DevOps by REBRAIN
28.9K subscribers
507 photos
14 videos
4 files
1.07K links
Открытые практикумы по DevOps, Linux, Golang, Networks, Security

Мы на связи:
info@rebrainme.com
+7 (499) 116-34-68

https://rebrainme.com/

Зарегистрированы в РКН: https://knd.gov.ru/license?id=674db558d793bc0b0b8845ff&registryType=bloggersPermission
Download Telegram
Траблшутинг Почтовая система открыт! Задача доступна всем, приступай к решению и поборись за главный приз

Формат участия:

🟢доступ к рабочей инфраструктуре с 10 по 17 августа
🟢симулятор реального инцидента, без подсказок и менторов в процессе
🟢19 августа в 19:00 мск — разбор задачи с инженером

Тебе предстоит подключиться к живой Ubuntu 22.04 с Postfix и Dovecot по SSH. Нужно разобрать логи SASL-авторизации, найти скомпрометированный ящик, через который льётся спам, заблокировать его и вычистить очередь, не задев ни одного письма реальных пользователей.

🎁 Призы:

🏆 инженер, который решит задачу быстрее всех, получит доступ к одному из практикумов стоимостью до 30 000 руб. на выбор
🟢 среди остальных участников разыграем две годовые подписки на вебинары

↘️ Участвовать за 1 ₽

Всем удачи 🤍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
OpenSearch: полный набор функций Elastic без платной подписки

Elastic изменила лицензионную политику, и компании, которые держали логи на его стеке, оказались перед выбором: платить по новым правилам или переезжать. OpenSearch стал тем самым переездом: форк с лицензией Apache 2.0, где TLS, RBAC и управление жизненным циклом индексов идут из коробки, а не продаются отдельно.

Мы собрали практикум по OpenSearch, чтобы инженеры могли развернуть, оптимизировать и защитить кластер логирования без внешних ETL и закрытых лицензий: от архитектуры шардов до тюнинга JVM под нагрузку.

В программе вас ждет:

🟢Проектирование отказоустойчивой архитектуры кластера с распределением ролей нод и расчётом шард
🟢Тюнинг ядра Linux (sysctl, limits) и JVM под высокие нагрузки индексации
🟢Разработка Ingest Pipelines с Grok-процессорами для парсинга логов без внешних ETL-инструментов
🟢Проектирование статических маппингов и кастомных анализаторов с поддержкой русской морфологии
🟢Query DSL и многомерные агрегации для аналитики по терабайтам логов
🟢TLS-шифрование, ролевая модель доступа (RBAC) и ограничение видимости полей (DLS/FLS)
🟢Автоматизация ротации индексов через ISM и настройка Snapshot/Restore для бэкапов

↘️ Подробная программа

В финальном проекте вы развернёте отказоустойчивый кластер OpenSearch из 3-х нод с TLS и RBAC. Настроите Fluent Bit для сбора системных логов, пропустите их через собственный Ingest Pipeline, примените ISM-политику хранения и соберёте дашборд мониторинга с доступом только для роли ops_viewer.

Практикум уровня Middle. Нужно уверенно администрировать Linux (sysctl, limits.conf), понимать HTTP и REST API, работать с curl и знать основы JSON. Отдельно мы добавили тренажёры — более сложные практические задачи на реальной инфраструктуре.

🎁 До 24 августа действует скидка 5 000 рублей для новых участников

↘️ Практикум OpenSearch
↘️ Практикум OpenSearch + тренажёры

Если вы DevOps-инженер, SRE или системный администратор и строите систему логирования без оглядки на лицензию Elastic — этот практикум для вас 🤍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51👍1
Media is too big
VIEW IN TELEGRAM
В понедельник прошло первое занятие интенсива по безопасности ОС, делимся небольшим фрагментом 👀

Костя Зубченко рассказывает про сервер БД и сервер приложений на CentOS 7. Объясняет базовую модель безопасности ОС: DAC/MAC в Linux и Securable Objects в Windows.

Дальше больше практики, разбор дефолтные уязвимости и харденинг по CIS Benchmarks на реальном стенде🔥

Присоединиться к интенсиву можно и сейчас, запись первого занятия уже открыта участникам.

↘️ Присоединиться к интенсиву
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍1
Load Testing & Benchmarking: как рассчитать реальный предел нагрузки системы и найти её узкое место

Профиль нагрузки часто собирают на глаз, без опоры на логи и реальное поведение пользователей: тест проходит, а система всё равно не выдерживает пиковую нагрузку на проде.

Мы сделали практикум Load Testing & Benchmarking, чтобы инженеры могли точно рассчитать, сколько нагрузки выдержит система, находить её узкие места и обосновывать цифрами, где нужно оптимизировать инфраструктуру

В программе вас ждёт:

🟢Проектирование реалистичных профилей нагрузки на основе анализа логов веб-серверов Nginx
🟢Разработка динамических сценариев тестирования в JMeter с использованием параметризации и корреляции данных
🟢Написание скриптов нагрузочного тестирования на JavaScript в k6 с контролем SLA через Thresholds
🟢Развертывание распределенных стендов генерации нагрузки (Master-Slave) в Docker Compose
🟢Настройка мониторинга производительности в Grafana и Prometheus с расчетом перцентилей времени ответа"

↘️ Подробная программа

В финальном проекте вы протестируете микросервисное приложение целиком: спроектируете профиль нагрузки по ТЗ, напишете сценарий в JMeter или k6, поднимете мониторинг Prometheus/Grafana, проведёте стресс-тест и тест стабильности, найдёте узкое место и оформите PDF-отчёт с рекомендациями по оптимизации.

Практикум уровня Middle. Нужно уверенно работать в Linux CLI, понимать HTTP (методы, заголовки, коды ответов) и знать основы Docker и Docker Compose.

🎁 До 24 августа действует скидка 5 000 рублей для новых участников

↘️ Практикум Load Testing & Benchmarking
↘️ Пракутикум Load Testing & Benchmarking + тренажёры
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥1👏1
🔥 Открыли демодоступ к новым практикумам июля: Keycloak, Linux Performance & HighLoad Fundamentals, Bash, BlueTeam

Заходите на платформу, активируйте доступ, начинайте проходить и выполнять задания.

🟢 Keycloak
Настроите единый вход и управление доступом для нескольких сервисов.

🟢 Linux Performance & HighLoad Fundamentals
Разберётесь, как находить и устранять узкие места в производительности серверов под нагрузкой.

🟢 Bash
Научитесь писать скрипты, которые автоматизируют рутинные задачи администрирования.

🟢 BlueTeam
Разберётесь на практике, как искать уязвимости в инфраструктуре и защищаться от атак.

🎁 В честь запуска — скидка -20% на эти программы до 31 августа

Как активировать демо:
🟢 Переходите по ссылке курса, доступ откроется автоматически всем зарегистрированным пользователям платформы
🟢 Слева вы увидите, какие модули и блоки открылись
🟢 Проходите в своём темпе, выполняйте задания и знакомьтесь с платформой

Проведите выходные с пользой 🤍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74
🎯 Атака на Active Directory: Обнаружение и защита от Pass-the-Hash (PtH)

В логах светится событие 4624 (успешный вход), но за ним стоит NTLM-хэш, дампнутый из памяти lsass.exe через Mimikatz.

При Pass-the-Hash злоумышленнику не нужен сам пароль: NTLM-протоколу для проверки подлинности достаточно валидного хэша. С ним атака легко перемещается по сети (*Lateral Movement*).

🔍 Как обнаружить Pass-the-Hash

1️⃣ Аномалии в Event Logs

* ID 4624 — Успешный вход: ищите *Logon Type 3* (Network) через NTLM вместо Kerberos, либо *Logon Type 9* (*NewCredentials*, создаваемый Mimikatz).
* ID 4672 — Присвоение привилегий администратора (идет вместе с 4624).
* ID 4625 — Ошибки входа 0xC000006A при бруте соседних машин.

2️⃣ Всплеск NTLM-трафика

Резкий рост NTLM-запросов между рабочими станциями — главный маркер компрометации.

3️⃣ PowerShell Script Block Logging

Включите логирование скриптов для отслеживания утилит автоматизации (PowerSploit):


Computer Configuration > Administrative Templates > Windows Components > Windows PowerShell > Turn on PowerShell Script Block Logging



🛡 Как защититься от PtH

* Запрет NTLM: переводите сеть на Kerberos или ограничьте входящий NTLM-трафик:


Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options > Network security: Restrict NTLM: Incoming NTLM traffic



* Изоляция LSASS: включите Credential Guard (VBS), чтобы закрыть доступ к памяти:


Computer Configuration > Administrative Templates > System > Device Guard > Turn On Virtualization Based Security



* Внедрение LAPS: уникализируйте пароли локальных админов на каждом ПК.
* Protected Users: добавьте доменных админов в эту группу — Windows заблокирует кэширование NTLM и принудительно включит Kerberos.
* Модель Tiering: запретите Domain Admins логиниться на обычных ПК (Tier 2).

⚠️ Важно: MFA не спасает от PtH внутри SMB-сессий, так как NTLM не умеет запрашивать второй фактор. Отключение NTLM и защита LSASS — приоритет №1.

📋 Чек-лист администратора
Настроить аудит событий 4624/4672/4625 и NTLM.
Включить Credential Guard на ARM.
Развернуть Windows LAPS.
Внести критических админов в *Protected Users*.
Начать поэтапное ограничение NTLM через GPO.


🎓 Хочешь освоить защиту Active Directory на практике?
Открывай бесплатный демодоступ к интерактивным тренажёрам:
🔹 Атака на Active Directory — от разведки и PtH до Golden Ticket, защита через Tier Model и LAPS.
🔹 Networks Basics — безопасность сетевых протоколов и interactions.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
🟡 Анонс открытых практикумов на следующую неделю

1️⃣ Suricata. Режим предотвращения вторжений (IPS). Часть 2
Регистрация

Время проведения:
18 августа 2026, вторник, 19:00 по МСК

Программа практикума:
🟢Suricata: режимы работы IPS
🟢Работа с сигнатурами
🟢Настройка режима NFQUEUE и интеграция IPS с межсетевым экраном

Кто ведёт?
Андрей Шабалин — Тренер Cisco / Huawei, инструктор академии Eltex и Астра-Университета
---------------------------------------------------------------------------------------

2️⃣ Troubleshooting: Почтовая система. Разбор задачи
Регистрация

Время проведения:
19 августа 2026, среда, 19:00 по МСК

Программа практикума:
🟢Онлайн разбор задачи с траблшутинга
🟢Ответы на вопросы в прямом эфире

Кто ведёт?
Владислав Окользин - системный инженер с 6-летним опытом: начинал с администрирования IAM-систем, затем специализировался на Linux, автоматизации и импортозамещении в GDC Services, ICL Astra Services и «Сиссофт».
---------------------------------------------------------------------------------------

3️⃣ Загруженность сервера 100% по CPU. Кто виноват и что делать?
Регистрация

Время проведения:
20 августа 2026, четверг, 20:00 по МСК

Программа практикума:
🟢Первые команды: top (заглянуть в P`), `htop, atop — какой инструмент когда
🟢Ищем процесс-виновник: pidstat, strace -p
🟢Анализ: это утечка памяти, бесконечный цикл или DDoS?

Кто ведёт?
Михаил Воропанов - IT-практик с 6-летним стажем: начинал с «первой линии» в хостинге, а сейчас стою по ту сторону сцены REBRAIN — как спикер, который сам вырос из этих практикумов и знает инфраструктуру изнутри.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
☕️ IT-сводка нескучных новостей за последние два месяца: хакерские атаки, украденные биткоины, Linux-утилиты

🟢Аппаратный кошелёк с дырой увели на 70 миллионов долларов за 41 минуту

1 августа уязвимость в аппаратном кошельке Coldcard связали с кражей биткоинов на 70 миллионов долларов, проведённой за 41 минуту. Железо, которое покупают именно ради того, чтобы ключи никогда не покидали устройство, оказалось не абсолютной гарантией. Холодное хранение защищает ровно до первой ошибки в прошивке.

🟢Рунет положило дважды за две недели, во второй раз вместе с госуслугами

6 августа по всей России легли «Макс», Ozon, Wildberries, «Авито», «Яндекс» и «Ростелеком». Проблема затронула DNS-серверы, о сбоях сообщил «Яндекс» и другие провайдеры. Через неделю, утром 14 августа, пошли жалобы уже на ЕГАИС, ФГИС Росстандарта и ЕИС Закупки.

🟢Anthropic признала, что её агенты пробивали чужие системы ещё с апреля, просто тогда не заметили

Внутренние проверки Anthropic после июльского инцидента показали, что несколько её агентов взламывали организации во время оценок ещё с апреля. В компании уточнили, что дело было в ошибке конфигурации, а не в том, что агенты сами находили выход. Формулировка «это была неправильная настройка, а не злой умысел модели» успокаивает ровно до того момента, пока не вспомнишь, что в проде настройки тоже делают люди.

🟢Люди сбрасывали чужие пароли в Instagram, просто попросив об этом чат-бота Meta

Тысячи аккаунтов Instagram угнали, злоупотребляя AI чат-ботом Meta для сброса паролей: человек открывал чат, притворялся, что его заблокировали, и просил бота отправить код сброса на свою почту. Атака затронула десятки тысяч аккаунтов, пока лазейку не прикрыли. Вот так происходит, когда между тобой и чужим аккаунтом стоит чат-бот, обученный быть услужливым.

🟢Microsoft принесла в Windows нативные Linux-утилиты командной строки

На Build 2026 Microsoft выпустила Coreutils для Windows, добавив многие популярные утилиты командной строки из Linux как нативные приложения. Компания, которая двадцать лет назад называла Linux раковой опухолью, теперь встраивает его инструменты прямо в свою ОС. Границы между мирами стёрлись до того, что ls и cat едут в Windows из коробки.

🔥Если рубрика была интересной, поставь реакцию. В нашем чате можно обсудить все новости)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍173👏2
Сервисы регулярно падают в продакшене по OOM, а локализовать утечку памяти в рантайме не получается. Знакомая ситуация?

Чаще всего дело в инструментах: без pprof и трассировки планировщика утечка горутин или неоптимальные аллокации остаются невидимыми, пока сервис не упадёт в третий раз за неделю.

Мы сделали практикум Golang: Тестирование и качество кода, чтобы инженеры умели профилировать Go-приложения в рантайме, писать тесты, которые действительно ловят баги, и автоматизировать контроль качества так, чтобы плохой код физически не попадал в main.

В программе:

🟢Проектирование и написание эффективных модульных тестов с использованием testify и табличного паттерна
🟢Изоляция внешних зависимостей с помощью интерфейсов и автогенерации моков через mockery и gomock
🟢Профилирование потребления CPU, оперативной памяти и блокировок с использованием инструмента pprof
🟢Анализ работы планировщика Go и выявление утечек горутин с помощью go tool trace
🟢Настройка статического анализатора golangci-lint и интеграция проверок качества в CI/CD пайплайны"

↘️ Подробная программа

В финальном проекте вы настроите CI/CD пайплайн в GitHub Actions или GitLab CI: статический анализ, прогон тестов, сборка покрытия с порогом 80%, блокировка мерджа при падении проверок и сборка готового к деплою артефакта.

Практикум уровня Middle. Нужно знать базовый синтаксис Go: переменные, структуры, интерфейсы, каналы, горутины, а также уметь работать в терминале Linux и Git.

🎁 До 24 августа действует скидка 5 000 рублей для новых участников

↘️ Купить практикум со скидкой

Если ты Go-разработчик, QA-инженер на Go или DevOps/SRE-инженер и хочешь ловить утечки памяти до того, как они положат прод — этот практикум для тебя 🤍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥2
Обновляем версии курсов

Мы регулярно обновляем курсы вслед за технологиями и бесплатно открываем новые версии всем, у кого курс уже куплен.

1 сентября заканчивается поддержка старых версий:

🟢Kafka
🟢RabbitMQ
🟢Terraform
🟢HashiCorp Vault
🟢Ceph
🟢HAProxy
🟢Grafana 1 и 2
🟢PostgreSQL 1 и 2
🟢Kubernetes 1 и 2
🟢Logs 1 и 2
🟢Linux Advanced

После 1 сентября практика в этих версиях будет закрыта. При этом перейти на новую версию бесплатно можно будет и после этой даты.

🤝 Отдельно обновляем Bash. Его старая версия будет доступна до 1 октября.

Что важно знать перед переходом: прогресс из старой версии в новую не переносится. Все условия смены версии, информация об обновлениях и другие подробности собраны в баннере внутри каждого курса.

Если ты сейчас проходишь старую версию, загляни в курс и реши: закончить практику до даты закрытия или перейти на обновлённую.

Если остались вопросы, пиши нашей поддержке: info@rebrainme.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍61
📍 Всем привет! По техническим причинам завтрашний вебинар «Загруженность сервера 100% по CPU. Кто виноват и что делать?» переносится на четверг, 26 августа.

Ждём вас в 20:00 МСК 🤝
💯6👏2
Топ-5 болей при работе с Docker

Собрали то, с чем чаще всего сталкиваются DevOps-инженеры, сисадмины и бэкенд-разработчики, когда переносят Docker в прод. Если работаешь с контейнерами больше пары месяцев, минимум две боли из списка точно узнаешь.

1. Образы весят гигабайты. Диски на серверах забиваются, а деплой тянется по несколько минут просто на скачивание слоёв.
2. Контейнер падает при старте, а логи пустые. Приходится вручную разбирать exit-код через docker inspect и гадать, что пошло не так.
3. Данные баз данных исчезают при перезапуске или обновлении образа. Файловая система контейнера по умолчанию не рассчитана на постоянное хранение.
4. Несколько контейнеров сложно связать в сеть без проброса всех портов наружу. Стандартный bridge не резолвит контейнеры по имени.
5. Сборка образа растягивается на минуты. Кэш пакетного менеджера сбрасывается при любом изменении в коде, и зависимости качаются заново.

Ни один из этих пунктов не закрывается лайфхаком из интернета. Разбираться приходится с тем, как Docker устроен на уровне ядра Linux. Поэтому в новом практикуме Docker Base под каждую поблему есть отдельный модуль.

Вся программа построена вокруг решения реальных инфраструктурных задач на живых серверах. Только хардкорная практика, отладка упавших сервисов, тонкая настройка демона и проектирование изолированных сетей.

В программе:

🟢Оптимизация кэширования слоев Dockerfile для ускорения сборки приложений в CI/CD пайплайнах.
🟢Проектирование ультра-легковесных production-образов с использованием Multi-stage builds.
🟢Настройка сетевой изоляции и DNS-резолвинга между контейнерами в пользовательских bridge-сетях.
🟢Конфигурирование Docker Daemon, настройка ротации логов и ограничений дискового пространства.
🟢Управление персистентным хранением данных баз данных с помощью Docker Volumes и Bind Mounts.
🟢Локальная оркестрация многокомпонентных микросервисных приложений через Docker Compose.
🟢Обеспечение безопасности рантайма за счет запуска процессов от лица non-root пользователей."

↘️ Подробная программа

В финальном проекте ты спроектируешь отказоустойчивую локальную среду для микросервисного веб-приложения: напишешь оптимизированные Dockerfile, настроишь изолированные сети и persistent-хранилища для СУБД, свяжешь сервисы через Docker Compose и настроишь ротацию логов.

🎁 До 24 августа действует скидка 5 000 рублей для новых участников

↘️ Купить практикум Docker Base
↘️ Купить практикум Docker Base + тренажёры

Если ты DevOps-инженер, системный администратор или бэкенд-разработчик и хочешь освоить контейнеризацию приложений на профессиональном уровне — этот практикум для тебя 🤍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3😁3
Уволившийся сотрудник два месяца оставался в SSH-доступе на восьми серверах, потому что его аккаунт нигде не был заведён централизованно, и снести его нужно было руками в восьми местах

Так живёт инфраструктура без единого каталога доступа: пользователей заводят вручную на каждой машине, рутину закрывают одноразовыми Bash-скриптами, которые никто не оформляет в Ansible-роль, а когда человек уходит из команды, его доступ закрывают не везде и не сразу.

Открыли бесплатный демодоступ к практикуму «Управление инфраструктурой и рабочими станциями», чтобы собрать из этого порядок: автоматизированную, безопасную и централизованно управляемую Linux-инфраструктуру с нуля. Связка FreeIPA, Bash и Ansible закрывает всю цепочку, от единого каталога доступа до автоматизации рутины скриптами и ролями.

Демодоступ открыт к 10 урокам из трёх модулей

Ansible
🟢 Введение
🟢 Введение в Ansible
🟢 Ad-hoc-команды
🟢 Playbooks: основы

FreeIPA
🟢 Введение
🟢 Архитектура и компоненты FreeIPA
🟢 Установка и базовая настройка сервера

Bash
🟢 Введение
🟢 Основы Shell и первый скрипт
🟢 Переменные и типы данных

Дальше по программе отказоустойчивые кластеры FreeIPA, HBAC-правила и централизованный sudo, парсинг логов через sed и awk, Ansible-роли с тестами на Molecule. Финальный проект собирает всё вместе: разворачиваешь домен FreeIPA, пишешь Bash-скрипты для сбора логов и автоматизируешь рабочие станции через Ansible.

↘️ Начать с демодоступа

🎁 В честь запуска — скидка -20% на полную программу до 31 августа

Как активировать демо:
🟢 Переходите по ссылке курса, доступ откроется автоматически всем зарегистрированным пользователям платформы
🟢 Слева вы увидите, какие модули и блоки открылись
🟢 Проходите в своём темпе, выполняйте задания и знакомьтесь с платформой

Проведите выходные с пользой 🤍
Please open Telegram to view this post
VIEW IN TELEGRAM
💯82👍1