#пентест #тестирование-на-проникновение
Бесконтрольный доступ и рассеянность: итоги одного пентеста
В этом проекте нет сложных или изящных атак — напротив, многие из них просты, даже примитивны. Эта история про то, как неплохо защищенная в техническом плане компания может пострадать из-за человеческого фактора: простой ошибки веб-разработчиков или неаккуратных сотрудников. Такие случаи напоминают о том, что невозможно предусмотреть все заранее и доказывают важность проведения тестов на проникновение.
Рейтинг: 34
Читать
Бесконтрольный доступ и рассеянность: итоги одного пентеста
В этом проекте нет сложных или изящных атак — напротив, многие из них просты, даже примитивны. Эта история про то, как неплохо защищенная в техническом плане компания может пострадать из-за человеческого фактора: простой ошибки веб-разработчиков или неаккуратных сотрудников. Такие случаи напоминают о том, что невозможно предусмотреть все заранее и доказывают важность проведения тестов на проникновение.
Рейтинг: 34
Читать
👍2
#python #javascript
Языковая модель GPT-3 умеет объяснять код — рассказываем, как это можно использовать
Рейтинг: 45
Читать
Языковая модель GPT-3 умеет объяснять код — рассказываем, как это можно использовать
Рейтинг: 45
Читать
#С #mcu
44 Атрибута Хорошего С-кода
Это не академические атрибуты из учебников. Это скорее правила буравчика оформления сорцов из реального prod(а). Некоторые приемы совпали с MISRA, некоторые с CERT-C. А кое-что является результатом множества итераций инспекций программ и перестроек после реальных инцидентов. В общем тут представлен обогащенный концентрат полезных практик программирования на С(ях).
Рейтинг: 45
Читать
44 Атрибута Хорошего С-кода
Это не академические атрибуты из учебников. Это скорее правила буравчика оформления сорцов из реального prod(а). Некоторые приемы совпали с MISRA, некоторые с CERT-C. А кое-что является результатом множества итераций инспекций программ и перестроек после реальных инцидентов. В общем тут представлен обогащенный концентрат полезных практик программирования на С(ях).
Рейтинг: 45
Читать
#ozon-tech #kubernetes
Kubernetes CronJob не запустился? Тогда мы с shared informer идём к вам
Рейтинг: 44
Читать
Kubernetes CronJob не запустился? Тогда мы с shared informer идём к вам
Рейтинг: 44
Читать
#scada #АСУТП
АСУ ТП — тухлая отрасль, надо идти в IT?
Довольно часто я слышу такое мнение среди своих коллег и сотрудников, и, будем честными, на то есть причины.АСУ ТП (автоматизированные системы управления технологическими процессами) — это когда у вас большое предприятие, конвейер, производство, очистные сооружения или что-то подобное и вам нужно отладить весь процесс в автоматическом режиме, чтобы все работало без участия человека, а человек только наблюдал на большом мониторе.
Рейтинг: 41
Читать
АСУ ТП — тухлая отрасль, надо идти в IT?
Довольно часто я слышу такое мнение среди своих коллег и сотрудников, и, будем честными, на то есть причины.АСУ ТП (автоматизированные системы управления технологическими процессами) — это когда у вас большое предприятие, конвейер, производство, очистные сооружения или что-то подобное и вам нужно отладить весь процесс в автоматическом режиме, чтобы все работало без участия человека, а человек только наблюдал на большом мониторе.
Рейтинг: 41
Читать
👍2
#pvs-studio #pvs
Почему в С++ массивы нужно удалять через delete
Заметка рассчитана на начинающих C++ программистов, которым стало интересно, почему везде твердят, что нужно использовать delete для массивов, но вместо внятного объяснения – просто прикрываются магическим "undefined behavior". Немного кода, несколько картинок и взгляд под капот компиляторов – всех заинтересованных прошу под кат.
Рейтинг: 37
Читать
Почему в С++ массивы нужно удалять через delete
Заметка рассчитана на начинающих C++ программистов, которым стало интересно, почему везде твердят, что нужно использовать delete для массивов, но вместо внятного объяснения – просто прикрываются магическим "undefined behavior". Немного кода, несколько картинок и взгляд под капот компиляторов – всех заинтересованных прошу под кат.
Рейтинг: 37
Читать
Хабр
Почему в С++ массивы нужно удалять через delete[]
Заметка рассчитана на начинающих C++ программистов, которым стало интересно, почему везде твердят, что нужно использовать delete[] для массивов, но вместо внятного объяснения – просто прикрываются...
#оптоволокно #магистрали
Дефицит полупроводников затихает, но появилась новая проблема: нехватка оптоволокна и рост цен на него
Рейтинг: 34
Читать
Дефицит полупроводников затихает, но появилась новая проблема: нехватка оптоволокна и рост цен на него
Рейтинг: 34
Читать
#bigquery #Singer
Как настроить сквозную маркетинговую аналитику в режиме self-service (аналитики самообслуживания)
Расскажем, как решить задачу кастомной маркетинговой аналитики так, чтобы:- данные были хорошо документированы;- данные были доступны бизнес-пользователям в самостоятельном режиме;- систему можно было легко поддерживать и, при необходимости, быстро подключать других аналитиков к работе.
Рейтинг: 31
Читать
Как настроить сквозную маркетинговую аналитику в режиме self-service (аналитики самообслуживания)
Расскажем, как решить задачу кастомной маркетинговой аналитики так, чтобы:- данные были хорошо документированы;- данные были доступны бизнес-пользователям в самостоятельном режиме;- систему можно было легко поддерживать и, при необходимости, быстро подключать других аналитиков к работе.
Рейтинг: 31
Читать
#скраппинг #суды-общей-юрисдикции
Парсинг сайтов судов общей юрисдикции в России
История о том, как выявлять новые иски к клиенту.Решил заменить ручной труд по конкретной задаче программой. Смотри, что из этого вышло.
Рейтинг: 29
Читать
Парсинг сайтов судов общей юрисдикции в России
История о том, как выявлять новые иски к клиенту.Решил заменить ручной труд по конкретной задаче программой. Смотри, что из этого вышло.
Рейтинг: 29
Читать
#скорость-сборки #измерение-скорости
Как мы ускоряли сборку Android-приложения из двух миллионов строк кода
Рейтинг: 26
Читать
Как мы ускоряли сборку Android-приложения из двух миллионов строк кода
Рейтинг: 26
Читать
Хабр
Как мы ускоряли сборку Android-приложения из двух миллионов строк кода
Всем привет! Наверняка каждый Android-разработчик хоть раз сталкивался с проблемой скорости сборки своего проекта. После нехороших слов в адрес кодогенерации, покупок более мощного железа,...
#Prometheus #Vector
Экспорт метрик в Prometheus из логов PostgreSQL с помощью Vector
В этой статье я хочу рассказать о не совсем обычном использовании логов — о получении из лог-файлов метрик для Prometheus. Это может быть полезно, когда существующие экспортеры не предоставляют нужные метрики, а писать свой экспортер не хочется или очень затратно.
Рейтинг: 24
Читать
Экспорт метрик в Prometheus из логов PostgreSQL с помощью Vector
В этой статье я хочу рассказать о не совсем обычном использовании логов — о получении из лог-файлов метрик для Prometheus. Это может быть полезно, когда существующие экспортеры не предоставляют нужные метрики, а писать свой экспортер не хочется или очень затратно.
Рейтинг: 24
Читать
#геймдев #геймдизайн
Team Lead Simulator — маленькая игра про большую ответственность
Рейтинг: 22
Читать
Team Lead Simulator — маленькая игра про большую ответственность
Рейтинг: 22
Читать