CORTEL
4.14K subscribers
1.89K photos
159 videos
156 files
1.61K links
Помогаем ИТ-директорам, DevOps и системным инженерам снижать TCO и поднимать SLA. Кейсы, инструменты и гайды.

Сайт:
https://cortel.cloud

Cотрудничество:
@ivan_cmo
Download Telegram
14 февраля министр цифрового развития и связи Алтайского края Евгений Зрюмов и коммерческий директор CORTEL Алексей Клушин провели «Цифровой ликбез» для школьников 8 класса Алтайского педагогического лицея.

«Цифровой ликбез» -
просветительский проект, направленный на повышение цифровой грамотности детей и их родителей. Он помогает узнать, как защитить себя в интернете.

В рамках проекта в доступной форме рассказывают о:

📍защите личной информации;
📍фишинговых ссылках;
📍социальной инженерии;
📍покупках в Интернете;
📍безопасном общении в социальных сетях.

Создатели проекта -
VK, Сбер, Почта России, Лаборатория Касперского.
👍7🔥32
Forwarded from DevOps FM
Зафиксирована мощнейшая DDoS-атака за всю историю наблюдений: 71 млн запросов в секунду

В минувшие выходные компания Cloudflare заблокировала атаку, которую называет крупнейшей в истории на данный момент. Самая мощная волна этой атаки достигла 71 млн RPS.

Предыдущий рекорд в 46 млн RPS был зарегистрирован в июне 2022 года.
😱4👍1👏1
Материал по импортозамещению систем виртуализации вызвал высокий интерес среди наших читателей.

Поэтому в серии следующих публикаций раскроем полное описание функционала каждой из 6 платформ виртуализации, включая:

– Централизованное управление
– Управление правами и квотами пользователей
– Автоматизация инфраструктуры (профили узлов, автоматическое развертывание узлов)
– Поддержка шаблонов ВМ
– Изменение ресурсов ВМ (vcpu, vmem, вирт. оборудование)

И ещё 15 критериев.

Первой разбираем систему виртуализации Astra Linux, программный комплекс – Средства виртуализации «Брест» (версия 3.1).

#импортозамещение #полезное #заметкитехдира
🔥5👍1
Меры поддержки ИТ – переход от общенациональных к локальным мерам

Глава Минцифры заявил, что российская ИТ-отрасль нуждается в локальной помощи отдельным сегментам. По его словам, общенациональную поддержку уже получили.

«Мы должны уже перестать этими пакетами мыслить» – ответил он на вопрос, будет ли новый пакет поддержки ИТ-отрасли.

«У нас такого пакета не будет, скорее у нас будет много очень специализированных фокусных планов. Общенациональные вещи мы уже всё, что практически можно было, сделали с точки зрения ситуации с ИТ‑отраслью. Сейчас обсуждаем несколько отдельных сегментов, что касается венчурного финансирования, какой‑то специализированный набор инструментов для того, чтобы увеличить объём венчурных сделок, и стимулировать появление стартапов» – сказал министр.

Также он заявил, что обсуждается поддержка игровой индустрии:
- предустановка игр и их оплаты без участия международных компаний
- программа по экспорту игр в Китай, «чтобы компенсировать уход с тех рынков, где у нас сейчас сложности»
👍3👏2
​​ Отмена административных регламентов ФСБ России

ФСБ России признаны утратившими силу следующие административные регламенты, имеющие отношение к информационной безопасности:

⛔️ Административный регламент ФСБ России по предоставлению государственной услуги по лицензированию деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны.

⛔️ Административный регламент ФСБ России по предоставлению государственной услуги по лицензированию деятельности по разработке и производству средств защиты конфиденциальной информации.

⛔️ Административный регламент ФСБ России по предоставлению государственной услуги по лицензированию деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя).
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2👏2👍1😢1
This media is not supported in your browser
VIEW IN TELEGRAM
Поиск поддоменов важная часть разведки на основе открытых источников OSINT. В этой подборке познакомим вас с лучшими бесплатными сервисами для поиска поддоменов онлайн.

DNSDumpster — это инструмент для получения информации о домене: IP-адрес, записи DNS, записи MX, записи NS, поиск поддоменов и многое другое. DNSDumpster собирает информацию из разных источников, в том числе с помощью своего инструмента.

NMMapper анализирует домен с помощью различных инструментов, таких как Sublist3r, Amass, Nmap и т. д.

Pentest-Tools предлагает только 2 бесплатных сканирования в день. Очень простой в использовании. Вводите домен, нажимаете «Free Scan» и получаете результат.

SecurityTrails имеет большую базу доменов. История записей DNS 12-летней давности.

BinaryEdge мощный инструмент для поиска субдоменов, проверки цифровых активов и обнаружения уязвимостей.

Subdomainfinder специально разработан для получения списка поддоменов корневого домена.

#полезное #заметкитехдира
👏5👍3
Вчера мы опубликовали подробный разбор российской системы виртуализации Astra Linux, «Брест».

Как и обещали, "герой" сегодняшнего дня - платформа виртуализации zVirt (Инфоленд).

С характеристиками работы zVirt, включая:
📍
Систему мониторинга
📍
Управление ролевой моделью доступа
📍Поддержку систем резервного копирования
📍Поддержку блочных и файловых систем хранения данных

- и комментарием
руководителя отдела управления инфраструктурой Cortel можно ознакомиться здесь

#импортозамещение #полезное #заметкитехдира
👍4🔥1
Минцифры представило сервис «Подтверждённое фото», который позволит подтвердить свою личность при помощи смартфона и аккаунта на портале «Госуслуги». Перечень возможных случаев использования планируют опубликовать до 1 мая 2023.

Чтобы воспользоваться сервисом и загрузить подтверждённое фото, необходим загранпаспорт нового образца и смартфон с NFC-модулем

«Вы прямо на смартфон загружаете с биометрического паспорта фотографию, дальше у вас генерируется QR-код, который вы предъявляете, и тот, кто хочет проверить у вас основание, соответственно, из мобильного приложения «Госуслуги» тоже через QR-код проверяет либо ваш возраст, либо фамилию, имя, отчество. В нашем понимании это позволит в 80% случаев, в таких бытовых, простых ситуациях, использовать смартфон вместо оригинала паспорта» — рассказал глава Минцифры Максут Шадаев

Аналог сервиса Минцифры уже доступен для Android. Приложение ReadID в Google Play «считывает и проверяет чипы NFC в электронных паспортах и аналогичных документах, удостоверяющих личность»
👍8
Друзья, рекомендуем посетить VIII Международный "ИТ-форум Омск 2023"

🗓 28 февраля - 2 марта 2023.
📍 Областной Конгресс-холл (ул. 70 лет Октября, д. 25)

3 дня активного контента;
20+ тематических площадок;
100+ спикеров.

Актуальные темы:
🔹Импортозамещение, как важнейший атрибут суверенного государства.
🔹Цифровизация бизнеса и цифровая экономика.
🔹ВУЗы. СПО. Школы. Кадры для цифровой экономики.
🔹HR практики в ИТ.
🔹Цифровая медицина.

Впервые: Площадка современных российских ИТ-разработок "Made in Russia" ("Сделано в России").
Традиционно: Мероприятия с участием представителей ТПП РФ и ИТ-Ассоциаций (АПКИТ, РУССОФТ).

📌С подробной программой форума можно ознакомиться здесь

📍Зарегистрироваться на форум можно по ссылке
👍4👏1
LinkedIn опубликовал ежемесячный отчёт о состоянии рынка труда за январь 2023 года

За 4 недели с 26 декабря 2022 года по 22 января 2023 в ленте LinkedIn:
на 37,7% выросло количество сообщений с упоминанием «увольнения» или «сокращения», и на 165% по сравнению с периодом апрель-май 2022, когда “экономическая неопределённость начала расти”.
на 18,5% выросло количество сообщений со статусом «открыт к работе», и на 30,9% соответственно.

Тем не менее, руководитель отдела экономики и глобальных рынков труда в LinkedIn Рэнд Гаяд отметил, что условия на рынках труда различаются в зависимости от отрасли. Набор персонала замедляется, но есть окна возможностей. Киберугрозы и необходимость стимулировать рост бизнеса создают много рабочих мест.
Технологический сектор возвращается к своему «допандемийному исходному уровню» после избыточного найма последних двух лет.

Глобальные перспективы по версии LinkedIn: в 2023 году мировая экономика продолжит замедляться, но восстановится в 2024 году.
👍5
Прототип российского литографа для производства "современных чипов" может быть построен через 5 лет

"Сначала идет разработка физического макета, так называемой альфа-машины, в котором демонстрируется работоспособность узлов сложнейшего устройства. Бета-машина - это уже работающий на производство чипов прототип, собранный в единый комплекс, а затем появляется тиражируемое коммерческое устройство. В этом году начнется создание альфа-машины, включающей все компоненты литографа: источник мягкого рентгеновского излучения на основе лазерной плазмы, систему зеркал для транспортировки и фокусировки излучения и т.д. В стране есть практически все компетенции, чтобы через пять лет появился отечественный прототип литографа с технологией на 28 нанометров" – прокомментировал академик РАН Александр Сергеев.

Напомним: в ноябре 2022 года он утверждал о возможности за 2-3 года разработать и выпустить российскую литографическую систему с мощностью в несколько раз выше, чем у ASML на длине волны не 28, а 13,5 нанометров
👍6😁3
🫡Ох уж эти aaS

IaaS, PaaS, SaaS… вы наверняка слышали эти аббревиатуры.

Что такое все эти aaS, чем отличаются и для чего созданы - разбираемся здесь

#полезное #бизнес_ИТ
🔥5👍1
ФБР расследует инцидент кибербезопасности в своей внутренней сети

По данным СМИ, киберпреступники взломали сетевой сегмент центрального отделения федерального бюро расследований США в Нью-Йорке и получили доступ к некоторым серверам.

«ФБР знает о произошедшем и работает над устранением инцидента, блокировкой пострадавших сегментов сети и получением дополнительной информации. Поскольку расследование продолжается, у ФБР пока нет комментариев» – заявил представитель бюро.

Ранее, в ноябре 2021 года, произошёл взлом почтовой инфраструктуры ФБР. Массовую рассылку о фальшивых кибератаках, подписанную криптографическими ключами бюро, получили несколько тысяч сотрудников различных американских компаний. Злоумышленник обнаружил, что с помощью портала LEEP, предназначенного для доступа правоохранительных органов к полезным ресурсам, можно получить одноразовый пароль в HTML-коде и легально пересылать сообщения внешним адресатам от лица ФБР.
😁6👍1😱1
PixelBlock

Бесплатное расширение от Gmail, не даёт другим сервиса отслеживать электронную почту: никто не узнает, открывали ли вы письмо. Показывает «красный глаз», когда находит и блокирует попытку отслеживания.

Скачать плагин ↩️

#полезное
👍6
1000 нейросетей в одном источнике. Инструменты в удобном каталоге разбиты по направлениям, к каждому есть описание и указано есть ли бесплатная версия.

Сохраняем актуальное и упрощаем жизнь — тут.

#полезное
👍6🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Новая консоль Sony опережает Nintendo Switch и умиляет более 82% пользователей 🐈‍⬛
7👍2
Вышел Linux 6.2

19 февраля 2023 года Линус Торвальдс представил первый стабильный релиз ядра Linux 6.2. Выпуск новой версии ядра Linux вышел в соответствии с графиком, спустя два месяца после выхода предыдущей стабильной версии Linux 6.1 в середине декабря прошлого года.

Исходный код Linux 6.2 уже доступен для загрузки на портале kernel.org. Коммит релиза ядра Linux 6.2 на GitHub и на Makefile от Линуса Торвальдса.
👍3🔥2
Если вам лень читать приказ ФСБ №77 об уведомлении НКЦКИ об инцидентах с ПДн, то его краткое содержание таково:
1⃣ Вступает в силу с 1-го марта 2023 года
2⃣ Разработан во исполнение 152-ФЗ, который требует от 6 миллионов операторов ПДн (все ЮЛ и ИП в России) уведомлять об инцидентах с ПДн.
3⃣ Субъекты КИИ и ФСТЭК направляют данные об инцидентах в ГосСОПКУ в течение 24 часов с момента обнаружения инцидента по каналам и форматам, определенным НКЦКИ. Порядок такой же, что и для субъектов КИИ
4⃣ Остальные операторы ПДн направляют данные об инцидентах в течение 24 часов с момента обнаружения инцидента через сайт Роскомнадзора. Роскомнадзор передает затем эти данные в НКЦКИ.
5⃣ Операторы ПДн могут обратиться в НКЦКИ за помощью в реагировании на инциденты.

#инфобез #персданные
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🔥1
«Лаборатория Касперского» вышла на рынок защиты контейнерной ИТ-инфраструктуры

«Лаборатория Касперского» купила долю 49% у Ximi Pro – разработчика платформы для защиты контейнерных сред, решения Tron.

Благодаря сделке «Лаборатория Касперского» рассчитывает:
– предложить рынку продукт для защиты контейнерных инфраструктур;
– расширить собственное XDR-решение возможностью детектировать угрозы и реагировать на них в подобных средах.

Пилотирование нового продукта планируют во втором квартале 2023 года, начало продаж – в третьем.

По прогнозам Gartner, глобальный рынок контейнерного ПО к 2024 году вырастет до $944 млн. «Лаборатория Касперского» считает, что такая форма виртуализации помогает оптимизировать корпоративные ИТ-инфраструктуры и процессы разработки.

Однако, при целевых атаках контейнерная инфраструктура зачастую становится начальным вектором из-за ошибок в конфигурации и уязвимостей в ключевых компонентах.

По словам представителей, «Лаборатория Касперского» решила расширить портфель корпоративных продуктов решением для защиты контейнеров по этой причине.
👍8👎1
В Тульской области расследуется уголовное дело в отношении экс-капитана полиции и бывшего главного врача городской больницы.

С марта 2020 года по февраль 2022 года участковый получил 123,5 тыс. руб. от сотрудников разных ритуальных агентств Тулы за информацию о смерти граждан и персональные данные их родственников.

В то же время главный врач одной из городских больниц получила от "ритуальщика" 518 тыс. руб. за ту же информацию.
😱3👍1
Импортозамещение виртуализации: Альт сервер на базе OpenNebula

«Альт сервер виртуализации» на базе OpenNebula (версия 10) – третье решение в серии материалов об импортозамещении виртуализации в России.

Функциональные и эксплуатационные свойства «Альт сервер виртуализации» на базе OpenNebula (версия 10) - подробно разобрали в новом материале.

Об Astra Linux и «Брест» (версия 3.1) писали здесь
О zVirt (Инфоленд) (версия 3.0) – здесь

#импортозамещение #полезное #заметкитехдира
🔥5👍1