Как стать автором
Обновить
6
0

Пользователь

Отправить сообщение

5 заблуждений про DevSecOps

Время на прочтение4 мин
Количество просмотров4.1K
Популярность DevSecOps, философии интеграции методов безопасности в DevOps, в последние годы набирает обороты. И чем больше людей проникается философией DevSecOps, тем больше мифов вырастает вокруг этого направления. Под катом мы разберем некоторые наиболее часто встречающиеся заблуждения.

Чтобы успешно интегрировать DevSecOps в компании, важен системный подход, не допускающий двусмысленных толкований. Если ранее вы краем уха слышали о методологии, однако не имеете фундаментальной базы, некоторые ошибочные суждения могут удерживать вас от внедрения этой, без сомнения, полезной методологии.


Читать дальше →
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Как вырасти с двух десятков до 700+ виртуальных машин в облаке и научиться выдерживать мощные нагрузки: опыт BelkaCar

Время на прочтение6 мин
Количество просмотров6.2K
Не так давно в нашем блоге мы делились историей экстренной миграции инфраструктуры клиента. Однако бывают ситуации, когда компании не нужно ниоткуда мигрировать — она сразу приходит «жить» в облако без опыта использования on-premise за плечами. Так было с BelkaCar — стартап сразу развернул сервисы в нашем публичном облаке. Обсудим, насколько верным было это решение и как компания планирует развивать свою инфраструктуру.


Читать дальше →
Всего голосов 26: ↑15 и ↓11+4
Комментарии2

Экстренная миграция «РУСХИМСЕТЬ»

Время на прочтение5 мин
Количество просмотров2.4K
Нередко для компаний, чья деятельность напрямую не связана с ИТ, локальная серверная становится камнем преткновения. С одной стороны, для поддержки её жизнеспособности требуются постоянные денежные вливания. С другой, чтобы справится со всем накопившимся легаси, не хватает экспертизы.

Под катом мы расскажем о том, как несколько организационных упущений, текучка кадров и экономия на «железе» едва не стали причиной крупных проблем — и как облака и опыт проектной команды помогли решить всё быстро и без потерь.


Читать дальше →
Всего голосов 21: ↑17 и ↓4+13
Комментарии8

Резервное копирование Звезды Смерти

Время на прочтение6 мин
Количество просмотров6.1K

Известно ли вам, что Джордж Лукас — один из самых преданных фанатов идеи резервного копирования данных и облачных хранилищ? Нет, серьезно: вся классическая трилогия «Звездных войн», не говоря уже об эпизодах начала 2000-х, испещрена упоминаниями бэкапов. Ну, вернее, призрачными намеками. Но кто ищет глубинный смысл, тот всегда найдет!

Под катом мы рассмотрим приключения Люка Скайуокера, его союзников и противников под весьма необычным углом. Спойлер: независимо от того, управляете ли вы малым бизнесом, крупной компанией, Империей или Альянсом за восстановление Республики, ваши данные — то как вы с ними работаете, как защищаете и поддерживаете их — те самые кирпичики, из которых состоит фундамент вашего предприятия. И если допустить ошибку, весь колосс разлетится обломками по холодному и негостеприимному космосу.

Читать далее
Всего голосов 10: ↑9 и ↓1+8
Комментарии8

Непростой бэкап: строим BaaS-сервис для работы с ПДн и ГИС

Время на прочтение9 мин
Количество просмотров3.5K

Нередко наши клиенты, уже использующие облака для работы с персональными данными, задаются вопросом: а подходят ли облачные сервисы для бэкапов ПДн? Сегодня мы на собственном опыте покажем, какие требования к резервному копированию ПДн и данных ГИС предъявляют регуляторы, как их выполняет сервис-провайдер в облаке и как мы решаем насущные задачи клиентов по обеспечению доступности персональных данных при использовании распределенной инфраструктуры.

Читать далее
Всего голосов 11: ↑11 и ↓0+11
Комментарии7

Персональные данные в облаках: декларация соответствия или аттестат

Время на прочтение9 мин
Количество просмотров4.2K

Достаточно большое количество B2C-компаний сталкиваются с необходимостью обработки персональных данных и, следовательно, соответствия требованиям регуляторов. Вариантов много: можно найти подходящий ЦОД и разместиться в колокейшн или выбрать провайдера с необходимым облачным сервисом. Первый вариант дорог и долог, поэтому компании все чаще смотрят в сторону облачных сервисов для работы с ПДн.

Провайдеры же в качестве подтверждения соответствия требованиям регуляции демонстрируют на своих ресурсах два вида документов: аттестат или оценку эффективности. Сегодня вместе с Алексеем Афанасьевым ( #CloudMTS, «ИТ-ГРАД»), Дмитрием Пойгиным и Игорем Яковлевым (ООО «НАЦ») разберемся, в чем отличия и какой вариант предпочтительнее и беспроблемнее.

Читать далее
Всего голосов 15: ↑12 и ↓3+9
Комментарии6

IaaS 152-ФЗ: итак, вам нужна безопасность

Время на прочтение11 мин
Количество просмотров6.9K

Сколько бы ни разбирали мифы и легенды, которыми окружено соответствие 152-ФЗ, что-то всегда остается за кадром. Сегодня мы хотим обсудить не всегда очевидные нюансы, с которыми могут столкнуться как крупные компании, так и совсем небольшие предприятия:

• тонкости классификации ПДн по категориям — когда небольшой интернет-магазин собирает данные, относящиеся к специальной категории, даже не зная об этом;

• где можно хранить бэкапы собранных ПДн и производить над ними операции;

• чем отличается аттестат и заключение о соответствии, какие вообще документы запрашивать у провайдера и все в таком духе.

Напоследок мы поделимся с вами собственным опытом прохождения аттестации. Поехали!

Читать далее
Всего голосов 5: ↑4 и ↓1+3
Комментарии9

Аутичный хакер: история Гэри Маккиннона

Время на прочтение10 мин
Количество просмотров23K

Всего несколько месяцев прошло после разрушительной террористической атаки на башни Всемирного торгового центра. Спецслужбы в режиме максимальной боевой готовности. И тут среди бела дня на компьютеры армии США приходит странное сообщение: «Ваша система безопасности — полный шлак. Меня зовут Соло. И я продолжу вмешательства [в систему безопасности] на самых высоких уровнях».

Читать далее
Всего голосов 14: ↑14 и ↓0+14
Комментарии14

7 интересных хаков с Black Hat / DEF CON 2020

Время на прочтение6 мин
Количество просмотров6.1K
Под катом приглядимся повнимательнее к некоторым наиболее примечательным находкам в области безопасности из числа представленных в этом году на хакерской конференции.

Ежегодный «летний слет хакеров» в этом году вместо привычного Лас-Вегаса прошел исключительно в киберпространстве. Виной тому — пандемия коронавируса.

Докладчики говорили и о традиционных для конференции вопросах, и о достаточно примечательных и необычных угрозах безопасности. Всё, что несет в себе компьютерную начинку, может быть взломано. В наше время в эту категорию попадают автомобили, банкоматы, медицинские устройства, системы управления трафиком, механизмы голосования, и многое другое.


Всего голосов 7: ↑7 и ↓0+7
Комментарии3

Информация

В рейтинге
Не участвует
Работает в
Зарегистрирован
Активность