С новым годом 🎄
Это сообщение станет отправной точкой в новом году, дальше - больше!
Это сообщение станет отправной точкой в новом году, дальше - больше!
❤3🍌1👾1
В прекрасный январский день нет ничего лучше, чем прочитать новую статью под кружечку чая, кофе или какао☕️
Сегодня поговорим про DevSecOps. Bandit
Сегодня поговорим про DevSecOps. Bandit
Teletype
Поговорим про DevSecOps. Bandit
Вы когда-нибудь задумывались о безопасности кода, который вы пишите? Глупый вопрос, знаю. Конечно задумывались, но насколько глубоко...
❤3🍌2👾1
Что ж, сессия закрыта, теперь можно вернуться к статьям.
В качестве извинений за долгое отсутствие подготовил большую статью.
Не будем тянуть время и сегодня поговорим про DevSecOps. Jenkins with Bandit
В качестве извинений за долгое отсутствие подготовил большую статью.
Не будем тянуть время и сегодня поговорим про DevSecOps. Jenkins with Bandit
Teletype
Поговорим про DevSecOps. Jenkins with Bandit
В прошлой статье мы разобрали инструмент Bandit. Если вкратце, этот инструмент сканирует исходный код. Мы применили его на практике...
🍌4👍1🔥1
Поговорим про Templates для Ansible Roles
В статье вы узнаете:
🐥 Как с помощью templates Ansible прятать чувствительную информацию
А также вспомните:
🐥 Что такое Ansible
🐥 Что такое Ansible Playbooks
🐥 Что такое Ansible Roles
🐥 Что такое Ansible Module
В статье вы узнаете:
А также вспомните:
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
Поговорим про Templates для Ansible Roles
Сейчас пришлось окунуться в изучение Roles для Ansible. Поэтому пока знания свежие спешу поделиться ими и легко объяснить то, с чем...
🔥5 3❤2🥰1👾1
Прошу прощения за столь долгое отсутствие😇
Навалилось все: работа, учеба, работа, активности, CTF и тд и тп🔥
Но сейчас не об этом. Сегодня мы поговорим про "Домашний" Compute Cloud | Или как создавать машинки в Hyper-V без ошибок и с Cloud-Init.
Статья небольшая, но главное не она, а то, что побудило меня ее написать. Что именно? Ответ в данном репозитории: [тык]
Пока я писал статью по использованию ArgoCD и Vault, мне пришлось переустановить систему. И мои кластеры улетучились😢
Ну и т.к. я человек ленивый, то пересоздавать все ручками было лень. Если конкретно: настраивать виртуальные машинки.
Поэтому я написал Ansible роль, которая автоматически создает и настраивает ВМ-ки на удаленном хосте Windows. Она и лежит в репозитории.
Она сыровата, даже очень, но во-первых, я открыт к предложениям как сделать её лучше, ибо готовых решений я не нашел. А во-вторых, я ей буду пользоваться часто, уж очень много интересных решений выкатывают наши отечественные разработчики, так что допиливать буду "для себя".
Читайте, пользуйтесь. Постараюсь больше так не отлучаться🤠
Навалилось все: работа, учеба, работа, активности, CTF и тд и тп
Но сейчас не об этом. Сегодня мы поговорим про "Домашний" Compute Cloud | Или как создавать машинки в Hyper-V без ошибок и с Cloud-Init.
Статья небольшая, но главное не она, а то, что побудило меня ее написать. Что именно? Ответ в данном репозитории: [тык]
Пока я писал статью по использованию ArgoCD и Vault, мне пришлось переустановить систему. И мои кластеры улетучились
Ну и т.к. я человек ленивый, то пересоздавать все ручками было лень. Если конкретно: настраивать виртуальные машинки.
Поэтому я написал Ansible роль, которая автоматически создает и настраивает ВМ-ки на удаленном хосте Windows. Она и лежит в репозитории.
Она сыровата, даже очень, но во-первых, я открыт к предложениям как сделать её лучше, ибо готовых решений я не нашел. А во-вторых, я ей буду пользоваться часто, уж очень много интересных решений выкатывают наши отечественные разработчики, так что допиливать буду "для себя".
Читайте, пользуйтесь. Постараюсь больше так не отлучаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Teletype
"Домашний" Compute Cloud | Или как создавать машинки в Hyper-V без ошибок и с Cloud-Init
Небольшое предисловие. Я не нашел хороших гайдов или рабочих решений для моей задачи. А она следующая: как только я начал увлекаться...
❤3🔥3👍1
Всем привет👋
Хочется поздравить всех с наступающим Новым Годом🎄
Канал был создан в декабре прошлого года(его др я благополучно пропустил😬 ), но за это время я сделал много выводов и решил, в каком направлении я хочу развивать этот канал.
Сейчас очень много мусора в Интернете и плодить его я не вижу смысла. Так что на канале будут статьи написанные и проверенные на практике исключительно мной (именно по это причине посты выходят очень нечасто). Хорошую статью нужно подготовить, углубиться в тему и рассказать понятным языком. Но меня это не пугает, копаться в разных темах я очень люблю, поэтому канал будет моим небольшим вкладом в общество
Обещать по срокам статей я ничего не могу, ибо загруженность огромная, но что статьи будут - обещаю☺️
Всем хочу пожелать всего самого наилучшего в новом 2026-ом году. Не сдавайтесь, копайте до конца и будьте счастливы!
Всем добра😘
Хочется поздравить всех с наступающим Новым Годом
Канал был создан в декабре прошлого года(его др я благополучно пропустил
Сейчас очень много мусора в Интернете и плодить его я не вижу смысла. Так что на канале будут статьи написанные и проверенные на практике исключительно мной (именно по это причине посты выходят очень нечасто). Хорошую статью нужно подготовить, углубиться в тему и рассказать понятным языком. Но меня это не пугает, копаться в разных темах я очень люблю, поэтому канал будет моим небольшим вкладом в общество
Обещать по срокам статей я ничего не могу, ибо загруженность огромная, но что статьи будут - обещаю
Всем хочу пожелать всего самого наилучшего в новом 2026-ом году. Не сдавайтесь, копайте до конца и будьте счастливы!
Всем добра
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🍌1
Немного поговорим про сканеры😠
В DevSecOps есть несколько их типов.
✍️ Записывай:
🟣 Secret Scanner - Анализирует исходных код и ищет известные патерны секретов. API ключи и тд и тп. Может быть применен как на этапе MR, так и на этапе отправки кода в репозиторий
Talisman
GitLeaks
TruffleHog
🔴 SAST - Анализирует исходный код на наличие уязвимостей в коде. Строит дерево зависимостей и находит такие вещи как SQL-инъекции или устаревшие алгоритмы (ну и другие подобные уязвимости)
SonarQube - больше Enterprise уровень
Snyk - больше Enterprise уровень
Checkmarx - больше Enterprise уровень
CodeQL - Нужно собирать самостоятельно
OpenGrep
🔵 SCA - Анализирует сторонние OpenSource библиотеки. Парсит манифесты зависимостей и сравнивает их версии с глобальными базами уязвимостей
Trivy
🟢 IaC Scanner (больше для DevOps-инженеров) - Сканирует конфигурационные файлы инфраструктуры(Terraform, Helm values и др.). Находят в них Bad Practices и отдают пользователю отчет, мол, смотри, ты сейчас откроешь доступ на этой машинке для всего Интернета
KICS
TFLint
🟡 Runtime Security - Инструменты, которые смотрят действия в уже готовом и работающем приложении. Встраиваются внутрь ядра и следят за аномалиями. Например, веб-сервер хочет запустить терминал
Falco
Инструментов очень много, все они очень быстро развиваются. Здесь я привел одни из самых популярных. Если что-то найду или увижу, то дополню, либо сделаю отдельный постик
Всем добра🍷
В DevSecOps есть несколько их типов.
Talisman
GitLeaks
TruffleHog
SonarQube - больше Enterprise уровень
Snyk - больше Enterprise уровень
Checkmarx - больше Enterprise уровень
CodeQL - Нужно собирать самостоятельно
OpenGrep
Trivy
KICS
TFLint
Falco
Инструментов очень много, все они очень быстро развиваются. Здесь я привел одни из самых популярных. Если что-то найду или увижу, то дополню, либо сделаю отдельный постик
Всем добра
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
На днях решил переделать свою базу знаний
Долго решался: постить или нет, как раз-таки из-за "базовизны", но в мире, где
Сегодня поговорим про
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2
Forwarded from KubCTF
KUBSTU CTF - пройдет онлайн!
CTF организован на базе Кубанского государственного технологического университета (КубГТУ) на факультете Информационных технологий и кибербезопасности (ФИТК) командой Capybaras.
36-часовое соревнование (формат task-based), где участники смогут проверить свои навыки в различных областях информационной безопасности, решая захватывающие задачи и находя уязвимости в разных сценариях.
План действий:
😥 Собери команду до 5 человек.
🗓 Регистрация: 12 марта – 19 апреля 2026.
🤪 Старт: 18 апреля, 10:00 (UTC+3)
🏁 Финиш: 19 апреля, 22:00 (UTC+3)
7 направлений, 50 тасков — от веба до крипты:
🖥 Web — ищи уязвимости там, где их быть не должно
🎮 OSINT — стань цифровым детективом
💾 Forensics — расследуй инциденты по следам
💕 Stegano — найди тайное в явном
🍺 Network — слушай и анализируй трафик
⚙️ MISC — всё, что не попало в другие категории
🛠 Crypto — взламывай шифры, которые считались надёжными
Участвовать могут все. Но есть 3 дивизиона команд.
Школьные
Студенческие
Остальные
Докажи, что твоя команда — лучшая.
➡️ Ссылка на регистрацию
У вас есть 36 часов. Флаги не ждут.
💕 ЧАТ| 🤍 Анонс-Лендинг | 🖥 Онлайн платформа для участия
🚩 CTFTIME |🌕 Codenrock
Регистрация открыта до финала 19 апреля. Успей собрать команду и заявить о себе!
CTF организован на базе Кубанского государственного технологического университета (КубГТУ) на факультете Информационных технологий и кибербезопасности (ФИТК) командой Capybaras.
36-часовое соревнование (формат task-based), где участники смогут проверить свои навыки в различных областях информационной безопасности, решая захватывающие задачи и находя уязвимости в разных сценариях.
План действий:
7 направлений, 50 тасков — от веба до крипты:
Участвовать могут все. Но есть 3 дивизиона команд.
Школьные
Студенческие
Остальные
Докажи, что твоя команда — лучшая.
У вас есть 36 часов. Флаги не ждут.
🚩 CTFTIME |
Регистрация открыта до финала 19 апреля. Успей собрать команду и заявить о себе!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👎1🍌1 1
Написал небольшой гайд по клонированию виртуальных машин в Proxmox с использованием Cloud-Init. Статья получилась очень подробной и простой. За критикой или вопросами - добро пожаловать в комментарии☕️
А сама статья тут: [тык]🔖
А сама статья тут: [тык]
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Proxmox: создание шаблона виртуальной машины с Cloud‑Init
Каждый раз при создании новой виртуальной машины проходить через ручную установку ОС, разметку дисков, создание пользователей и прокидывание SSH‑ключей — сомнительное удовольствие,...
❤3🔥1 1