Как стать автором
Обновить
0
0

Пользователь

Отправить сообщение

Для чего же всё таки нужны honeypot'ы? Гайд по установке T-pot

Время на прочтение6 мин
Количество просмотров8.9K

Цель honeypot в работе ЦМР — навлечь на себя атаку или несанкционированное исследование. Такое средство позволяет изучить стратегию злоумышленника и определить, каким образом могут быть нанесены удары по реально существующим объектам безопасности.

Рассмотрим же некоторые поближе и даже установим один из них!

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии4

Страшные истории из жизни айтишников

Время на прочтение4 мин
Количество просмотров15K

Что ещё делать в пятницу вечером накануне Хеллоуина, как не рассказывать страшные истории?

Эта статья — сборник ситуаций, в которые вы никогда не захотели бы попасть, но они произошли с нашими ребятами. Все имена вымышленные, все сюжеты — реальные. Авторский стиль рассказчиков сохранён.

Выключайте свет, зажигайте свечи. Настало время страшных и местами страшно-забавных историй из жизни айтишников. Бу!

Зарисовки и рассказы
Всего голосов 29: ↑29 и ↓0+29
Комментарии41

Ботнет Mēris: расследуем крупнейшую DDoS-атаку в истории интернета

Время на прочтение7 мин
Количество просмотров94K
image

На днях в СМИ появилась информация о DDoS-атаке на Яндекс. Это правда, но не вся. Нашим специалистам действительно удалось отразить рекордную атаку более чем в 20 млн RPS — это самая крупная атака из известных за всю историю интернета. Но это лишь одна из множества атак, направленных не только на Яндекс, но и на многие другие компании в мире. Атаки продолжаются уже несколько недель, их масштабы беспрецедентны, а их источник – новый ботнет, о котором пока мало что известно.

Сегодня вместе с коллегами из Qrator Labs мы хотим поделиться текущими результатами совместного расследования деятельности нового ботнета Mēris. Расследование еще продолжается, но мы считаем важным поделиться уже собранной информацией со всей индустрией.

Читать дальше →
Всего голосов 181: ↑178 и ↓3+175
Комментарии148

Избавляемся от паролей в репе с кодом с помощью HashiCorp Vault Dynamic Secrets

Время на прочтение11 мин
Количество просмотров19K

Привет, Хабр! Меня зовут Сергей, я работаю IT Head в компании Quadcode. Сегодня хотел бы рассказать о том, как я решил проблему с хранением паролей в открытом виде в коде одного из моих pet-проектов. Думаю, это знакомая для многих ситуация. Знакомая — и неприятная.

Сразу скажу, что когда я начинал работу над проектом, ничего страшного в этом не видел, меня все устраивало. Но когда настало время подключать к разработке проекта кого-то извне, стало понятно, что хранить пароли в открытом виде небезопасно (да и перед контрибьюторами будет немного стыдно за такие банальные вещи) — это проблема. Вариантов решения было несколько. Под катом — рассказ о том, какое решение я выбрал и что получилось в итоге.

Читать далее
Всего голосов 17: ↑16 и ↓1+15
Комментарии16

ELK, SIEM из OpenSource, Open Distro: Визуализация информационных панелей ELK и SIEM в ELK

Время на прочтение4 мин
Количество просмотров7.3K

В этом посте будет описана настройка визуализации информационных панелей ELK и SIEM в ELK
Статья разделена на следующие разделы:


1- Обзор ELK SIEM
2- Дашборды по умолчанию
3- Создание ваших первых дашбордов

Читать дальше →
Всего голосов 8: ↑8 и ↓0+8
Комментарии0

Глоток свободы: как флеш-игры повлияли на игровую индустрию

Время на прочтение9 мин
Количество просмотров7.5K
Flash мертв. Однако сложно переоценить влияние, которое флеш-игры оказали на игровой мир.



Многим разработчикам они пробили путь в игровую индустрию, а также служили плацдармом для экспериментов в поисках ярких и увлекательных идей. Окончание поддержки Flash в декабре 2020 года знаменует собой конец одного из самых креативных периодов в истории игр.
Читать дальше →
Всего голосов 17: ↑17 и ↓0+17
Комментарии18

Запуск тестов JMeter в OpenShift, используя Jenkins Pipeline

Время на прочтение8 мин
Количество просмотров3.6K

Всем привет!


В этой статье хочу поделиться одним из способов запуска тестов производительности JMeter в OpenShift'e с использованием Jenkins'a в качестве автоматизации. Сначала мы проделаем все необходимые действия (создание ImageStreams, BuildConfig, Job и проч) в ручном режиме. После этого напишим Jenkins Pipeline.

Читать дальше →
Всего голосов 6: ↑6 и ↓0+6
Комментарии1

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность