Что тестировать, почему это важно и как эффективно устранять выявленные проблемы?
Представляем структурированный и детализированный подход к поиску уязвимостей в веб-приложениях. Вся методология — в одном репозитории.
Там вы найдете список ключевых областей для аудита безопасности и лучшие практики устранения уязвимостей.
Аудит безопасности касается этих зон:
Методология применима к широкому спектру приложений — без зависимости от конкретных технологий или фреймворков. Также есть шаблон в Google Sheets для отслеживания тестов, что упрощает документирование процесса.
Подходит как для начинающих (в качестве справки), так и для опытных специалистов, кто желает улучшить охват тестирования.
Пользуйтесь и делитесь с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
MCP — это стандарт, который помогает языковым моделям получать структурированные и машиночитаемые данные из внешних систем в реальном времени. Вместо использования статических обучающих данных ИИ-инструменты могут запрашивать актуальную информацию с помощью
JSON-over-gRPC
для более точных и контекстно-зависимых ответов. Это позволяет ИИ-системам, таким как Claude, GitHub Copilot и ChatGPT, генерировать более точный и актуальный код Terraform, опираясь на проверенные источники вместо устаревших или вымышленных примеров из обучающих данных.
ИИ-модель может запросить входные аргументы для провайдера, шаблоны использования популярного модуля или последнюю доступную версию — через стандартизированные запросы к MCP-эндпоинту.
Terraform MCP Server пока на ранней стадии разработки, но уже был продемонстрирован на Microsoft Build 2025 в интеграции с GitHub Copilot. Это позволило разработчикам получать рекомендации по Terraform, основанные на данных из реестра, прямо в их IDE.
Делитесь новостью с коллегами
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
В Ташкенте впервые прошла международная техническая конференция DevOpsDays. Мы как Core 24/7 совместно с PS и Proxima организовали это мероприятие для профессионалов, работодателей и учебных заведений в направлении DevOps.
На конференции 15 ведущих специалистов из Германии, Сербии, России, Казахстана, Армении и Узбекистана поделились своим опытом.
И уже завтра мы представим доклад нашего CTO Ивана Кондратьева об ИИ-агентах — тот самый, что вы так долго ждете :)
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
IT-форум «Облака в деле: реальные кейсы, опыт партнеров и новые возможности», организованный QAZAQ IT Community и Cloupard собрал более 50 участников: IT-предпринимателей, стартаперов, технических специалистов и руководителей, заинтересованных в применении облачных технологий для развития своего бизнеса.
На форуме выступили эксперты из IT Easy, AdvantShop, Jmix и Bogdanna, которые поделились реальными кейсами использования облачных решений в различных отраслях. Особое внимание уделили вопросам резервного копирования, локализации данных и монетизации облачных сервисов.
Спикеры рассказали о трудностях и достижениях на пути внедрения облачных технологий, а также представили инструменты, которые уже сегодня помогают компаниям становиться более гибкими и конкурентоспособными.
Организаторы благодарят всех участников и партнёров за интерес, активность и вклад в развитие IT-сообщества.
#партнерский_пост
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Доклад Ивана Кондратьева (СТО, Core 24/7) с недавнего DevOpsDays Tashkent — теперь и на YouTube. Презентация — здесь.
Из доклада вы узнаете про интеграцию ИИ в DevOps-практики, включая управление инфраструктурой, разработку Telegram Mini App и работу с CMDB и ITSM. Фокус на улучшении процессов и экономической выгоде.
Смотрите и делитесь с коллегами
Будем рады вашим комментариям здесь или на YouTube.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Применение AI-агента в процессах DevOps. Иван Кондратьев | Core 24/7
Запись митапа выступил Иван Кондратьев, технический директор в CORE 24/7.
Иван рассказал о:
➖ Применении AI-агентов в DevOps-процессах
➖ Как автоматизировать работу с внутренней базой знаний
➖ Как без потерь интегрировать AI с CMDB и wiki
➖ Как в разы ускорить…
Иван рассказал о:
➖ Применении AI-агентов в DevOps-процессах
➖ Как автоматизировать работу с внутренней базой знаний
➖ Как без потерь интегрировать AI с CMDB и wiki
➖ Как в разы ускорить…
Cloudflare Radar — это мощный инструмент для мониторинга BGP-маршрутов в реальном времени, который помогает DevOps-инженерам быстрее реагировать на сбои, улучшать безопасность и оптимизировать производительность.
Особенно полезна для крупных проектов с глобальной инфраструктурой, где стабильность сетей критически важна.
Почему инструмент — крутой:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Отличная утилита для расследования инцидентов, тестирования autoscaling и оптимизации затрат.
SimKube позволяет симулировать поведение кластера k8s в безопасной изолированной среде. Записывает данные сеансов пользователей для дальнейшего анализа.
Позволяет создавать тысячи виртуальных узлов с минимальными затратами ресурсов, даже на вашем ноутбуке.
Вот как он работает:
👉 Установка, настройка и пример работы
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Платформа с практическими заданиями, которая поможет вам освоить контейнеризацию и оркестрацию с нуля. Хороший старт для тех, кто хочет разобраться в современных DevOps-технологиях.
Что внутри:
Обещают скоро:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Где прокачать IT-навыки в июне? Собрали дайджест обучения
👉 Вебинар «Облачные решения: как снизить затраты и повысить эффективность?» — 11 июня
Открываем серию бесплатных онлайн-встреч, в рамках которой будем разбирать решения в области FinOps. Первый вебинар состоится 11 июня.
👉 Зарегистрироваться в 1 клик
_____________________
👉 IT-челлендж Слёрма — старт 16 июня
Готовы бросить себе вызов и 5 дней выполнять короткие задания для IT-инженеров уровня middle? Мы приготовили активность, на которой проверим, насколько вы разбираетесь в Linux, сетях, Docker, SQL и безопасности. Призы за первые места и 30% скидка всем участникам!
👉 Принять участие и забрать подарки
_____________________
👉 Интенсив «DevSecOps Bootcamp: безопасность без отрыва от продакшена» — старт 21 июня
Обучение, на котором за 4 дня теории и неделю практики команда научится встраивать безопасность в процессы — от кода до CI/CD — чтобы ускорить релизы и снизить риски.
👉 Записаться на буткемп
_____________________
👉 Интенсив «Service mesh» — старт 27 июня
Service mesh крайне нужная штука во многих проектах, но его часто боятся внедрять из-за странных мифов. Разобраться вместе с нами — здесь. Научитесь эффективно внедрять и поддерживать Service mesh в реальных проектах, обеспечивая надежность, безопасность и масштабируемость микросервисных архитектур.
_____________________
👉 Курс «DevOps Upgrade» — старт 30 июня
За 9 месяцев мощного обучения вы получите все необходимые Hard Skills для позиции DevOps-инженера. Программа 11 потока обновлена.
Также подготовили короткий тест по Linux и Git, чтобы оценить ваши знания о системных командах, работе с процессами и сетями, а также о системе контроля версий, ветках и слиянии изменений.
_____________________
👉 Курс «Apache Kafka для разработчиков и аналитиков» — старт 30 июня
Вы изучите архитектуру и поймете логику работы с Kafka на примере бизнес-кейсов. Практиковаться будете на Java, но основные принципы и best-practice применимы и к другим языкам.
👉 Забрать курс со скидкой
_____________________
👉 Гайд «Как работают requests/limits изнутри»
Рассказали в пдф-файле, а также объяснили, как не перегрузить ноды так сильно, что kubelet начнет выселять поды для сохранения ресурсов.
👉 Забирайте файл бесплатно
_____________________
👉 Статья-инструкция «Разворачиваем AI-приложение в кластере k8s»
Павел Минкин, DevOps-инженер в FinTech-компании, рассказал, что произойдет, если засунуть AI-приложение в кластер, надо ли это делать, и как это сделать минимальным количеством инструментов.
👉 Узнать результаты его эксперимента
@DevOpsKaz😛
Открываем серию бесплатных онлайн-встреч, в рамках которой будем разбирать решения в области FinOps. Первый вебинар состоится 11 июня.
👉 Зарегистрироваться в 1 клик
_____________________
Готовы бросить себе вызов и 5 дней выполнять короткие задания для IT-инженеров уровня middle? Мы приготовили активность, на которой проверим, насколько вы разбираетесь в Linux, сетях, Docker, SQL и безопасности. Призы за первые места и 30% скидка всем участникам!
👉 Принять участие и забрать подарки
_____________________
Обучение, на котором за 4 дня теории и неделю практики команда научится встраивать безопасность в процессы — от кода до CI/CD — чтобы ускорить релизы и снизить риски.
👉 Записаться на буткемп
_____________________
Service mesh крайне нужная штука во многих проектах, но его часто боятся внедрять из-за странных мифов. Разобраться вместе с нами — здесь. Научитесь эффективно внедрять и поддерживать Service mesh в реальных проектах, обеспечивая надежность, безопасность и масштабируемость микросервисных архитектур.
_____________________
За 9 месяцев мощного обучения вы получите все необходимые Hard Skills для позиции DevOps-инженера. Программа 11 потока обновлена.
Также подготовили короткий тест по Linux и Git, чтобы оценить ваши знания о системных командах, работе с процессами и сетями, а также о системе контроля версий, ветках и слиянии изменений.
_____________________
Вы изучите архитектуру и поймете логику работы с Kafka на примере бизнес-кейсов. Практиковаться будете на Java, но основные принципы и best-practice применимы и к другим языкам.
👉 Забрать курс со скидкой
_____________________
Рассказали в пдф-файле, а также объяснили, как не перегрузить ноды так сильно, что kubelet начнет выселять поды для сохранения ресурсов.
👉 Забирайте файл бесплатно
_____________________
Павел Минкин, DevOps-инженер в FinTech-компании, рассказал, что произойдет, если засунуть AI-приложение в кластер, надо ли это делать, и как это сделать минимальным количеством инструментов.
👉 Узнать результаты его эксперимента
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Нет такой профессии «DevOps-инженер»...
Инженеры придумали слишком сложные инструменты, типа Kubernetes, а большинству продуктов это не нужно...
Продуктовые разработчики должны сами настраивать деплой своего сервиса...
За работу сервиса в продакшне должны отвечать не программисты, а специальный сисадмин...
...и другие спорные тезисы о DevOps в беседе инженера и программиста.
@DevOpsKaz😛
Инженеры придумали слишком сложные инструменты, типа Kubernetes, а большинству продуктов это не нужно...
Продуктовые разработчики должны сами настраивать деплой своего сервиса...
За работу сервиса в продакшне должны отвечать не программисты, а специальный сисадмин...
...и другие спорные тезисы о DevOps в беседе инженера и программиста.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Программист vs DevOps: кто за что отвечает | Согласен — не согласен
В формате «Согласен — не согласен» два контуровца разбирают спорные тезисы о DevOps, инфраструктуре и зонах ответственности.
В этот раз в студии — программист Стас Михайлов и инженер Ильнур Халилов. Кто из них DevOps? Только Ильнур? Или оба? Или вообще никто?…
В этот раз в студии — программист Стас Михайлов и инженер Ильнур Халилов. Кто из них DevOps? Только Ильнур? Или оба? Или вообще никто?…
28 июня в Алматы пройдет DataBoom Birthday — масштабное событие, которое объединит более 500 участников: аналитиков, разработчиков, специалистов по данным и тех, кто только начинает карьеру в IT.
В программе:
— Конференция с участием экспертов из Kolesa Group, Kaspi, Freedom и др.
— Ярмарка вакансий от топ-компаний Казахстана
— Нетворкинг с представителями индустрии
— Подарки, активности и атмосфера, которую не передать словами
👉 Билеты уже в продаже
core
— СКИДКА 15% для наших подписчиков#партнерский_пост
Please open Telegram to view this post
VIEW IN TELEGRAM
В новой статье рассказываем реальный опыт одной команды. А именно — как перегрузка памяти в Open Policy Agent (OPA) стала вызовом для управления 30+ многопользовательскими кластерами, и как миграция на Kyverno сократила потребление памяти с 8 ГБ до 2.7 ГБ в одном кластере.
Узнайте ключевые уроки синхронизации данных, стратегии миграции и советы по балансировке ресурсов.
👉 Читать статью
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Особенно полезен, когда нужно быстро отладить или проверить безопасность.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from arman.dev
Мы с коллегами делаем Community Day на крыше, где просто общаемся и смотрим на прекрасные виды гор и кок-тобе.
В этот раз мы решили сделать квиз, но мне дали полет фантазии, хочу про сертификации рассказать. Регайтесь, уверяю, будет весело.
🐈 Подписаться
В этот раз мы решили сделать квиз, но мне дали полет фантазии, хочу про сертификации рассказать. Регайтесь, уверяю, будет весело.
Please open Telegram to view this post
VIEW IN TELEGRAM
yandex.cloud
Cloud Community Quiz: Июнь
Мы продолжаем серию встреч Cloud Community. Вечер с живым разговором об облачных решениях и интерактивным квизом в офисе Yandex Qazaqstan.
⚪️ Книга The Digital Playbook
Технические и управленческие аспекты внедрения цифровых двойников, устройств интернета вещей и систем ИИ на производстве. Также разбираются DevOps-практики: CI/CD, MLOps, управление доступом и безопасность данных.
⚪️ DevOps с позиции GitHub
Обзор практик и технологий, объединяющих разработку и эксплуатацию ПО, а также примеры того, как системы ИИ автоматизируют рутинные задачи программистов.
⚪️ Работа с «квантовым» ПО
Ценные инсайты для DevOps-специалистов и интересующихся современными практиками разработки в принципиально новой вычислительной парадигме.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Проект FinOps-Guardian сосредоточен на инструментах для финансового управления облачными ресурсами (FinOps) для платформ AWS и GCP. Само то для повышения эффективности облачных инфраструктур.
Подходит для DevOps-инженеров и финансовых команд, которые хотят автоматизировать управление затратами в облаке.
Особенности проекта:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM