Как стать автором
Обновить
147.55

IT-стандарты *

Стандарты в информационных технологиях

Сначала показывать
Порог рейтинга
Уровень сложности

Черная дыра в ИТ-бюджете, или как грамотно управлять затратами на активы

Время на прочтение10 мин
Количество просмотров554

Часто на вопрос «Как у вас организован учет ИТ-активов?» компании отвечают: Excel-таблицы и инвентаризация ежеквартально. Однако, если у вас несколько офисов, сотни единиц оборудования и тысяч лицензий, точно ли вы знаете, где что находится и сколько это реально стоит? По моему опыту работы с крупными заказчиками, отсутствие системного подхода к управлению ИТ-активами приводит к незапланированным расходам и потере контроля над бюджетом на обслуживание и обновление оборудования.

Меня зовут Евгения Асоскова, я владелец продукта SimpleOne ITAM. В этой статье я расскажу, почему так происходит и как этого избежать.

Читать далее

Новости

Внутренняя кухня UEFI: что это такое и как мы готовим его в YADRO

Уровень сложностиСредний
Время на прочтение18 мин
Количество просмотров8.6K

Привет, Хабр. На связи Сергей Пушкарёв, я руковожу отделом разработки BIOS в YADRO. Расскажу об устройстве UEFI и его применении в компании. Мы разрабатываем и выпускаем разные аппаратные платформы: серверы, системы хранения данных, клиентское и телеком-оборудование. 

Один из «кирпичиков», который обеспечивает инициализацию и функционирование оборудования, — это BIOS (но правильнее говорить UEFI 🙂). В статье кратко разберем историю этой системы и ее современную реализацию — UEFI. Также поговорим о подходе к разработке и отладке этого ПО в YADRO.

Вы узнаете, зачем нам нужна «синяя коробка» Intel, как мы прошиваем BIOS и проводим диагностику «в полях».

Читать далее

Предложение Mozilla по отзыву случайных сертификатов

Время на прочтение2 мин
Количество просмотров3.5K


Разработчики Mozilla выступили с интересным предложением по оздоровлению инфраструктуры сертификатов TLS и инфраструктуры открытых ключей (PKI) в целом.

Среди прочего, Центрам Сертификации предлагается массово отзывать у пользователей сертификаты, чтобы подтолкнуть их к автоматизации. Для тестирования системы ежегодно отзыву подлежит 30 случайных сертификатов.
Читать дальше →

ESM-платформа SimpleOne: как объединить IT, HR и финансы в единый сервис для бизнеса

Время на прочтение14 мин
Количество просмотров719

Бизнес сталкивается с вызовом: как согласовать работу десятков подразделений — от IT до бухгалтерии — чтобы каждый отдел не просто выполнял задачи, но создавал ценность для коллег и клиентов. Ответом становится Enterprise Service Management (ESM) — подход, который превращает внутренние процессы компании в сервисы, где сотрудники выступают как «потребители», а отделы — как «поставщики услуг».

В этом материале мы рассказали и показали с помощью каких инструментов ESM-платформа SimpleOne помогает реализовать сервисный подход во всей компании.

Читать далее

Истории

Ловушка продуктивности: Когда процессы работают против вас

Уровень сложностиПростой
Время на прочтение10 мин
Количество просмотров2.8K

В публикации речь пойдет о подходах в разработке ПО. Речь пойдет о некой компании, которой никогда не существовало и порядки, заведенные в ней – это исключительно собирательный образ. Если вы решили, что в вашей компании очень похожая ситуация, то это совпадение.

Читать далее

Как проходил экзамен на ISTQB Foundation Level ver 4.0 удаленно (remote)

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров1.2K

В статье я рассказываю о процессе сдачи экзамена ISTQB Foundation Level в удаленном формате. Поделюсь опытом подготовки, регистрации, проверки оборудования и самих экзаменационных шагов. Узнаете, как проходит экзамен, какие были нюансы и как удалось успешно сдать тест.

Читать далее

Кто проживает на дне океана? Рассказываем о подводных линиях связи

Время на прочтение7 мин
Количество просмотров9.7K

Привет! Я Лев, специалист продуктовой поддержки в Selectel. Задумывались ли вы, как сообщение в мессенджере или видеозвонок достигают адресата за доли секунды, преодолевая тысячи километров? Наверняка. А о том, что 70% Земли покрыто водой? Думаю, тоже. Но если совместить эти факты, то выходит, что большая часть «магии» происходит именно на глубине, а подводные линии связи — это невидимые герои, соединяющие континенты. В статье немного окунемся в историю, расскажем об их основных типах и функциональных элементах, а также рассмотрим сферы применения!
Читать дальше →

Шесть шагов для правильной настройки прав доступа или как не потерять контроль над системой 1С

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров1.5K

Представьте: вы долго и напряженно внедряли вашу ИТ-систему и наконец запускаете ее в эксплуатацию. Но вместо радости от успешного старта, пользователи сталкиваются с проблемами из-за неправильно настроенных прав доступа. Бывало такое? Надеюсь, что нет, ведь это не просто неудобства — это серьезные риски для бизнеса: утечки данных, нарушения безопасности, остановки процессов.

Сегодня хочу поделиться с вами рекомендациями, как избежать подобных ошибок и обеспечить безопасность данных с помощью разработки матрицы прав доступа. 

Читать далее

Тренды на рынке труда в будущем

Время на прочтение11 мин
Количество просмотров2.5K
Доклад Всемирного экономического форума «Будущее рабочих мест» представляет собой всестороннее исследование, посвященное трансформации мирового рынка труда. В условиях стремительного развития технологий, демографических изменений и экологических проблем, мир труда переживает серьезные изменения. Этот доклад предлагает комплексный анализ факторов, влияющих на будущее рынка труда, а также рекомендации для бизнеса, государств и отдельных людей. Мы подробно рассмотрим ключевые аспекты доклада, включая изменения, навыки, необходимые для профессий будущего…

image

1. Причины трансформации рабочей силы

  • 1.1 Технологический прогресс
Технологические инновации, такие как искусственный интеллект (ИИ), машинное обучение, робототехника и автоматизация, играют ключевую роль в трансформации рынка труда. С одной стороны, они повышают производительность и создают новые возможности, с другой — приводят к вытеснению рабочих мест, особенно в рутинных и низкоквалифицированных сферах.
Читать дальше →

Почему QR-коды в верхнем регистре меньше, чем в нижнем?

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров17K

Взгляните на эти два QR-кода. Отсканируйте их, если хотите: обещаю, в них нет ничего опасного.

Слева HTTPS://EDENT.TEL/ в верхнем регистре, а справа — https://edent.tel/ в нижнем.

Можно чётко заметить, что слева QR-код «меньше», то есть в нём меньше битов данных. Оба ведут на один и тот же URl, единственное различие заключается в регистре.

Что здесь происходит?

Читать далее

Обзор ITSM-системы SimpleOne: автоматизация ИТ-процессов это только начало

Время на прочтение11 мин
Количество просмотров1.6K

Отечественный рынок ITSM-систем претерпевает глобальные изменения. И это связано не только с уходом иностранных вендоров и необходимостью поиска альтернатив. Есть более серьёзная проблема: привычные способы автоматизации ИТ-служб больше не отвечают потребностям бизнеса. Рассказываем, какие проблемы есть в этой сфере, как SimpleOne помогает их решить и почему технологичность решения с заделом на будущее позволяет стать одним лидеров рынка России.

Читать далее

Как я готовился к сдаче ISTQB ver. 4.0

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров2.1K

В этой статье я делюсь своим опытом подготовки к экзамену ISTQB® Certified Tester Foundation Level (версия 4.0). Я расскажу, какие методы оказались неэффективными, а какие, наоборот, существенно ускорили процесс и помогли успешно сдать экзамен. Если вы тоже планируете получить этот сертификат, надеюсь, мой опыт будет полезен!

Читать далее

Волоконно‑оптические линии связи: классификация, особенности и применимость компонентов

Уровень сложностиПростой
Время на прочтение16 мин
Количество просмотров11K

Помните медленные пищащие модемы? А как приходилось ждать загрузки видео целую вечность? Вся цифровая индустрия преобразилась благодаря оптическим волокнам.

Привет! На связи Роман Михайлов, системный инженер в Selectel. В этой статье я расскажу про еще одну технологию, без которой не было бы ни стриминга, ни видеозвонков, ни даже нормального онлайн-банкинга. Разберу типы, характеристики и совместимость современных оптических волокон и трансиверов.
Читать дальше →

Ближайшие события

25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань
20 – 22 июня
Летняя айти-тусовка Summer Merge
Ульяновская область

Еще один RTP — можно ли [и нужно ли] заменить HTTP

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров1K

На технологических площадках обсуждается потенциальная альтернатива HTTP для передачи крупных файлов. Мы решили обсудить, о чем идет речь и что может предложить новый протокол, который только начинает «обрастать» спецификацией.

Читать далее

Код, который вы не поймете. Подборка вымерших языков программирования

Время на прочтение6 мин
Количество просмотров43K

Натыкаясь на очередную подборку в духе «Какой язык программирования учить в 2025 году», я вижу каждый раз плюс-минус одни и те же тезисы. Обычно они сводятся к рассуждениям о количестве открытых вакансий, зарплатной вилке или библиотеках и фреймворках, которые обещают изменить вообще все. Python, JavaScript или C++ живее всех живых, и в ближайшие годы им вряд ли что-то грозит. Но ведь не все языки программирования оказались столь успешными. В этой статье я предлагаю вспомнить те из них, которые либо не дожили до современности, либо остались в полузачаточном состоянии. Я постараюсь не просто перечислить мертвые языки, но и описать их идеи, ошибки и причины, по которым они исчезли из истории программирования через короткое время после рождения.
Читать дальше →

«Интересы пациента важнее всего, они единственно достойны рассмотрения»

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров525

На днях читала очень интересную статью об опыте медицинских клиник Mayo в США, и вследствие этого углубилась в чтение книги "Практика управления Mayo Clinic", Леонарда Берри и Кента Селтмана. Медицина с IT во многом похожи, возможно я провожу такие параллели, потому что работала в медицине более 10 лет, а сейчас работаю в IT (тоже надо сказать в медицинской компании).

Но попробую доказать: во-первых, обе сферы требуют высоких профессиональных компетенций и участия многих сотрудников одновременно. Во-вторых, польза которую приносит услуга часто является нематериальной, и потребитель несет расходы, а не приобретает здесь и сейчас что-то ощутимое. В-третьих, важна своевременность услуг, некоторые нужны срочно, и в некоторых ситуациях, если ресурсы задействуются с опозданием, их ценность становится нулевой. В медицине потребности пациентов отличаются разнообразием и требуют от исполнителей многочисленных навыков и ресурсов, также жизненно необходима надежность систем и сервисов, синхронизация многих специалистов для получения результата - цепочка предоставления услуг достаточно сложна и взаимозависима. Похоже, не правда ли?

Читать далее

C++26 — встреча ISO в Хагенберге

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров17K
В середине февраля в Хагенберге состоялась встреча международного комитета по стандартизации языка программирования C++.



В этот раз прорабатывались следующие большие темы:
  • std::hive
  • Constexpr, ещё больше constexpr
  • Безопасность, контракты, hardening, профили, UB и std::launder
  • Relocate
  • #embed

Об этом и других новинках расскажу в посте

Исследуем Trello и Todoist: разбор спорных вопросов по REST API с проектов и собеседований

Уровень сложностиСредний
Время на прочтение17 мин
Количество просмотров3K

Как понять, что мы проектируем REST API правильно? Никак. Смотреть на публичную API‑документацию крупных систем, диссертацию Роя Филдинга, или на то, что уже есть в проекте. И исходя из этого принимать решения о том, как будут выглядеть новые REST API методы.

В этой статье я хочу представить результаты исследований REST API сервисов управления задачами Trello и Todoist, чтобы показать, какие решения являются хорошими стандартами проектирования, а какие нет, но всё равно применяются на практике.

Сделаю это с помощью спорных вопросов, которые вам могут задать на собеседовании, и которые могут встретиться в реальной работе.

Читать далее

Контрабанда данных внутри эмодзи

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров14K

Меня заинтриговал комментарий GuB-42 на Hacker News:

При помощи последовательностей ZWJ (Zero Width Joiner) теоретически можно закодировать в один эмодзи неограниченный объём данных.

Действительно ли можно закодировать в один эмодзи произвольные данные?

tl;dr: да, однако я нашёл решение и без ZWJ. На самом деле, можно закодировать данные в любой символ Unicode. Например, в этом предложении есть скрытое послание: This sentence has a hidden message󠅟󠅘󠄐󠅝󠅩󠄜󠄐󠅩󠅟󠅥󠄐󠅖󠅟󠅥󠅞󠅔󠄐󠅤󠅘󠅕󠄐󠅘󠅙󠅔󠅔󠅕󠅞󠄐󠅝󠅕󠅣󠅣󠅑󠅗󠅕󠄐󠅙󠅞󠄐󠅤󠅘󠅕󠄐󠅤󠅕󠅨󠅤󠄑. (Попробуйте вставить его в декодер.)

Читать далее

DDoS-атаки становятся активнее? Аналитика за второе полугодие 2024 года

Время на прочтение6 мин
Количество просмотров2.7K

Эксперты уже продолжительное время наблюдают тенденцию к непрерывному росту количества и мощности DDoS-атак. Это негативно сказывается на доступности как публичных, так и корпоративных сервисов. При этом последствия могут быть разными — от финансовых потерь и утечек данных до репутационного ущерба.

Для борьбы с DDoS-атаками важно всегда держать руку на пульсе и следить за динамикой. Так, мы уже публиковали аналитический отчет за первое полугодие 2024 года и выяснили, что тенденция не иллюзорна. С января по июнь нашим бесплатным сервисом защиты от DDoS были отражены 31 436 атак длительностью в 3 895 часов. При этом максимальный объем атак составил 332 Гбит/с, а скорость — 166 млн пакетов в секунду. Более подробные выводы можно посмотреть в самом отчете.

Но как показал себя DDoS во втором полугодии? Есть ли тенденция на спад атак или стало только хуже? Более 25 000 клиентов Selectel генерируют сетевой трафик объемом свыше 300 Гбит/с. Уникальные данные, которые мы получаем в ходе анализа атак на наши сервисы и проекты клиентов, позволяют оценить ландшафт угроз для облачной инфраструктуры. В этом материале мы проанализировали данные собственного мониторинга и собрали аналитику по DDoS-атакам, отраженным с помощью бесплатного сервиса защиты за второе полугодие 2024.

Рекомендуем сохранить отчет и поделиться им со своими специалистами. Приведенные данные позволяют оценить динамику и основные характеристики DDoS в разрезе облачной инфраструктуры, скорректировать настройки своих IT-систем для защиты.
Читать дальше →
1
23 ...

Вклад авторов