This media is not supported in your browser
VIEW IN TELEGRAM
Продолжаем обозревать и сравнивать отечественные средства защиты информации!
На очереди — антивирусы. Рассказали, как подобрать подходящий для конкретных данных, какие типы и виды есть, и какие решения представлены на рынке сегодня —
👉 в новом материале
Please open Telegram to view this post
VIEW IN TELEGRAM
Pluto — CLI-утилита с открытым исходным кодом от Fairwinds.
Предназначена для поиска устаревших API-версий в YAML-манифестах, Helm-чартах и ресурсах кластера.
⚙️ Функциональность:
— Анализ Helm-релизов (Helm 2 и 3)
— Проверка статических файлов и активных ресурсов
— Интеграция с CI/CD-пайплайнами
#полезное
Предназначена для поиска устаревших API-версий в YAML-манифестах, Helm-чартах и ресурсах кластера.
— Анализ Helm-релизов (Helm 2 и 3)
— Проверка статических файлов и активных ресурсов
— Интеграция с CI/CD-пайплайнами
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
7 апреля 1994 года в России официально появился домен .RU.
С этого момента наша страна стала полноправным участником глобального Интернета.
До этого все онлайн-ресурсы размещались в домене .SU — ещё со времён Советского Союза.
Первый в мире на кириллице. Изначально он был доступен только государственным организациям и владельцам товарных знаков, а с 2010 года открылся для всех пользователей.
Поздравляем всех, кто создаёт, развивает и просто любит Рунет.
С днём рождения, цифровая Россия!
Please open Telegram to view this post
VIEW IN TELEGRAM
Основной функционал:
— Сканирование образов на уязвимости
— Подписание и проверка подлинности артефактов
— Управление доступом на основе ролей (RBAC)
— Поддержка проектов с квотами и изоляцией
— Репликация между реестрами
— Интеграция с LDAP, AD и OIDC
— Удобный веб-интерфейс и REST API
Harbor отлично вписывается в инфраструктуру с Kubernetes и CI/CD-пайплайнами, повышая безопасность и управляемость артефактов.
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇳 Китай усиливает курс на технологическую независимость
RiVAI Technologies представила первый в стране серверный процессор на архитектуре RISC-V под названием Lingyu.
Чип оснащён 32 универсальными и 8 специализированными ядрами, оптимизированными для задач ИИ и больших данных.
А также:
— поддерживает китайскую ОС KOS и совместим с экосистемой открытого ПО;
— Производитель сотрудничает с 50+ организациями, включая Lenovo, Huawei и университеты, чтобы развивать RISC-V-платформу в стране.
Всё это даёт процессору возможность конкурировать с решениями на x86 и ARM. По мнению СМИ, это — ключевой шаг в стратегии Китая по снижению зависимости от западных чипов и созданию полностью суверенной ИТ-экосистемы.
RiVAI Technologies представила первый в стране серверный процессор на архитектуре RISC-V под названием Lingyu.
Чип оснащён 32 универсальными и 8 специализированными ядрами, оптимизированными для задач ИИ и больших данных.
А также:
— поддерживает китайскую ОС KOS и совместим с экосистемой открытого ПО;
— Производитель сотрудничает с 50+ организациями, включая Lenovo, Huawei и университеты, чтобы развивать RISC-V-платформу в стране.
Всё это даёт процессору возможность конкурировать с решениями на x86 и ARM. По мнению СМИ, это — ключевой шаг в стратегии Китая по снижению зависимости от западных чипов и созданию полностью суверенной ИТ-экосистемы.
This media is not supported in your browser
VIEW IN TELEGRAM
Наверняка вы, как и мы, часто видите жизнерадостные заголовки вроде «Процессорная архитектура «Эльбрус» увидела свет» или «Скоро россияне будут пользоваться новой отечественной видеокартой».
На самом же деле процесс импортозамещения порождает массу вопросов.
Какие тенденции будут влиять на развитие IT-оборудования в России в 2025-2027 годах – без траура, но и без розовых очков –
👉 Рассказали в новом материале
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
О системе контроля версий Git, доступная онлайн на русском языке.
Подходит как для начинающих, так и для опытных пользователей.
Особенности:
— Полное руководство по Git от основ до продвинутых тем
— Актуальная информация, обновлённая авторами Git
— Примеры команд и практические сценарии использования
— Бесплатный доступ в браузере
Структура книги охватывает:
— Основы работы с Git
— Ветвление и слияние
— Работа с удалёнными репозиториями
— Git на сервере, скрипты и инструменты
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
Библия_Linux_10_е_издание_Негус_Кристофер.pdf
11.3 MB
Библия Linux, 10-е издание
Полное руководство по работе с Linux: от основ до продвинутого администрирования.
Обновлено с учетом современных дистрибутивов, командной строки, скриптов и сетевых настроек.
Для новичков, изучающих систему с нуля, и опытных пользователей, желающих углубить знания.
Автор:
Кристофер Негус
Перевод на русский язык ООО Издательство «Питер», 2022
#полезное #книги
Полное руководство по работе с Linux: от основ до продвинутого администрирования.
Обновлено с учетом современных дистрибутивов, командной строки, скриптов и сетевых настроек.
Для новичков, изучающих систему с нуля, и опытных пользователей, желающих углубить знания.
Автор:
Кристофер Негус
Перевод на русский язык ООО Издательство «Питер», 2022
#полезное #книги
chart-testing
— CLI-инструмент для автоматизации тестирования Helm-чартов, особенно в CI/CD пайплайнах и pull request-процессах.Основной функционал:
ct lint
— статическая проверка чартов с помощью helm lint
, проверка версий, структуры и схем YAML-файлов.ct install
— установка и тестирование чартов с использованием helm install
и helm test
.Проект активно используется в официальном Helm Hub и крупных инфраструктурных решениях.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
А вот и заключительная, третья часть наших обзоров российских средств защиты информации. На очереди, как вы поняли, вопрос защиты виртуализации.
Мы подробно разобрали два отечественных продукта на предмет функционала, решения конкретных задач и соответствия требованиям регуляторов.
А главное – ответили на столь щепетильные вопросы, как:
👉 в новом материале
Please open Telegram to view this post
VIEW IN TELEGRAM
— Проверяет ключевые компоненты (kubelet, kube-apiserver, etcd и др.)
— Оценивает настройки безопасности по рекомендованным практикам
— Поддерживает разные версии Kubernetes и окружения (GKE, EKS, AKS)
— Формирует отчеты в текстовом или JSON-формате
Позволяет выявлять ошибки конфигурации и снижать риски компрометации кластера.
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
Выложили на наши площадки Большой вебинар о мерах защиты ПДн 2025.
4+ часа сочного контента об организационных и технических мерах защиты ПДн с традиционным блоком вопрос-ответ.
Приятного просмотра и хороших выходных
Please open Telegram to view this post
VIEW IN TELEGRAM
Ведомство призвало российские компании отказаться от иностранных протоколов шифрования при передаче данных через VPN.
Причина — усиление контроля над трафиком и предотвращение обхода блокировок.
Если использование зарубежных решений необходимо, компаниям предложено направлять заявку в Центр мониторинга и управления сетью связи (ЦМУ ССОП) с обоснованием и IP-адресами.
С 1 марта 2024 года в России запрещено распространять информацию о способах обхода блокировок. Только в марте 2025 года было удалено 8,7 тыс. таких материалов.
Однако переход на отечественные шифровальные протоколы уже начался и происходит в рамках требований к критической инфраструктуре и импортозамещения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Для чего нужен: kube-scan помогает выявить потенциальные уязвимости в настройках ваших приложений, предоставляя оценку риска от 0 (безопасно) до 10 (высокий риск).
Основной функционал:
— Анализ более 30 параметров безопасности, включая уровни привилегий, политики и возможности контейнеров.
— Использование фреймворка KCCSS (Kubernetes Common Configuration Scoring System) для расчета оценки риска.
— Веб-интерфейс для визуализации результатов и подробностей по каждому риску.
— Автоматическое сканирование кластера при запуске и повторное сканирование каждые 24 часа.
kube-scan
позволяет DevOps и SecOps командам быстро оценить уровень безопасности рабочих нагрузок в кластере и приоритезировать меры по их улучшению.#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
Проверяет такие типы файлов IaC, как Terraform, Kubernetes, Docker, Helm charts и др. на соответствие лучшим практикам безопасности.
Основной функционал:
— Статический анализ кода CI/CD-пайплайна
— Обнаружение рисков: открытые порты, неправильные IAM-политики, доступ к S3, чувствительные данные в коде и др.
— Гибкая настройка правил и интеграции
Помогает "ловить" критичные ошибки на раннем этапе и улучшать безопасность облачной инфраструктуры ещё до деплоя.
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Раньше многие думали, что российское ПО — это только «Касперский» и «1С». Но 2022 год внёс свои коррективы.
👉 Обсуждаем восемь главных трендов в новом материале
Please open Telegram to view this post
VIEW IN TELEGRAM
binenv
— утилита командной строки, которая упрощает установку и управление CLI-инструментами вроде kubectl
, helm
, terraform
и др.Что делает:
— Устанавливает бинарники по одной команде
— Позволяет выбрать и переключаться между версиями
— Поддерживает локальную и глобальную установку
— Автоматически обновляет список доступных версий
— Работает на Linux, macOS, OpenBSD
#полезное
Please open Telegram to view this post
VIEW IN TELEGRAM
OCCT — это проприетарное решение, доступное бесплатно для некоммерческого использования.
Инструмент предлагает всесторонние стресс-тесты для CPU, GPU и памяти, а также расширенные функции мониторинга в реальном времени.
Он совместим с основными дистрибутивами Linux, включая Ubuntu, Debian, Fedora, RHEL и Arch Linux.
Please open Telegram to view this post
VIEW IN TELEGRAM
Медицинская отрасль — не просто участники, а особая категория в рамках закона №152-ФЗ «О персональных данных». Например, медикам не нужно получать согласие, если пациенту срочно требуется первая помощь, а также в ряде других ситуаций.
Разберёмся:
👉 в новом материале
Please open Telegram to view this post
VIEW IN TELEGRAM
Суд впервые оштрафовал финансовую организацию за нарушение запрета на использование иностранных мессенджеров для передачи персональных данных.
Поводом для разбирательства стала жалоба жительницы Москвы, которая обратилась в Роскомнадзор. В ходе проверки выяснилось, что сотрудник банка отправил сообщение должнику через WhatsApp с корпоративного номера, что является прямым нарушением законодательства.
Суд признал банк виновным по статье 13.11.2 КоАП РФ и назначил штраф в размере 200 тысяч рублей.
— Новые штрафы за нарушения в сфере ПДн
— Ужесточение ответственности в сфере ПДн
— Ответственность за нарушение требований по обработке ПДн
Please open Telegram to view this post
VIEW IN TELEGRAM