Как стать автором
Обновить
74

IT-стандарты *

Стандарты в информационных технологиях

Сначала показывать
Порог рейтинга
Уровень сложности

Расчет численности специалистов поддержки бизнес-приложений

Время на прочтение 5 мин
Количество просмотров 2.4K

Предположим, что вы стали ответственным за направление сопровождения бизнес-приложений (application management service, AMS) и ваш руководитель поставил задачу сформировать стратегию и план действий по организации этой деятельности. Первым делом Вы обратились к популярным фреймворкам, таким как ITIL или COBIT. Однако, не по всем аспектам деятельности удалось найти ценные советы. Поскольку, большинство методик говорят, что сделать, но не описывают как.

Мы решили структурировать наш опыт выстраивания процессов и команд поддержки так, чтобы получился понятный и последовательный гайд для руководителя, который сталкивается с задачей выстраивания AMS.

Читать далее
Всего голосов 6: ↑5 и ↓1 +4
Комментарии 0

Обзор новой версии сертификации ISTQB Foundation Level 4.0 (2024) для Тестировщиков

Уровень сложности Средний
Время на прочтение 8 мин
Количество просмотров 8K

Почему неопытным и даже уже сертифицированным специалистам стоит знакомиться с новыми версиями материалов по подготовке

Кому актуально:

Тестировщикам, которые уже имеют сертификат и хотят узнать что нового в версии 4.0 

Тем, кто собирается получать сертификат и думает стоит ли бежать сейчас или уже сдавать по новой версии силлабуса

Всем, кто предпочитает подкреплять свои знания стандартами/ авторитетными источниками

• Структурировать базовые знания в области тестирования

Для прохождения/проведения собеседований: к сожалению и сейчас есть Интервьюеры которые ожидают услышать что верификация это статическое тестирование. В интернете тоже можно увидеть инфу что Security тестинг это функциональное тестирование. И где же правда? На что опираться и чем подкрепить свой ответ?

Для НЕ тестировщиков кому интересно что из себя представляет ISTQB сертификация (например для PM) 

Обзор версии 4.0 / Основные изменения силлабуса / Преимущества и недостатки новой версии / Советы по подготовке к экзамену / Примеры экзаменационных задач из сэмплов

Читать далее
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 7

Жизненный цикл задачи: как быстро и бесконфликтно провести задачу от замысла до реализации

Уровень сложности Простой
Время на прочтение 9 мин
Количество просмотров 4.4K

Проблема движения задачи от бизнес-идеи до реализации - не новая, и каждая команда пытается решить её (более или менее успешно) в соответствии со своим опытом и пониманием этой проблемы. Существующие методологии, призванные помогать, зачастую только запутывают. Чтобы срезать острые углы и недопонимания, организуются планирования и груминги (grooming), которые сжигают рабочее время команд и иногда запутывают ещё больше.

Меня зовут Вячеслав. Я разработчик в Сбере.

Главная задача этого руководства - организовать бесшовное и бесконфликтное движение задачи от бизнес-требований до технической реализации. Мы опустим такие важные элементы разработки, как бурные обсуждения и даже груминги, сосредоточив внимание на исполнении специалистами своих обязанностей и передаче задачи дальше, в соответствии её с жизненным циклом. Я исхожу из того, что навыки членов команды соответствуют их ролям, и что все выполняют свои задачи на приемлемом уровне.

Читать далее
Всего голосов 15: ↑12 и ↓3 +9
Комментарии 4

Выгода от обеспечения доступности сервисов

Уровень сложности Средний
Время на прочтение 9 мин
Количество просмотров 1.1K

На связи Дарья Баканова-Жараспаева, ведущий проектировщик и специалист по доступности интерфейсов на Госуслугах.

В этой статье поговорим о доступности и деньгах — как посчитать затраты на проекте, что мешает это сделать и сколько в цифрах даёт работа с доступностью.

Читать далее
Всего голосов 22: ↑21 и ↓1 +20
Комментарии 0

Истории

Ежегодное исследование IT-брендов работодателей от Хабра и Экопси

Уровень сложности Простой
Время на прочтение 1 мин
Количество просмотров 30K

Привет всем IT-людям!

Вот уже четвертый год подряд мы опрашиваем айтишников рунета о работе в компаниях на российском рынке. Результаты прошлогоднего исследования можете посмотреть тут.

Настало время актуализировать данные, чтобы лучше понимать, что вообще происходит. Помогите нам составить новый рейтинг, пройдя опрос под катом.

Пройти опрос
Всего голосов 25: ↑14 и ↓11 +3
Комментарии 22

Уровень власти руководителя проекта или PfMP сертифиция (портфолио)

Уровень сложности Простой
Время на прочтение 8 мин
Количество просмотров 31K

Всем привет, меня зовут Максим Гусев!

Я руководитель международных проектов и портфолио с реализованными проектами в Турции, Арабских Эмиратах, Германии, Франции, России и Беларуси. С опытом более чем 10-летним опытом управления проектами и более чем 4-летним опытом разработки автономных транспортных средств/робототехники.

Являясь PMP и PfMP сертифицированным специалистом, хочу рассказать Вам, о своём пути получения самого редкого сертификата от PMI, а именно PfMP (portfolio management professional).

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Комментарии 4

Меры поддержки ИТ-отрасли

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 1.1K

Вопросы и ответы по мерам поддержки ИТ-отрасли. Как ИТ-компаниям пройти государственную аккредитацию? Какие льготы получат интернет-компании и интеграторы? Какие источники доходов должны быть для получения этих льгот? Как будет упрощена процедура трудоустройства и получения вида на жительства? Как будет выстроены коммуникации с ИТ-компаниями?

Читать далее
Всего голосов 5: ↑0 и ↓5 -5
Комментарии 1

Доступность сервиса: встраивание в существующие процессы

Уровень сложности Простой
Время на прочтение 4 мин
Количество просмотров 1.2K

На связи снова Таня Миронова — руководитель направления доступности Госуслуг в компании РТЛабс. Сегодня расскажу, как повысить доступность сервисов и встроить контроль в производственные процессы компании. Из моего опыта и общения с коллегами удалось выделить 3 базовых подхода к обеспечению доступности. Расскажу о каждом в отдельности, а потом о том, какой вариант мы выбрали для себя на Госуслугах.

Читать далее
Всего голосов 20: ↑20 и ↓0 +20
Комментарии 2

Анализ уязвимостей стека протокола мобильных операторов связи SS7

Уровень сложности Средний
Время на прочтение 19 мин
Количество просмотров 5.2K

В современном мире мы не можем представить жизнь без мобильной связи. Мы постоянно на связи, получаем OTP коды от различных веб-сервисов и банковских приложений. Есть мнение, что сеть мобильных операторов связи закрыта и защищена от атак злоумышленников, но на самом деле нет. Пограничное оборудование "торчит" в интернете, провайдеры между собой используют древний стек протоколов связи SS7, который беззащитен против современных угроз.

Анализ некоторых уязвимых команд данного стека протоколов в статье, приятного чтения!

Читать далее
Всего голосов 13: ↑12 и ↓1 +11
Комментарии 5

Как проверить доступность сервиса

Время на прочтение 9 мин
Количество просмотров 1.9K

Привет, я Таня Рузанова, занимаюсь доступностью и правилами озвучивания интерфейсов для незрячих в компании РТЛабс. Сегодня расскажу и покажу на примерах, как оценить, смогут ли люди с ограничениями здоровья воспользоваться вашим сайтом или приложением.

Читать далее
Всего голосов 22: ↑21 и ↓1 +20
Комментарии 2

Новый стандарт для онлайн-платежей: SPC

Время на прочтение 3 мин
Количество просмотров 2.4K


В июне 2023 года консорциум W3C анонсировал новый стандарт для подтверждения финансовых операций Secure Payment Confirmation (SPC), который в случае принятия упростит платежи в интернете. Пока стандарт опубликован в качестве рекомендации-кандидата (Candidate Recommendation).

SPC делает стандартом для финансовых транзакций браузерную криптографию Web Authentication (WebAuthn). Это платежи по отпечатку пальца/скану лица/пинкоду и т. д. Теперь вместо кода или SMS для подтверждения транзакции 2FA можно предъявлять отпечаток пальца.
Читать дальше →
Всего голосов 8: ↑7 и ↓1 +6
Комментарии 10

Как мы посчитали уровень Data Driven’ности в компании и вклад в него каждого аналитика?

Время на прочтение 7 мин
Количество просмотров 3.7K

Салют! Меня зовут Ваня Леонтьев, я директор по аналитике в СберМаркете. Эта статья о том, как мы оцифровали такую сложную концепцию как data-культура в компании. Поделюсь предпосылками, нашим подходом к расчету и планами по её развитию. Думаю, наш опыт будет интересен аналитикам, лидам аналитических команд, руководителям продукта и компаний в целом — всем тем, кто кто стремится продвигать культуру данных в своей компании. А также тем, кто хочет иметь инструмент для приоритизации и управления в команде аналитики.

Читать далее
Всего голосов 9: ↑7 и ↓2 +5
Комментарии 4

757‑П или Как ввести в ступор небольшие НФО

Время на прочтение 8 мин
Количество просмотров 2K

И снова здравствуй, дорогой читатель. В предыдущем материале мы в общих чертах рассмотрели сложности обеспечения информационной безопасности в финансовых организациях, посетовали на большое количество регулирующей документации и немного посмеялись с мемасиков. Но делу время, а потехе час. Необходимо всё-таки разобраться с тем, что с этим делать и кто, как обычно, виноват.

И чтобы представителям некредитных финансовых организаций было легче дойти до понимания того, с чего стоит начать свой путь по осуществлению защиты информации (ну и, разумеется, побыстрее выполнить требования регуляторов), в этой статье рассмотрю вопрос обеспечения защиты информации, и как выполнять требования 757-П и всех вытекающих из него дополнительных требований.

Читать далее
Всего голосов 4: ↑2 и ↓2 0
Комментарии 2

Ближайшие события

PG Bootcamp 2024
Дата 16 апреля
Время 09:30 – 21:00
Место
Минск Онлайн
EvaConf 2024
Дата 16 апреля
Время 11:00 – 16:00
Место
Москва Онлайн
Weekend Offer в AliExpress
Дата 20 – 21 апреля
Время 10:00 – 20:00
Место
Онлайн

Ключи Passkeys — начало постпарольной эпохи? Не так быстро…

Время на прочтение 5 мин
Количество просмотров 20K


В мае 2023 года компания Google присоединилась к общему тренду отказа от паролей — и выкатила passkeys (ключи доступа), которые позволяют войти в аккаунт без пароля, а по пальцу, лицу, локальному пинкоду или аппаратному ключу. То есть авторизоваться в Google тем же методом, которым вы авторизуетесь в операционной системе (на смартфоне или ПК). Ранее об отказе от паролей заявила Microsoft.

По своей природе парольные ключи невозможно «потерять». Ими не может воспользоваться злоумышленник. Разработчики заявляют, что такие ключи надёжнее обычных паролей и даже надёжнее, чем 2FA через SMS, поскольку SMS легко перехватить.

Хотя некоторые говорят о начале постпарольной эпохи, всё-таки подобный оптимизм кажется слегка чрезмерным.
Читать дальше →
Всего голосов 24: ↑21 и ↓3 +18
Комментарии 95

Почему гибридная архитектура – это будущее?

Время на прочтение 6 мин
Количество просмотров 21K

ИТ-отделам компаний приходится выбирать оптимальную ИТ-архитектуру при развёртывании системы управления ИТ-инфраструктурой. Но какой из трех основных видов – клиент-серверная, хаб-архитектура или пиринговая сеть – является идеальным решением? 

Для ИТ-специалистов важно поддерживать актуальность данных и оперативно решать поступающие в хелпдеск запросы, выполнять SLA. Для ИТ-директоров нужны достоверные данные для принятия правильных управленческих решений, распределения бюджета на оборудование и ПО. 

В статье рассмотрим достоинства и недостатки каждого из типов архитектур и объясним, почему конвергентная ИТ-архитектура станет лучшим выбором.

Читать далее
Всего голосов 23: ↑19 и ↓4 +15
Комментарии 8

Всё хорошо, но нужно переписать или почему ваш код не попадает в прод

Уровень сложности Простой
Время на прочтение 7 мин
Количество просмотров 3.9K

Разберу простую задачу, получение rss-ленты, и то, чем будет отличаться код, который просто получает ленту, от того, который собственно используется в производстве. 

Надеюсь материал будет полезен начинающим программистам и покажет, как примерно должна осуществляться разработка с прицелом на получение результата применимого в проектах. 

Читать далее
Всего голосов 12: ↑6 и ↓6 0
Комментарии 15

Как протокол RDP (почти) вырвался из проприетарного рабства

Уровень сложности Простой
Время на прочтение 6 мин
Количество просмотров 28K

Remote Desktop Protocol (протокол удалённого рабочего стола, RDP) — проприетарный протокол, разработанный Microsoft примерно в 1998 году. Начиная с XP каждая версия Windows включает системный компонент mstsc.exe.

Благодаря RDP, можно подключиться к другой системе и работать за ней словно за своим компьютером. То же самое делают, например, AnyDesk и TeamViewer, у которых протоколы схожей функциональности.
Читать дальше →
Всего голосов 53: ↑48 и ↓5 +43
Комментарии 33

Домены .zip и .mov — новый вектор для фишинга

Время на прочтение 3 мин
Количество просмотров 3.9K


В мае этого года компания Google Registry открыла для регистрации восемь новых gTLD: .dad, .phd, .prof, .esq, .foo, .zip, .mov и .nexus.

Особенное внимание привлекают .zip и .mov. Эти домены, созвучные с расширениями файлов, могут использоваться для фишинга. Есть как минимум несколько способов составления фишинговых URL. Например, с использованием символа @.
Читать дальше →
Всего голосов 31: ↑19 и ↓12 +7
Комментарии 1

DNS-over-CoAP, ботнеты и дискуссии регуляторов — сетевой дайджест

Время на прочтение 4 мин
Количество просмотров 2.6K

Компактная подборка материалов о работе провайдеров и свежих решениях регуляторов по вопросам шифрования, VPN и внедрения протокола IPv6.

Читать далее
Всего голосов 6: ↑5 и ↓1 +4
Комментарии 2

Отраслевая маркировка оборотной тары

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 1.9K

Унификация и единый отраслевой стандарт тары являются аналогом заводских (типа vincode) номеров автомобилей. Удобный, понятный всем участникам рынка формат идентификации.

Маркировка «заводским номером тары» в едином отраслевом формате позволяет прослеживать оборачиваемость тары между производством и торговыми точками, а также прослеживать движение микро-партий сырья, полуфабрикатов и продукции внутри производства до ящика и организовывать контроль по критическим точкам контроля качества HACCP (англ. Hazard Analysis and Critical Control Points -- концепция, предусматривающая систематическую идентификацию, оценку и управление опасными факторами, существенно влияющими на безопасность продукции).

Читать далее
Всего голосов 11: ↑7 и ↓4 +3
Комментарии 17