Мир IT c Антоном Павленко
Куда на майские поедете отдыхать?
Не написал куда поеду я.
На первомайские праздники, так как жену никто не освободил от служб, я решил посетить места в Ростовской области. Я давно слышал о Самбекских высотах, но так у них не побывал. Это большой музей памяти войнам-освободителям. Плюс поедем в один из прекрасных парков Ростовской области: либо парк Лого, либо Малинки.
На девятомаешные посещу один из курортов юга России. Хочется съездить в Кисловодск. Если дочинят нормально машину, поеду туда.
На первомайские праздники, так как жену никто не освободил от служб, я решил посетить места в Ростовской области. Я давно слышал о Самбекских высотах, но так у них не побывал. Это большой музей памяти войнам-освободителям. Плюс поедем в один из прекрасных парков Ростовской области: либо парк Лого, либо Малинки.
На девятомаешные посещу один из курортов юга России. Хочется съездить в Кисловодск. Если дочинят нормально машину, поеду туда.
🔥6
Для того чтобы вы не забывали работу подготовил вместе с моим знакомым квиз по Kubernetes 😅
Подготовили для вас 10 вопросов разного уровня сложности. Раз в день будет приходить вопрос. После праздников подведём вместе с вами итог.
Проверяйте себя и ищите вдохновение на самообразование.
Подготовили для вас 10 вопросов разного уровня сложности. Раз в день будет приходить вопрос. После праздников подведём вместе с вами итог.
Проверяйте себя и ищите вдохновение на самообразование.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥3
Что такое Kubernetes?
Anonymous Quiz
2%
Система виртуализации
96%
Платформа для оркестрации контейнеров
1%
Язык программирования
2%
База данных
🤣35👍10😐5🌚4🐳1
Как называется минимальная deployable единица в Kubernetes?
Anonymous Quiz
2%
Docker
81%
Pod
13%
Node
4%
Cluster
🤣16👍6😁2❤1🔥1🙏1😐1
Какой командой можно посмотреть список подов в текущем namespace?
Anonymous Quiz
61%
kubectl get pods
21%
kubectl list pods
6%
kubectl show pods
11%
kubectl pods --all
🔥4👍2🙏2
#подборкастатей
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Что делает kube-scheduler?
Anonymous Quiz
4%
Управляет сетевыми политиками
62%
Распределяет поды по нодам
7%
Хранит состояние кластера
26%
Запускает контейнеры
🤣7 1
Какой объект Kubernetes используется для настройки доступа к приложению извне кластера?
Anonymous Quiz
13%
ConfigMap
78%
Ingress
6%
PersistentVolume
3%
CronJob
Что хранится в etcd?
Anonymous Quiz
9%
Логи подов
76%
Состояние кластера Kubernetes
8%
Docker-образы
7%
Пользовательские секреты
Мир IT c Антоном Павленко
2 месяца назад я выпустил видео об одном гениальном человеке 20 века - Глушкове Викторе Михайловиче.
Видео есть и на Ютубе, и в VK Видео. Но почему-то это видео не обрадовало меня просмотрами. На ютубе их меньше 1000.
Хотел ввести новый формат в своих видео, рассказывать о выдающихся людях, истории создания ЭВМ, да и IT в целом. Но смотря на эти просмотры, я передумал.
Не интересно о таком?
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11👍6❤3 1
Forwarded from IT Friday (Sabbath)
Ранее в двух моих любимых каналах Технологический Болт Генона и k8s (in)security были посты про отличные доклады про обфускацию контенеров. И вот наконец выложили свеженький доклад Enhancing Software Composition Analysis Resilience Against Container Image с KubeCon EU 2025. Последнее время тема обфускации и доверия инструментам сканирования всплывает все чаще и проблемы все еще актуальны:
- нет единого станадрата зависимостей SBOM (тут рекомендую еще глянуть книжку Software Transparency - Supply Chain Security in an Era of Software-Driven Society, недавно вышла в переводе: Прозрачное ПО. Безопасность цепочек поставок)
- сканеры видят не все и не справляются с обфускацией
Вот серия докладов на эту тему:
🟢 2023 - Malicious Compliance: Reflections on Trusting Container...
Веселый и очень интересный доклад про то, как обмануть сканеры контейнеров. Срочная проверка, в образе куча уязвимостей, а комплаенс по инфобезу пройти надо. Править уязвимости долго и больно, да еще так чтоб не поломать. Решение очевидно - нужно обмануть сканеры уязвимостей))) Очень круто затронута проблема обфускации контейнеров и что с этим делать.
🟢 2024 - Malicious Compliance Automated: When You Have 4000 Vulnerabilities and only 24 Hours Before Release
Не менее позитивный докладе, в продолжение темы, но уже используя Docker Slim, Mint, кстати с самим создатем этих инструментов
🟢 2025 - Enhancing Software Composition Analysis Resilience Against Container Image
А тут рисеч инженеры подошли тотально, подготовили дата-сет с обфусцированными контейнерами, потестили как текущие популярные сканеры справляются с обфускацией и даже написали свой инструмент
🟢 Кстати, я чуть упоминал про обфускацию на PHDays 2023 в докладе Руководство БДСМ (Бравого Докер Секурити Мастера), показывал, что в собранном в бинарь джава-сервисе "пропадают уязвимости") В этом году кстати буду на PHDays c докладом Руководство БДСМ:latest - там поглубже закопаемся в безопасность контейнеров, заскакивайте 😊
- нет единого станадрата зависимостей SBOM (тут рекомендую еще глянуть книжку Software Transparency - Supply Chain Security in an Era of Software-Driven Society, недавно вышла в переводе: Прозрачное ПО. Безопасность цепочек поставок)
- сканеры видят не все и не справляются с обфускацией
Вот серия докладов на эту тему:
Веселый и очень интересный доклад про то, как обмануть сканеры контейнеров. Срочная проверка, в образе куча уязвимостей, а комплаенс по инфобезу пройти надо. Править уязвимости долго и больно, да еще так чтоб не поломать. Решение очевидно - нужно обмануть сканеры уязвимостей))) Очень круто затронута проблема обфускации контейнеров и что с этим делать.
Не менее позитивный докладе, в продолжение темы, но уже используя Docker Slim, Mint, кстати с самим создатем этих инструментов
А тут рисеч инженеры подошли тотально, подготовили дата-сет с обфусцированными контейнерами, потестили как текущие популярные сканеры справляются с обфускацией и даже написали свой инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤🔥14❤9👍4
Какой командой можно посмотреть логи конкретного пода?
Anonymous Quiz
49%
kubectl logs <pod-name>
26%
kubectl get logs <pod-name>
11%
kubectl show logs <pod-name>
13%
kubectl pod logs <pod-name>
👍12
Какой ресурс Kubernetes позволяет обновлять приложения без downtime?
Anonymous Quiz
34%
ReplicaSet
14%
StatefulSet
44%
Deployment
8%
DaemonSet
👍6
Можно ли запустить Docker внутри пода в Kubernetes?
Anonymous Quiz
48%
Да, всегда
8%
Нет, никогда
38%
Да, но только с привилегированным режимом
6%
Только в Minikube
🔥6👍1