на узлах кластера, которые будут находиться в нужных VLAN, и организация доступа к дополнительным интерфейсам с нужных нам проектов внутри кластера. И помочь в этом может проект под названием Multus CNI.
Читать дальше →
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Время на прочтение1 мин
Количество просмотров1.1K
На этой неделе в нашей подборке — кибератака на одного из ведущих поставщиков ИБ-решений FireEye, отчет об анализе пользовательских паролей и новый Android-шпион.


Читать дальше →
Всего голосов 3: ↑2 и ↓1+1
Комментарии0

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Время на прочтение2 мин
Количество просмотров718
На этой неделе в тройку главных ИБ-новостей, по нашему мнению, попали новый веб-скиммер, подделывающий страницу PayPal на зараженных сайтах, атаки ботнета DarkIRC на серверы Oracle WebLogic и новый модуль ботнета TrickBot. Подробности расскажем под катом.


Читать дальше →
Всего голосов 5: ↑5 и ↓0+5
Комментарии0

Резервирование СУБД Oracle силами Veritas NetBackup Appliance: быть или не быть?

Время на прочтение7 мин
Количество просмотров3K
Наладить резервное копирование СУБД Oracle инструментами того же вендора — просто. А если попытаться оптимизировать стоимость решения? Тогда возможные ИТ-инструменты стоит придирчиво рассмотреть в действии. Так и получилось: в поиске ответа на запрос заказчика обнаружилось, когда стоит «женить» Oracle и NBU, а когда лучше это не делать. Делимся опытом тестирования системы резервного копирования Veritas NBU для защиты данных в СУБД Oracle и интересными нюансами процесса настройки.


Один из наших клиентов — ритейлер федерального масштаба — озаботился резервированием данных в СУБД Oracle. По умолчанию для этого подходит Oracle Zero Data Loss Recovery Appliance (ZDLRA). Но стоит комплекс как круизный ледокол. К тому же ZDLRA не дал бы клиенту контролировать все процессы резервного копирования через единую консоль. Эти соображения заставили искать альтернативы. Одной из них стало устройство Veritas NetBackup Appliance 5240 — СРК среднего уровня с хорошей производительностью в стандартных условиях. Оптимизма добавляла и технология Copilot в арсенале Veritas, предназначенная специально для работы с СУБД Oracle.

Прежде чем испытывать Veritas NetBackup Appliance 5240 в «живой» инфраструктуре, заказчик попросил протестировать его. Мы собрали стенд и проверили решение в боевых условиях. Выводы оказались любопытными.
Читать дальше →
Всего голосов 15: ↑15 и ↓0+15
Комментарии2

ТОП-3 ИБ-событий недели по версии Jet CSIRT

Время на прочтение1 мин
Количество просмотров748
Самыми значимыми на этой неделе стали новости об атаках на компании Belden и E-Land, а также об обнаружении в открытом доступе внушительного списка IP-адресов уязвимых FortiGate SSL VPN-шлюзов. Подробнее о каждом событии — под катом.


Читать дальше →
Всего голосов 9: ↑8 и ↓1+7
Комментарии0

Сказка про SD-WAN

Время на прочтение6 мин
Количество просмотров3.7K
Как от перфокарт и проводков мир дошел до программно-определяемых сетей, и что теперь с этим делать.


Читать дальше →
Всего голосов 13: ↑12 и ↓1+11
Комментарии1

Обзор Cisco Umbrella: защита на уровне DNS и не только

Время на прочтение10 мин
Количество просмотров12K

Мы постоянно тестируем новые решения для наших проектов и недавно решили разобраться, что под капотом у Cisco Umbrella. Сам вендор заявляет, что это облачное решение для защиты угроз со стороны интернета из пяти компонентов:

1) защищенный рекурсивный DNS;

2) веб-прокси с возможностью отправки подозрительных файлов на анализ в песочницу;

3) L3/L4/L7 межсетевой экран (Cloud Delivery Firewall);

4) Cloud Access Security Broker (CASB);

5) инструмент для проведения расследований.

Желающих узнать, что же находится под капотом каждого из этих компонентов, приглашаю под кат.

Читать далее
Всего голосов 11: ↑10 и ↓1+9
Комментарии0

ТОП-3 ИБ-событий недели

Время на прочтение2 мин
Количество просмотров1.8K
Всем привет! Мы в Jet CSIRT постоянно следим за происходящим в мире ИБ и решили делиться главным в нашем блоге. Под катом — о критических уязвимостях в Cisco Webex и ряде систем АСУ ТП, а также о новой атаке группировки Lazarus.


Читать дальше →
Всего голосов 8: ↑7 и ↓1+6
Комментарии0

Информация

Сайт
jet.su
Дата регистрации
Дата основания
1991
Численность
1 001–5 000 человек
Местоположение
Россия