Как стать автором
Обновить

Менеджмент

Сначала показывать
Порог рейтинга
Уровень сложности

Не становитесь безопасниками

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров34K

Мир информационной безопасности манит своей романтикой: борьба со злом, защита данных, хакерские трюки. Но за ширмой героических будней скрывается изнурительная работа, горы рутины и постоянный стресс. Эта статья — не хвалебная ода профессии, а откровенный разговор о ее темной стороне.

Возможно, в комментариях напишут «Не надо обобщать, у меня все не так» — это правда, многое зависит от конкретной компании или специализации. Но в ИБ есть общие «болячки», о которых нельзя молчать.

Читать далее
Всего голосов 26: ↑15.5 и ↓10.5+5
Комментарии40

Статический анализ мультиязычности Angular приложения c помощью ngx-translate-lint

Время на прочтение3 мин
Количество просмотров834

Не так давно мне довелось решить интересную задачу, направленную на снижение риска того, что разработчик забудет о мультиязычности приложения и это станет причиной заведения нежеланных багов в будущем. Изначально я искал решение проблемы на Хабре, но, увы, не нашел. Поэтому решил написать на эту тему статью в блоге ЛАНИТ, которая, надеюсь, поможет кому-то в будущем.

Предлагаю вашему вниманию практическое руководство по внедрению статического анализа мультиязычности Angular приложения с помощью ngx-translate-lint (подразумевается, что для локализации Angular приложения уже используется пакет @ngx-translate/core).

Читать далее
Всего голосов 18: ↑20.5 и ↓-2.5+23
Комментарии4

Внедрение WMS-систем на примере SAP ERP

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров1.4K

В процессе внедрения модуля WM (Warehouse Management - система управления складами) системы SAP ERP может возникнуть множество вопросов, особенно если имплементация подразумевает использование функциональности единиц обработки (HU, Handling unit) [1]. Рассмотрим лишь некоторые из них: создание организационной структуры, миграция остатков при переходе к SAP ERP, переэтикетирование, обучение пользователей, использование карманных ПК и печать этикеток.

Читать далее
Всего голосов 3: ↑2 и ↓1+1
Комментарии5

35+ бесплатных ресурсов для начинающих разработчиков С++

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров12K

Привет. Предположим, вы захотели начать изучать языĸ программирования C++ или, возможно, тех материалов, что уже изучили, вам недостаточно.

Я — Савва, программирую уже больше 7 лет, работаю менеджером команды наставников в Практикуме на курсе «Разработчик С++», а с недавнего времени — разработчиком в Positive Technologies. В этой статье мы с вместе с Практикумом собрали леĸции, ĸниги, курсы и всяĸое таĸое, чтобы шансов выстрелить себе в ногу самостоятельно было меньше :) По C++ существуют и другие подборĸи, но, ĸ удивлению, на Хабре их всего две.

Читать далее
Всего голосов 25: ↑25.5 и ↓-0.5+26
Комментарии17

Истории

Deco.cx — «убийца» WordPress (пока только в мечтах основателей)

Уровень сложностиПростой
Время на прочтение1 мин
Количество просмотров3.7K

Самая популярная в мире CMS (система управления контентом) это WordPress. Почти половина (43%) веб-сайтов в мире управляется с помощью нее, и доля растет ().
Бразильский стартап Deco.cx хочет бросить вызов такому грозному сопернику. В начале года они привлекли раунд в 2,2 млн.$

Деньги планировали потратить на добавление ИИ в свой сервис, и судя по всему уже добавили.

Уверяют, что их продукт увеличивает скорость разработки в 10 раз. Проверить и поверить сложно, возможно какую-то часть SDLC действительно делают делают быстрее, но ведь часто долгий выпуск продукта не связан непосредственно с разработкой.

Читать далее
Всего голосов 5: ↑3 и ↓2+1
Комментарии8

DevOps as a Service. Часть 5. Работа с бэклогом и сквозной приоритизацией команды

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров2K

Всем доброе утро! С Вами Крылов Александр, и мы продолжаем серию статей про DevOps as a Service, и как с помощью данного подхода возможно решить ряд распространённых проблем в организации работы подразделения. В прошлых статьях мы описали подход и показали пути решения часто встречающихся проблем. С данными материалами можно ознакомиться тут Часть1, Часть2, Часть 3, Часть 4. Сегодня мы обсудим совмещение нескольких подходов для управления сквозным бэклогом команды.

Итак, проблема, которую мы будем решать — это отсутствие процесса работы с бэклогом и сквозной приоритизацией. Важно отметить, что инструменты, которыми я буду в основном оперировать, — это jira инсталляции server, плагин jira structure, jira kanban. Если реализация возможна на других инструментах, я буду в явном виде на них ссылаться. Но думаю, что в том или ином виде, подход можно переиспользовать и для других тикетных систем.

Читать далее
Всего голосов 7: ↑6.5 и ↓0.5+6
Комментарии0

«Коллеги, пришлите сроки!» — сага о том, как я открыла портал в ад на Хабре

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров20K

Я буквально на поле боевых действий. Люди пишут комментарии, заставляют меня гореть в аду и сменить работу. Люди пишут свои советы.

Проходит день, два, три. На статье больше 68К просмотров и больше 180 комментариев. У меня все так же висит челюсть: материал джуна залетел в «топ». Минутка гордости за себя и свою практику письма. Эту весну я запомню надолго!

Но комментарии...

Читать далее
Всего голосов 99: ↑36 и ↓63-27
Комментарии108

Как бизнес-аналитику выстроить работу в проектах DWH (Data Warehouse). Структура работ

Время на прочтение6 мин
Количество просмотров3.7K

Привет, аналитики!

В прошлый раз мы разобрались, как бизнес-аналитику наладить взаимодействие со стейкхолдерами и превратить их противоречивые требования в единую систему.

Сегодня я хочу поговорить о дальнейшей работе аналитика в проектах по созданию хранилищ данных (DWH). Как пройти весь путь от сбора требований до внедрения готового решения, сохраняя баланс интересов бизнеса и ИТ.

Мы уже выяснили потребности пользователей и достигли консенсуса по целям системы. Теперь предстоит воплотить эти требования в реальное DWH. И здесь нас ждет не меньше подводных камней, чем на этапе согласования.

Как избежать недопонимания между бизнесом и ИТ в ходе проектирования? Как убедиться, что разработанное решение действительно решает задачи заказчика? И как помочь пользователям безболезненно перейти на новую систему?

Читать далее
Всего голосов 5: ↑4 и ↓1+3
Комментарии9

Apple Pro Weekly News (08.04 – 14.04.24)

Время на прочтение9 мин
Количество просмотров978

Что произошло на прошлой неделе с Apple ID по всему миру, как теперь компания будет защищаться от украденных запчастей и что улучшат в камерах iPhone 16 Pro. Всё больше деталей известно про новые iPad, также известен план по раскатке чипа M4. А ещё интереснейшие новости из App Store и другие события за неделю в этом дайджесте!

Перейти к новостям
Всего голосов 2: ↑3 и ↓-1+4
Комментарии1

3 необычных онлайн-сервиса для заядлых картографов

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров5.8K

В наше время доминирования таких сервисов как GoogleMaps, 2ГИС, Яндекс.Карты и т.п. обычного пользователя трудно удивить онлайн-картами. Однако есть проекты, которые по-прежнему способны заинтересовать. В этой подборке я собрал наиболее интересные геоинформационные сервисы - приготовьтесь к погружению в историю, водный апокалипсис и царство цветов!

Читать далее
Всего голосов 13: ↑11 и ↓2+9
Комментарии7

Неужели это очередной «конец» сферы разработки ПО?

Время на прочтение8 мин
Количество просмотров14K

Привет, Хабр! Поговорим о роли ИИ в жизни разработчика — мы в блоге beeline cloud часто обсуждаем темы, которые волнуют ИТ-сообщество. 

Увольнения, увольнения, увольнения, кажется, они никогда не закончатся. На сайте layoffs.fyi есть даже трекер увольнений в технологической сфере. Финансирование стартапов опускается на минимальный за последние 5 лет уровень, пишет Crunchbase. Помимо общих экономических проблем, на горизонте маячит страх, что ИИ и вовсе вытеснит программистов. 

Техноновости напоминают репортажи о конце света. Так ли это?

Как человек, который начал свою карьеру программиста сразу после того, как лопнул пузырь доткомов, я могу с уверенностью утверждать, что все не так уж плохо. Когда я только начинал свою профессиональную деятельность, люди говорили мне, что «Интернет мертв» и мне стоит поискать настоящую работу. А проблемы, с которыми боролись доткомовские стартапы, никуда не делись. Причём многие из найденных в начале 2000-х решений были зарыты в землю, лишь для того, чтобы вновь объявиться несколько лет спустя.

Читать далее
Всего голосов 18: ↑16 и ↓2+14
Комментарии20

Как я делаю и продаю камни на маркетплейсах на 1,35 млн в месяц

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров169K

В статье я расскажу, почему я работаю не на себя, а на Озон, как я победил алкоголизм у сотрудников, и сколько стоит сделать и продать камень.

В 2016-м году я встретил женщину. И вон он я с ипотекой, кредитом на бытовую технику и зарплатой в 25 000 ₽. Чтобы как-то сводить концы с концами я, версии 2017-го, решил взять ещё один кредит на бизнес по производству декоративных камней. Их используют для внутренней отделки помещений.

Оказалось, это огромный рынок, а для производства такого камня требуется только вода и гипс. Но есть нюансы.

Читать далее
Всего голосов 150: ↑130.5 и ↓19.5+111
Комментарии310

Краткая история подогрева дорог. Часть вторая

Уровень сложностиСредний
Время на прочтение11 мин
Количество просмотров1.3K

Мы продолжаем рассказывать про историю подогрева дорог. Если в предыдущей части речь шла о химическом пути, то в этой речь пойдет о физическом пути. 

Данный способ перешел из разряда фантазирования в разряд разрешаемых инженерно-изобретательских задач с появлением сетей центрального отопления. Речь идет о сетях районного (district) центрального отопления, а не отдельных зданий, для которых центральное отопление работало в тех или иных вариациях с античных времен, если не раньше. А вот проталины в снегу по ходу теплотрасс от районной котельной, которые в 1880-90-е годы появились в городах Старого и Нового Света и в 1902 году в Санкт-Петербурге, сами подсказывали, что делать дальше. 

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии1

Ближайшие события

Облачное логирование, Телеграм-бот для планирования путешествий с ИИ – эти и другие российские стартапы

Время на прочтение3 мин
Количество просмотров998

10 новых российских проектов для управления заметками и задачами, рекламы у блогеров, просмотра превью ссылок, быстрого обмена контактами на выставках и многого другого. Битва за «Продукт недели» началась!

Product Radar — здесь каждую неделю публикуются лучшие онлайн-сервисы и железки от русскоязычных команд.

Читать далее
Всего голосов 7: ↑6.5 и ↓0.5+6
Комментарии0

HashiCorp обвинила сообщество OpenTofu в краже кода Terraform, но что-то пошло не так

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров19K

3 апреля на сайте InfoWorld вышла статья известного публициста на тему Open Source и юриста Matt Asay под названием «OpenTofu, возможно, демонстрирует нам, как не надо делать форк». Лидер-абзац в статье довольно жёсткий: 

Не согласны с лицензией? Просто сделайте форк проекта, но не выкидывайте его код — говорите, что он всегда был доступен публично. Сравните код и лицензию HashiCorp с версией OpenTofu.

Разберемся в этой истории последовательно — кто прав, кто виноват и чем всё закончилось.

Читать далее
Всего голосов 65: ↑71.5 и ↓-6.5+78
Комментарии33

Любовь в каждой атаке: как группировка TA558 заражает жертв вредоносами с помощью стеганографии

Уровень сложностиСредний
Время на прочтение6 мин
Количество просмотров3.6K

Приветствую! И снова в эфир врывается Александр Бадаев из отдела исследования киберугроз PT Expert Security Center. Но на этот раз мы работали в паре с Ксенией Наумовой, специалистом отдела обнаружения вредоносного ПО, недавно рассказывавшей читателям Хабра о трояне SafeRAT. Пришли к вам с новым исследованием о… не самой новой хакерской группировке, но зато использующей уникальнейший метод сокрытия вредоноса да к тому же еще романтически❤️настроенной. Но обо всем по порядку!

Итак, мы выявили сотни атак по всему миру с использованием широко известного ПО, среди которого: Agent Tesla, FormBook, Remcos, Lokibot, Guloader, SnakeKeylogger, XWorm, NjRAT, EkipaRAT. Хакеры строили длинные цепочки кибернападений и использовали взломанные легитимные FTP-серверы в качестве С2-серверов, а также SMTP-серверы как С2 и сервисы для фишинга.

Злоумышленники активно применяли технику стеганографии: зашивали в картинки и текстовые материалы файлы полезной нагрузки в виде RTF-документов, VBS и PowerShell-скриптов со встроенным эксплойтом. Интересно, что большинство RTF-документов и VBS в изученных атаках имеют, например, такие названия: greatloverstory.vbs, easytolove.vbs, iaminlovewithsomeoneshecuteandtrulyyoungunluckyshenotundersatnd_howmuchiloveherbutitsallgreatwithtrueloveriamgivingyou.doc. Все наименования связаны со словом «любовь», поэтому мы и назвали эту операцию SteganoAmor.

Изучив все детали и существующие исследования, мы атрибутировали атаки: их совершала группировка TA558. В зафиксированных случаях кибернападений группировка целилась в организации разных стран, несмотря на то что приоритетным регионом для нее является Латинская Америка.

🤔Кстати, помните, как один знаменитый вирус наделал в свое время много шуму? Он немного связан с темой нашей статьи. Тому, кто первый ответит, что это за вирус и какие записи в реестре Windows он создавал, традиционный респект от команды PT ESC и подарок.

Читать историю любви
Всего голосов 6: ↑7 и ↓-1+8
Комментарии6

Недорогие серверные конфигурации, GPU, образы Astra Linux и другие апдейты за март

Время на прочтение4 мин
Количество просмотров2.5K

Последний снег растаял, расцвели новые конфиги, показались IT-мероприятия, запели мартовские фичи.

Привет! Я — Дима, технический писатель в Selectel. В новом дайджесте расскажу о наших продуктовых обновлениях за месяц и поделюсь записью вебинара. А в конце вас ждут приглашения на апрельские мероприятия.
Читать дальше →
Всего голосов 26: ↑30 и ↓-4+34
Комментарии6

От хобби к бизнесу: как понять, что ты можешь превратить любимое дело в прибыльный проект?

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров1.2K

В этой статье рассказываем, что потребуется от тебя лично и что именно нужно сделать, чтобы масштабировать любимое дело до успешного бизнеса.

Хобби — это страсть. Ты занимаешься им по любви, а не принуждению. Прокачиваешься и становишься настоящим экспертом, потому что искренне горишь. Более того, многие хобби стоят серьёзных денег. Это помимо потраченного времени и сил. Почему бы не попробовать отбить свои вложения?

«Найди себе дело по душе и тебе не придётся работать ни дня в своей жизни» — ну, вот это вот всё. Слышали такое в разных вариациях миллион раз. Кажется, что в век, когда монетизировать можно что угодно, даже воду из ванной продавать, проблем и правда быть не должно. Просто берёшь и масштабируешь хобби до полноценного бизнеса. Особенно заманчивыми эти мысли кажутся, когда текущая работа превратилась в беспросветную рутину.

Но, конечно, в реальности всё будет гораздо сложнее. Если хобби — это страсть, то бизнес требует расчёта и холодной головы. Важно заранее оценить риски и ответственность. Так что давай в рамках этой статьи вместе пробежимся по нескольким пунктам, чтобы понять насколько ты, твоё хобби и мир бизнеса совместимы.

Разберём три вопроса:

→ Какими качествами нужно обладать, чтобы стать успешным бизнесменом?

→ На каких принципах строится прибыльный бизнес?

→ Что нужно сделать, чтобы хобби превратилось в бизнес?

Читать далее
Всего голосов 5: ↑0 и ↓5-5
Комментарии0

Сетевые проблемы – одна из основных причин сбоев в ИТ-сервисах и ЦОД. А что еще?

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров1.6K

Согласно ежегодному опросу и проведенному по его итогам анализу сбоев за последний год от Uptime Institute проблемы с сетью и связью как самую распространенную причину сбоев в ИТ-сервисах указали 31% из 442 опрошенных респондентов. А что еще отметили респонденты и что повлияло на аварийные отключения и сбои ИТ-сервисов и ЦОД за последнее время?

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Под капотом VK Teams: с чего начиналось приложение и к чему пришло сейчас

Уровень сложностиСредний
Время на прочтение7 мин
Количество просмотров2.6K

VK Teams — защищенное пользовательское суперприложение для совместной работы сотрудников с любого устройства. Оно помогает компаниям организовывать коммуникацию, совместную работу команд, обмен данными и не только. Но так было не всегда — решение изначально имело небольшую функциональность и создавалось в качестве внутреннего мессенджера для сотрудников внутри VK.

Меня зовут Евгений Макархин. Я архитектор VK Teams. В этой статье я расскажу, как мессенджер VK Teams прошел путь от внутреннего решения до супераппа и как менялась его архитектура.

Читать далее
Всего голосов 17: ↑19 и ↓-2+21
Комментарии25