Как стать автором
Обновить
5
1
Николай Кочубашев @manifest1

Солюшн архитектор и архитектор приложений

Отправить сообщение

Явка провалена: выводим AgentTesla на чистую воду. Часть 3

Время на прочтение6 мин
Количество просмотров2.9K


Этой статьей мы завершаем цикл публикаций, посвященных анализу вредоносного программного обеспечения. В первой части мы провели детальный анализ зараженного файла, который получила по почте одна европейская компания, и обнаружили там шпионскую программу AgentTesla. Во второй части описали результаты поэтапного анализа основного модуля AgentTesla.

Сегодня Илья Померанцев, специалист по анализу вредоносного кода CERT Group-IB, расскажет о первом этапе анализа ВПО — полуавтоматической распаковке сэмплов AgentTesla на примере трех мини-кейсов из практики специалистов CERT Group-IB.
Читать дальше →
Всего голосов 7: ↑7 и ↓0+7
Комментарии0

Не нагрузишь — не протестируешь: как мы выявляли проблемы с системой документооборота ВТБ

Время на прочтение6 мин
Количество просмотров5K
Недавно в ВТБ поменялись некоторые аппаратные и программные компоненты системы документооборота. Изменения были слишком существенными, чтобы продолжать работу без полномасштабного нагрузочного тестирования: любая проблема с системой документационного обеспечения (СДО) чревата огромными убытками. 



Специалисты компании «Интертраст» протестировали СДО ВТБ на оборудовании Huawei — комплексе из серверной фермы, сети передачи данных и СХД на базе твердотельных накопителей. Для тестов мы создали среду, которая воспроизводила реальные сценарии с максимально возможной нагрузкой. Результаты и выводы — под катом. 
Читать дальше →
Всего голосов 14: ↑11 и ↓3+8
Комментарии10

Мало опыта — много собеседований: как тимлидам проводить интервью

Время на прочтение11 мин
Количество просмотров19K
Поначалу подбор сотрудников вдохновляет, появляется возможность познакомиться с новыми людьми, узнать, как выстроены процессы в других компаниях, легально и напрямую спрашивая об этом.

Проходит время, на интервью приходят неподходящие кандидаты, а те, что нравятся, отказываются от офферов. Появляется ощущение, что бродишь по запутанному лабиринту, потому что неясно, где конец этого пути, можно ли что-то исправить. Но существует набор действий, который поможет приблизить момент, когда «тот самый кандидат» станет частью вашей команды.

image

Меня зовут Катя Гаврилова, я основатель рекрутингового агентства DigitalHR. Однажды я выступала на Saint TeamLead Conf в 2018 году, и мой доклад «Роль тимлида в рекрутинге» попал в топ-5 лучших. А уже на Moscow TeamLead Conf доклад «Мало опыта — много собеседований: как проводить интервью, чтобы от вас не скрывали правду» не прошел в топ, но я до сих пор получаю на него хорошие отзывы от разработчиков, поэтому решила поделиться его версией в текстовом варианте. Целевая аудитория — тимлиды и CTO, которые недавно стали подбирать сотрудников к себе в команду.
Читать дальше →
Всего голосов 49: ↑40 и ↓9+31
Комментарии69

Внедрение Service Desk и CRM. 13 главных причин неудач и как их избежать?

Время на прочтение9 мин
Количество просмотров5.1K
По данным The Standish Group в США и Европе за 2015 год:

  • 31,1% от всех ИТ-проектов остановлены и не завершены;
  • 52,7% от всех ИТ-проектов завершены со срывом сроков, значительным увеличением первоначально запланированного бюджета или кардинальным изменением изначально запланированных целей;
  • только 16,2% от всех ИТ-проектов оправдали ожидания.

Итого: 83,8% (фактически 8 из 10) неудач против 16,2% успеха.

image

Последние лет 10 эти цифры практически не меняются — при внедрении ИТ систем, бизнес сталкивается с типовыми проблемами, которые можно сгруппировать следующим образом:

  • Организационные сложности и проблемы.
  • Ошибки планирования и администрирования проекта внедрения (бюджет, сроки и прочие ошибки, связанные с проектным подходом).
  • Проблемы, связанные с инфраструктурой и инструментами работы (в т.ч. с практиками и системами, которые должны помогать внедрению).

А что приводит к неудачам внедрения Service Desk и других систем в России?
Читать дальше →
Всего голосов 11: ↑9 и ↓2+7
Комментарии8

Видя деньги

Время на прочтение9 мин
Количество просмотров14K
По многочисленным просьбам читателей рассказываю, что входило в состав проекта по увеличению прибыли, упомянутого в «Корпоративном слоне».

В рамках проекта было разработано и внедрено несколько решений, организационно-технических. Под каждым решением лежала некая концепция, принцип, методика. К сожалению, или к счастью, глядя только на концепцию, или только на техническое решение, или – лишь на организационные меры, можно составить неверное представление о сути проекта.

Всё бы ничего, но в таком случае проект не удастся воспроизвести – ну, мало ли, вдруг у вас такое желание возникнет. Воспроизведется только та часть, которую удалось, а точнее – захотелось понять. Ту, которая прошла по уже сформированным нейронным связям. Например, если вы – программист, каких мало, то легко поймете техническую составляющую – с ней даже стажер справится. Если вы – менеджер, то сможете за один день внедрить предложенную систему контроля, потому что она проста, как в носу поковыряться. Ну а если вы – философ, любитель поумствовать, то поймете предпосылки и основную суть, но не сможете ее реализовать на практике.

Итак, концепция номер один: видя деньги.
Читать дальше →
Всего голосов 61: ↑52 и ↓9+43
Комментарии43

Почему СЭД плохо работают?

Время на прочтение15 мин
Количество просмотров24K

ВВЕДЕНИЕ



В 1991 году я проходил студенческую практику на одном из предприятий в области энергетики. Задача, которую мне предстояло решить – разработать программу для контроля поручений, выдаваемых руководителями. Программа называлась «КИП – контроль исполнения предписаний». Как мне тогда казалось, задачу я решил. Трудно было предположить, что к этой теме мне предстоит вернуться через 12 лет и превратить ее в основной предмет своей деятельности – разработку и внедрение систем электронного документооборота. 20 лет спустя оказалось, что тема эта столь же актуальна, а попытки ее решить, далеко не всегда приводят к ожидаемым результатам. Почему это происходит?
Причин, наверное, много. Ограничения по срокам и бюджету, квалификация и мотивация персонала, проектная методология, политическая конъюнктура – эти и другие факторы содержат предпосылки проектных неудач. Хочу предложить еще одно объяснение проблемам, возникающих в ходе внедрения и эксплуатации систем электронного документооборота.

Читать дальше →
Всего голосов 26: ↑21 и ↓5+16
Комментарии18

Информация

В рейтинге
1 253-й
Откуда
Астана, Акмолинская обл. (Целиноградская обл.), Казахстан
Дата рождения
Зарегистрирован
Активность

Специализация

Software Architect
Web development
React
TypeScript
Node.js
NextJS
ArchiMate
TOGAF
.NET Core
Camunda
Kubernetes