DevOps School | Linux, InfoSec, ИБ
15.4K subscribers
780 photos
76 videos
5 files
868 links
Уроки по Linux🐧, навигация в терминале, хакинг, обзоры дистрибутивов, DevOps, книги и многое другое

Сотрудничество: @max_excel

РКН: vk.cc/cHhGYM
Download Telegram
Media is too big
VIEW IN TELEGRAM
📹 Поиск файлов в Linux и Unix — find, grep, ack, ripgrep

Поговорим в этом видео о канонических утилитах поиска файлов в *nix — find и grep, а также их современных удобных собратьях.

youtube.com/watch?v=ka9mMFI7f74&ab

🐧 DevOps School
Как пользоваться Ngrok

Ngrok - это сервис, который позволяет сделать локальный порт доступным из интернета без настройки NAT, роутера, DDNS и других протоколов. Программа создает туннель между вашим компьютером и удалённым сервером и предоставляет доступ к нему с уникального домена. Достаточно только зарегистрироваться на сайте сервиса, установить программу на компьютер и запустить команду создания туннеля.

https://losst.pro/kak-polzovatsya-ngrok

🐧 DevOps School
📚 Подборка книг для изучения Linux

Операционные системы на базе Linux любят за гибкость, масштабируемость и обширные возможности в настройке и персонализации. Благодаря этому существует множество Linux-дистрибутивов для различных целей: от домашнего использования до управления кластерами серверов. Книги, указанные ниже, помогут в администрировании системы и создании собственных дистрибутивов.

https://tproger.ru/books/linux/

🐧 DevOps School
Цены на ОЗУ падают. Опять. Что происходит?

Рынок электронных компонентов никогда не был особенно стабильным. Но за последние несколько лет его волатильность стала ну очень заметной, особенно в ковидный и постковидный периоды. То цены штормит из-за дефицита продукции, то происходит перенасыщение рынка, которое приводит к стремительному обвалу цен.

🐧 DevOps School
Как идет миграция на IPv6 — мнения и версии

Недавно Джефф Хьюстон, главный научный сотрудник интернет-регистратора APNIC, написал тематическую колонку, где усомнился в возможном переходе на протокол нового поколения в течение ближайших десяти лет. В данном материале обсудим мнения на этот счет.

🐧 DevOps School
Два подхода к анализу ПО на уязвимости: какой выбрать?

Каждый айти-специалист знает, насколько важно учитывать требования информационной безопасности при разработке и обеспечить защищенность ПО. А как именно обрабатываются уязвимости, и кто несет ответственность за их устранение? В этой статье автор уделит внимание именно этой теме.

🐧 DevOps School
Кибербезопасность в стиле Сунь-Цзы: защищаемся от угроз по заветам китайского стратега

В этом материале автор собрал полный список методов для оценки текущего уровня защиты организации и перечень технологий, которые помогут сформировать надёжный «цифровой иммунитет».

🐧 DevOps School
⚙️ Установка сертификатов в Ubuntu

Сертификаты SSL используются для обеспечения безопасности в различных сферах. Самая распространенная - это просмотр веб-сайтов по протоколу HTTPS. Существует небольшое количество доверенных корневых сертификатов организаций, которые подписывают остальные сертификаты для всех сайтов.

https://losst.pro/ustanovka-sertifikatov-v-ubuntu

🐧 DevOps School
Дата-центры Илона Маска: Tesla, Dojo, X (Twitter), xAI

Дата-центры играют важнейшую роль в операциях компаний Илона Маска, таких как Tesla, X Corp (Twitter) и xAI, поддерживая их сервисы, разработку ИИ и взаимодействие с пользователями. Расположенные по всему миру, включая Остин, Спаркс, Шанхай и другие ключевые города, эти дата-центры обеспечивают мощную инфраструктуру для обработки и хранения данных.

🐧 DevOps School
Новая методология AppSec Table Top: как эффективно и безболезненно выстроить процессы безопасной разработки

В отрасли ИБ существует множество методологий, фреймворков, моделей безопасной разработки, которые помогают встроить AppSec в цикл создания ПО: BSIMM, OWASP SAMM, BSA SSF, Microsoft SDL и другие. Каждый из них имеет свои особенности, преимущества и способ использования и адаптации к собственным процессам.

🐧 DevOps School
Действуем на опережение: предотвращаем скрытые угрозы с помощью статистики

Современные киберугрозы становятся все более сложными и изощренными, поэтому для стабильной работы организация уже не может обойтись без новейших методов защиты. Долгое время считалось, что для обеспечения безопасности веб-приложений вполне достаточно использования WAF (Web Application Firewall). Однако стремительный рост числа API и увеличивающееся количество угроз заставили пересмотреть этот подход.

🐧 DevOps School
Mostly и Only — кто и для чего строит сети IPv6

В этой статье автор расскажет о проектах, в рамках которых разворачивают сети на базе протокола нового поколения — например, его используют при строительстве «умных» городов.

🐧 DevOps School
Hardening Jenkins: как подать блюдо, чтобы оставили чаевые

Сформируем чек-лист, как сделать Jenkins безопаснее. С его помощью вы сможете посмотреть на свою инсталляцию и понять, защищены ли вы от большей части самых распространённых атак.

🐧 DevOps School
⚙️ Работа с процессами в Linux

Управление процессами является неотъемлемой частью администрирования серверных систем под управлением ОС Linux. В этой практической статье мы рассмотрим примеры решения различных задач по управлению процессами.

habr.com/ru/articles/744902/

🐧 DevOps School
Media is too big
VIEW IN TELEGRAM
🔎 Ищи в Linux как профи! Как использовать всю мощь *nix инструментов на примере find

Философия Unix гласит, что, во-первых, программы должны делать что-то одно и делать это хорошо, а во-вторых, что программы должны работать вместе, используя текстовые потоки. Посмотрим, как реализуется эта концепция на примере команды find.

youtube.com/watch?v=7VNKav3ZuAE&ab

🐧 DevOps School
🖥 Лучшие графические оболочки Linux

В этой статье мы сформировали для вас самые лучшие графические оболочки для Linux, акцентируя внимание на их плюсы и минусы.

losst.pro/luchshie-graficheskie-obolochki-linux

🐧 DevOps School
Как сделать ИТ-процессы ИБее

В этой статье автор расскажет, как методология CyberYool делает акцент на киберустойчивости, а не кибербезопасности; помогает не только соответствовать требованиям регуляторов, но и делать так, чтобы эти меры реально защищали; и напоминает, что, вообще-то ИБ и ИТ должны развиваться в компании вместе, а не играть в догонялки.

🐧 DevOps School
Еще один RTP — можно ли [и нужно ли] заменить HTTP

На технологических площадках обсуждается потенциальная [очередная] альтернатива HTTP для передачи крупных файлов. В этой статье автор обсудит, о чем идет речь и что может предложить новый протокол, который только начинает «обрастать» спецификацией.

🐧 DevOps School
🔐 Самые безопасные Linux дистрибутивы

Приватность и безопасность всё больше интересуют пользователей интернета, не в последнюю очередь из-за усиленной слежки правительствами или массовым сбором данных корпорациями об этих пользователях, а также длинным списком уже известных публике взломов, при которых были похищены пользовательские данные. В то время, как в Windows и macOS есть некоторые средства защиты, и существуют такие опции, как VPN, или браузер Tor, существует множество дистрибутивов Linux с упором именно на безопасность и защиту от слежки

https://losst.pro/samye-bezopasnye-linux-distributivy

🐧 DevOps School
«Подписка на пончики», или Как получить облачные ресурсы со скидкой

Когда речь заходит о стоимости облачных ресурсов, каждый лишний рубль может стать решающим для бюджета компании. В условиях растущей неопределенности, вызванной резкими изменениями в рыночной конъюнктуре, любая организация стремится сократить издержки.

🐧 DevOps School