Как стать автором
Поиск
Написать публикацию
Обновить
5
0

Пользователь

Отправить сообщение

5 заблуждений про DevSecOps

Время на прочтение4 мин
Количество просмотров4.2K
Популярность DevSecOps, философии интеграции методов безопасности в DevOps, в последние годы набирает обороты. И чем больше людей проникается философией DevSecOps, тем больше мифов вырастает вокруг этого направления. Под катом мы разберем некоторые наиболее часто встречающиеся заблуждения.

Чтобы успешно интегрировать DevSecOps в компании, важен системный подход, не допускающий двусмысленных толкований. Если ранее вы краем уха слышали о методологии, однако не имеете фундаментальной базы, некоторые ошибочные суждения могут удерживать вас от внедрения этой, без сомнения, полезной методологии.


Читать дальше →

Как вырасти с двух десятков до 700+ виртуальных машин в облаке и научиться выдерживать мощные нагрузки: опыт BelkaCar

Время на прочтение6 мин
Количество просмотров6.3K
Не так давно в нашем блоге мы делились историей экстренной миграции инфраструктуры клиента. Однако бывают ситуации, когда компании не нужно ниоткуда мигрировать — она сразу приходит «жить» в облако без опыта использования on-premise за плечами. Так было с BelkaCar — стартап сразу развернул сервисы в нашем публичном облаке. Обсудим, насколько верным было это решение и как компания планирует развивать свою инфраструктуру.


Читать дальше →

Экстренная миграция «РУСХИМСЕТЬ»

Время на прочтение5 мин
Количество просмотров2.5K
Нередко для компаний, чья деятельность напрямую не связана с ИТ, локальная серверная становится камнем преткновения. С одной стороны, для поддержки её жизнеспособности требуются постоянные денежные вливания. С другой, чтобы справится со всем накопившимся легаси, не хватает экспертизы.

Под катом мы расскажем о том, как несколько организационных упущений, текучка кадров и экономия на «железе» едва не стали причиной крупных проблем — и как облака и опыт проектной команды помогли решить всё быстро и без потерь.


Читать дальше →

Резервное копирование Звезды Смерти

Время на прочтение6 мин
Количество просмотров6.2K

Известно ли вам, что Джордж Лукас — один из самых преданных фанатов идеи резервного копирования данных и облачных хранилищ? Нет, серьезно: вся классическая трилогия «Звездных войн», не говоря уже об эпизодах начала 2000-х, испещрена упоминаниями бэкапов. Ну, вернее, призрачными намеками. Но кто ищет глубинный смысл, тот всегда найдет!

Под катом мы рассмотрим приключения Люка Скайуокера, его союзников и противников под весьма необычным углом. Спойлер: независимо от того, управляете ли вы малым бизнесом, крупной компанией, Империей или Альянсом за восстановление Республики, ваши данные — то как вы с ними работаете, как защищаете и поддерживаете их — те самые кирпичики, из которых состоит фундамент вашего предприятия. И если допустить ошибку, весь колосс разлетится обломками по холодному и негостеприимному космосу.

Читать далее

Непростой бэкап: строим BaaS-сервис для работы с ПДн и ГИС

Время на прочтение9 мин
Количество просмотров4K

Нередко наши клиенты, уже использующие облака для работы с персональными данными, задаются вопросом: а подходят ли облачные сервисы для бэкапов ПДн? Сегодня мы на собственном опыте покажем, какие требования к резервному копированию ПДн и данных ГИС предъявляют регуляторы, как их выполняет сервис-провайдер в облаке и как мы решаем насущные задачи клиентов по обеспечению доступности персональных данных при использовании распределенной инфраструктуры.

Читать далее

Персональные данные в облаках: декларация соответствия или аттестат

Время на прочтение9 мин
Количество просмотров4.8K

Достаточно большое количество B2C-компаний сталкиваются с необходимостью обработки персональных данных и, следовательно, соответствия требованиям регуляторов. Вариантов много: можно найти подходящий ЦОД и разместиться в колокейшн или выбрать провайдера с необходимым облачным сервисом. Первый вариант дорог и долог, поэтому компании все чаще смотрят в сторону облачных сервисов для работы с ПДн.

Провайдеры же в качестве подтверждения соответствия требованиям регуляции демонстрируют на своих ресурсах два вида документов: аттестат или оценку эффективности. Сегодня вместе с Алексеем Афанасьевым ( #CloudMTS, «ИТ-ГРАД»), Дмитрием Пойгиным и Игорем Яковлевым (ООО «НАЦ») разберемся, в чем отличия и какой вариант предпочтительнее и беспроблемнее.

Читать далее

IaaS 152-ФЗ: итак, вам нужна безопасность

Время на прочтение11 мин
Количество просмотров7.7K

Сколько бы ни разбирали мифы и легенды, которыми окружено соответствие 152-ФЗ, что-то всегда остается за кадром. Сегодня мы хотим обсудить не всегда очевидные нюансы, с которыми могут столкнуться как крупные компании, так и совсем небольшие предприятия:

• тонкости классификации ПДн по категориям — когда небольшой интернет-магазин собирает данные, относящиеся к специальной категории, даже не зная об этом;

• где можно хранить бэкапы собранных ПДн и производить над ними операции;

• чем отличается аттестат и заключение о соответствии, какие вообще документы запрашивать у провайдера и все в таком духе.

Напоследок мы поделимся с вами собственным опытом прохождения аттестации. Поехали!

Читать далее

Аутичный хакер: история Гэри Маккиннона

Время на прочтение10 мин
Количество просмотров24K

Всего несколько месяцев прошло после разрушительной террористической атаки на башни Всемирного торгового центра. Спецслужбы в режиме максимальной боевой готовности. И тут среди бела дня на компьютеры армии США приходит странное сообщение: «Ваша система безопасности — полный шлак. Меня зовут Соло. И я продолжу вмешательства [в систему безопасности] на самых высоких уровнях».

Читать далее

7 интересных хаков с Black Hat / DEF CON 2020

Время на прочтение6 мин
Количество просмотров6.3K
Под катом приглядимся повнимательнее к некоторым наиболее примечательным находкам в области безопасности из числа представленных в этом году на хакерской конференции.

Ежегодный «летний слет хакеров» в этом году вместо привычного Лас-Вегаса прошел исключительно в киберпространстве. Виной тому — пандемия коронавируса.

Докладчики говорили и о традиционных для конференции вопросах, и о достаточно примечательных и необычных угрозах безопасности. Всё, что несет в себе компьютерную начинку, может быть взломано. В наше время в эту категорию попадают автомобили, банкоматы, медицинские устройства, системы управления трафиком, механизмы голосования, и многое другое.


Информация

В рейтинге
Не участвует
Работает в
Зарегистрирован
Активность