Как стать автором
Обновить
8
0
Александр Б. @sasa27

Информационная безопасность

Отправить сообщение

Bash-скрипты, часть 5: сигналы, фоновые задачи, управление сценариями

Время на прочтение9 мин
Количество просмотров185K
Bash-скрипты: начало
Bash-скрипты, часть 2: циклы
Bash-скрипты, часть 3: параметры и ключи командной строки
Bash-скрипты, часть 4: ввод и вывод
Bash-скрипты, часть 5: сигналы, фоновые задачи, управление сценариями
Bash-скрипты, часть 6: функции и разработка библиотек
Bash-скрипты, часть 7: sed и обработка текстов
Bash-скрипты, часть 8: язык обработки данных awk
Bash-скрипты, часть 9: регулярные выражения
Bash-скрипты, часть 10: практические примеры
Bash-скрипты, часть 11: expect и автоматизация интерактивных утилит

image

В прошлый раз мы говорили о работе с потоками ввода, вывода и ошибок в bash-скриптах, о дескрипторах файлов и о перенаправлении потоков. Сейчас вы знаете уже достаточно много для того, чтобы писать что-то своё. На данном этапе освоения bash у вас вполне могут возникнуть вопросы о том, как управлять работающими скриптами, как автоматизировать их запуск.
Читать дальше →
Всего голосов 31: ↑27 и ↓4+23
Комментарии8

Что почитать об инфраструктуре интернет-провайдеров, протоколах и разработке систем связи

Время на прочтение4 мин
Количество просмотров5.6K

Продолжаем делиться материалами [раз, два] о работе операторов связи, их инструментарии и вопросах, с которыми они периодически сталкиваются. В этой подборке — посты о причинах дефицита сетевого оборудования и HDD, альтернативах VPN/IPoE-сервера ACCEL-PPP и прокладке новых широкополосных линий связи в развитых странах.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Защита от DDoS-атак с точки зрения оператора связи. Часть 1

Время на прочтение10 мин
Количество просмотров20K
Мы активно следим за всеми статьями по теме DDoS, которые публикуются на Хабрахабре, и несмотря на то, что поиск по всем потокам на момент написания статьи показывал 820 публикаций, решили, что было бы неплохо от лица оператора связи поделиться видением проблематики выявления и борьбы с DDoS-атаками.



В первой статье попробуем познакомить читателей с базовыми понятиями. Статья рассчитана скорее на новичков, которые в базе понимают сетевые технологии, но никогда не сталкивались с промышленными решениями по защите от DDoS, и если данный материал вызовет интерес, то в следующем цикле статей начнем подробно раскрывать технические детали.
Читать дальше →
Всего голосов 26: ↑24 и ↓2+22
Комментарии12

Краткое введение в рациональность

Время на прочтение3 мин
Количество просмотров8.7K

Что такое для Вас рациональное мышление? Какого человека можно назвать рациональным? Нужно ли стремиться быть таким человеком? Как это связано с критическим мышлением? Давайте обсудим этот вопрос.

Коротко рассказать, что такое рациональное мышление в моём понимании – очень простая задача. Однако если результат не просто рассказать, а найти общий язык, задача становится заметно сложнее. Для этого я решил написать цикл статей под названием «Занимательная картография»

Что ж, попробуем. Хоть огонь в глазах и не гарантирует результат.

Проявить любопытство
Всего голосов 14: ↑7 и ↓70
Комментарии0

Аппаратный эмулятор клавиатуры и мыши с интерфейсом USB

Время на прочтение2 мин
Количество просмотров19K
Для чего нужен аппаратный эмулятор клавиатуры и мышки? Многим часто приходится выполнять рутинную работу и возникает мысль как-то автоматизировать этот процесс чтобы компьютер сам кликал в окнах и нажимал кнопки клавиатуры в то время как вы не спеша пьете кофе или занимаетесь другими делами. Не всегда для этой цели подходит программная эмуляция и в таких случаях необходим аппаратный эмулятор.
Всего голосов 25: ↑8 и ↓17-9
Комментарии35

[В закладки] Базовая карта законодательства РФ по защите информации и как ей пользоваться

Время на прочтение5 мин
Количество просмотров18K

Мы подготовили путеводитель по законам и подзаконным актам в области ИБ, схему для базовой навигации и поиска решений распространенных проблем. 

Она сбережет время и поможет найти документы, в которых прописаны те или иные требования по защите информации, инструкции по работе с различными видами данных, состав проектной документации и так далее.

Читать далее
Всего голосов 29: ↑25 и ↓4+21
Комментарии13

Собираем конструктор или архитектура сетевой безопасности. Случай 1 – Небольшой офис

Время на прочтение7 мин
Количество просмотров11K

Сетевая безопасность? Да у нас на периметре роутер стоит и все нормально!

Благодаря многолетней работе в интеграторе я периодически сталкиваюсь с таким мнением, поэтому надеюсь, что популяризация данной темы поможет избежать проблем в виде каких-нибудь шифровальщиков хотя бы в паре компаний. 

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии15

Системный архитектор. Кто этот человек?

Время на прочтение10 мин
Количество просмотров18K

Для кого эта статья? Эта статья, также как и первая, рассчитана на людей, работающих в сфере ИТ.  Для разработчиков, тестировщиков, менеджеров разного уровня, аналитиков и т.д. Для расширения кругозора, она также может быть полезна и всем остальным, просто, чтобы иметь представление о том, чем занимается Системный Архитектор.  Пригодится материал и тем, кто планирует развитие своей профессиональной карьеры, и тем, кто выкладывает такого рода вакансию и ищет специалиста в команду.

Что еще? Думаю что надо как то договорится о подаче материала. Здесь, как и в первой статье, я рассмотрю конкретный пример из своей практики, который, как мне кажется, максимально точно иллюстрирует специфику работу данного специалиста. Как и раньше, в заключении, попробую ответить на следующие вопросы: кто такой Системный Архитектор, какими навыками должен обладать и т.д. Поехали? 

И последнее, думаю, надо представится. Меня зовут Владимир Воловиков. Опыт работы в сфере разработки программного обеспечения более 20 лет. В должности Системного архитектора и Программного архитектора, в общей сложности, более пяти лет. Имею четыре международных сертификата. Текущее место моей работы Системный архитектор, Банк ВТБ. 

Читать далее
Всего голосов 15: ↑14 и ↓1+13
Комментарии9

Аналитика: книги для неаналитиков, которые научат понимать, систематизировать и представлять данные

Время на прочтение6 мин
Количество просмотров33K

Принято считать, что аналитика, статистика и вообще всё, что связано с цифрами — это сложно и недоступно для понимания обычным людям. Тем не менее мы каждый день сталкиваемся с данными и принимаем решения на их основании. 

Например, пандемия Covid-19 заставила нас всех анализировать данные о заболеваемости, разбираться в показателях эффективности вакцин и разъяснять свои выводы окружающим: родителям, друзьям, коллегам. 

В этой статье — подборка книг, которые научат вас понимать, систематизировать и представлять данные, даже если вы никак не связаны с профессией аналитика. 

Читать далее
Всего голосов 9: ↑9 и ↓0+9
Комментарии6

Теплая ламповая безопасность

Время на прочтение4 мин
Количество просмотров21K

Недавно один весьма прогрессивный молодой человек назвал меня ретроградом, за то что я предложил по его мнению слишком ламповый способ хранения данных.

Поэтому полагаю что все очень прогрессивные молодые люди будут огорчены моей статьей - ведь в ней нет ни ссылок на гитхаб, ни облаков, ни даже строчки питона. Всего лишь описание способа, который позволил мне не потерять нисколько моих работ и данных за 15 лет, несмотря на не менее 10 ситуаций, когда жесткий диск с этими данными либо выходил из строя, либо терялся.

Всем фанатам светодиодов дальше лучше не читать.

Читать далее
Всего голосов 59: ↑58 и ↓1+57
Комментарии164

Как «починить» интернет

Время на прочтение3 мин
Количество просмотров15K

Основу интернета составляют тысячи как удачных, так и спорных технологий. Некоторые из них получили распространение едва ли не случайно.

Недавно на Hacker News развернулась оживленная дискуссия на эту тему. Резиденты рассказали, что они бы поменяли в архитектуре современного интернета.

Мы решили разобрать основные моменты и обсудить их на Хабре.

Читать далее
Всего голосов 19: ↑13 и ↓6+7
Комментарии49

Как дедушка TPS вырастил внуков Lean, Kanban, Scrum и Agile?

Время на прочтение5 мин
Количество просмотров3.6K

И причем здесь алхимия?

Есть всего два пути как увеличить прибыль. Увеличить выручку или снизить расходы. Оптимизация предлагает делать это одновременно.

Для начала предлагаю немного истории и терминологии.

"TPS" - ("Toyota Production System" - зародившаяся в середине 20 века ) - система управления производственным предприятием на основе оптимизации процессов, созданная на предприятиях "Toyota" в Японии целым поколением талантливых управленцев. "TPS" в короткие сроки позволила японскому автопроизводителю не только догнать, но и перегнать лидера рынка - американский автопром, что в свою очередь побудило американцев учиться у японцев, благо японцы не были против и с радостью делились своими секретами, так как обучение являлось одним из принципов "TPS".После ошеломительного успеха TPS распространилась по всему миру, адаптировалась к разным культурам и распространялась на разный бизнес, но более всего расчленялась на отдельные инструменты и внедрялась частями из за чего, к огромному сожалению, и теряла главный синергетический эффект. Дело в том, что каждый отдельный элемент этой системы сам по себе несет большую ценность, однако соединенные вместе, эти элементы образуют структуру, превосходящую в своей совокупности простую сумму эффектов от каждого отдельного элемента.

"Lean" (80ые года 20 века)- система бережливого производства, лучше всего представить ее как адаптацию TPS к западной культуре и именно на ней я и попытаюсь объяснить TPS.

"Kanban" - один из аутентичных инструментов TPS - принцип "точно в срок" - подход, исходящий от производства, который направлен на сокращение запасов и времени выполнения заказа за счет синхронизации производства с запросами клиентов и возможностями поставщиков. Кстати, именно в Kanban первым и отразился принцип обучения. "Тoyota" не хотела, чтобы поставщики диктовали ей условия поставок и привозили, например, больше деталей "про запас", экономя на логистике, однако здесь создавался конфликт интересов, и "Toyota" приняла решение учить и внедрять свои принципы работы в бизнес поставщиков, что оптимизировало процессы внутри партнеров, что в свою очередь положительно влияло на саму "Toyota" - принцип "win-win".

Читать далее
Всего голосов 12: ↑8 и ↓4+4
Комментарии10

Сертификация CISSP: Howto

Время на прочтение21 мин
Количество просмотров82K
Привет, Хабравчане!

Недавно я сдал одну из топовых сертификаций в области информационной безопасности: Certified Information Systems Security Professional или кратко CISSP. В процессе подготовки я по крупицам собирал от коллег, а также по разным форумам и сайтам полезную информацию о сертификации и экзамене. «А ведь это может кому-то пригодиться!» подумал я, разбираясь на рабочем столе, и убрал палец с кнопки Delete.
Под катом я расскажу о своем опыте подготовки и поделюсь советами и приемами, которые проверил на себе. Надеюсь, этот материал поможет вам лучше понять, что такое CISSP и стоит ли его сдавать, а также сэкономить драгоценное время в процессе подготовки.
Читать дальше →
Всего голосов 29: ↑27 и ↓2+25
Комментарии33

«Серые» патенты и шантаж-маркетинг. Как бизнес убирает конкурентов с помощью интеллектуальной собственности

Время на прочтение4 мин
Количество просмотров4.8K

Кто-то остроумно заметил, что маркетинг - это способ заставить человека отдать свои деньги, не применяя к нему насилие.

Есть только одна проблема. Сделать это хотите не только вы, но и ваши конкуренты, которые используют в отношении потребителя все инструменты традиционного маркетинга.

 А что если запретить им производить и продавать свои товары или использовать созданные ими бренды?

Мероприятия, которые могут привести к такому результату, можно условно назвать «патент-маркетингом».

Читать далее
Всего голосов 9: ↑8 и ↓1+7
Комментарии7

Делаем лампочку вечной и суперэффективной

Время на прочтение3 мин
Количество просмотров90K
Я нашёл новую отличную светодиодную лампу, которую можно за пять минут превратить в вечную.
Получится лампа, дающая 816 лм, с рекордной эффективностью почти 150 лм/Вт и почти неограниченным сроком службы.

Читать дальше →
Всего голосов 143: ↑139 и ↓4+135
Комментарии170

Mind Mapping, или как заставить свой мозг работать лучше

Время на прочтение10 мин
Количество просмотров210K

“Если не ломать мозгов — наломаешь дров”

Существуют десятки, а может и сотни методов по “прокачке” своего мозга, ведь он таит в себе многие возможности, доступ к которым нам зачастую ограничен. “Ешьте горький шоколад”, “Вешайте стикеры по всему дому”, “Начинайте с самых важных дел” и многие другие советы можно отыскать в интернете, суть которых сводится к одному — подтолкнуть наш мозг к быстрой работе, запустить его на полную катушку или даже “обмануть”. И все для получения максимальной выгоды — выполнить много дел, запомнить побольше информации, победить лень и прочее. Человек всегда пытался выжать максимум своих возможностей.

В 80-х годах ХХ века был придуман еще один такой способ — технология Mind Mapping или использование ментальных карт. И как показывает практика, метод далеко не худший, и заслуживающий внимания.
Читать дальше →
Всего голосов 34: ↑31 и ↓3+28
Комментарии38

Основы медитации, или как научиться ничего не делать с пользой

Время на прочтение10 мин
Количество просмотров68K
«Опять те же грабли», — сказала мне жена, когда я в очередной раз задерживался с работы. «Проект интересный, надо доделать», «Сейчас поднажму, потом будет легче», — мой типичный набор ответов на переработки.

С удалённой работой перегрузить себя ещё проще — ходить никуда не надо, никто не зовёт попить кофе, а список вариантов отдохнуть «снаружи» сократился.

В онлайне только и разговоров, как работать эффективно и сохранять баланс с отдыхом, но ведь гораздо проще включить YouTube, заесть чем-то сладеньким. Через час устать ещё больше: «Какого чёрта, я хотел посмотреть полезное видео, а смотрю как УАЗ наматывается на столб»?!

Я работаю гейм-дизайнером в EPAM и часто перерабатываю: вписываюсь в несколько проектов сразу, делаю домашний проект и пишу эту статью. Бывает, от количества задач голова начинает идти кругом, когда перечисление дел занимает больше времени, чем их решение. Чтобы оставаться на позитиве, YouTube с сахаром уже мало, и нужно что-то помощнее.

В этой статье я расскажу, почему медитация — лучшее средство от стресса и перегрузок.


Читать дальше →
Всего голосов 32: ↑30 и ↓2+28
Комментарии121

Книги для начинающих руководителей или почему так важно читать

Время на прочтение3 мин
Количество просмотров33K
Любой человек, который хочет стать спецом в своем деле, должен читать профессиональную литературу. Не важно, кто он: инженер по тестированию, программист или менеджер. Особенно актуально получение книжных знаний для руководителей любого уровня.

Представьте, программист без особых последствий может поиграться со своим локальным кодом, придумать любую архитектуру и переписать ее несколько раз, запустить на компиляцию непроверенный код и получить много ахтунгов от компилятора. То ли дело руководитель, который работает с людьми и не имеет права на ошибку. Он не может экспериментировать: попробовать один подход, забекапиться и откатиться в отношении с человеком обратно. Хотя некоторые менеджеры такие эксперименты постоянно выкидывают.

Последнее время ко мне часто обращаются начинающие тимлиды и руководители продуктов с вопросами: а что почитать на тему управления? что почитать на тему планирования? что почитать про управление рисками?

Я читал и читаю довольно много книг. Хорошие книги, которые мне понравилось, записываю, чтобы потом порекомендовать. Я решил сделать небольшую подборку must have книг, которые должен прочитать каждый начинающий руководитель. Одно из требований, чтобы эти книги были не только полезными, но и интересными. Книги должны заинтересовать человека развиваться в управлении, ни в коем случае не демотивировать.
Читать дальше →
Всего голосов 16: ↑14 и ↓2+12
Комментарии11

Программно определяемые сети (Software Defined Networks): настоящее и будущее

Время на прочтение5 мин
Количество просмотров26K
Как сказал однажды известный писатель, «…когда-то и электрическую лампочку считали чудом, а за обычные очки на носу могли запросто cжечь на костре…». Человечество во многом инертно и консервативно в своих взглядах. Люди не сразу воспринимает новое, как известно, первые два производителя молний для одежды разорились. И привычные сейчас вещи иногда проходят несколько витков по спирали прежде, чем превращаются в обычную для нас часть быта. То же самое можно сказать и про технологии.

Поговорим про модную сегодня тему, про так называемые, программно определяемые сети (Software Defined Networks, SDN), которая, как мне кажется, уже прошла все предварительные стадии и готова в ближайшем будущем превратиться в настоящий main stream развития сетей.
Читать дальше →
Всего голосов 15: ↑13 и ↓2+11
Комментарии35

С чего начать внедрение ИБ большим и маленьким: изучаем CIS Controls v8

Время на прочтение18 мин
Количество просмотров15K

Где кончается базовая ИБ-гигиена для небольшого бизнеса и начинается киберзащита для продвинутых? Центр интернет-безопасности (CIS) обновил рекомендации по внедрению ИБ для компаний разного масштаба в свежем гайде CIS Controls 8.

Предыдущие рекомендации CIS Controls 7.1 вышли в 2019 году. В версии 7.1 сделали упор на список практик для внедрения: что именно бизнес должен сделать для защиты. В восьмой версии этот подход сохранили и учли угрозы, связанные с “пандемийными” изменениями ИТ-ландшафта: массовой работой из дома, ростом мобильных пользователей, миграцией в облака. Например, появился отдельный раздел ― контроль безопасности сервис-провайдера (мимо такого пройти не cмогли). 

Мы изучили рекомендации CIS для разных бизнесов и выделили самое интересное.

Читать далее
Всего голосов 16: ↑16 и ↓0+16
Комментарии3

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность