Size: a a a

2020 June 12
Mikrotik Ninja
Хорошее описание работы QUIC и разница в  http 1,2,3, а также новые фичи nginx

https://www.nginx.com/blog/introducing-technology-preview-nginx-support-for-quic-http-3
источник
Mikrotik Ninja
Знаете ли вы, что дерево получается из воздуха?

Если нет, то посмотрите это интервью талантливого учёного и замечательного человека Ричарда Фейнмана.

О сложных вещах простыми словами. Обязательно покажите это вашим детям и посмотрите сами.

Видео на очень понятном английском. Есть русские субтитры

https://youtu.be/CdJuJEBnxBE

#наука
источник
2020 June 13
Mikrotik Ninja
Есть чем заняться на выходных
источник
Mikrotik Ninja
Недавно произошло интересное событие-DockerCon 2020. Не смог пройти мимо и не поделиться.
Программа мероприятия была довольно насыщенная.
На любой вкус, от новичков до профессионалов. Очень рекомендую.
Для просмотра нужно просто зарегистрироваться.

Крутяк, пошел смотреть! -👍
А нужен ли докер сетевикам!-🤷‍♂️
Надо было пройти мимо!-😏

Обсудим? Айда в чат - https://t.me/automate_devnet

#docker
источник
Mikrotik Ninja
Подборка DevOps инструментов, сезон весна-лето 2к20.
источник
2020 June 14
Mikrotik Ninja
​​Встречаем большой блок информации по теме Kubernetes

I. перевод на русский язык выступления Kelsey Hightower из Google с конференции PuppetConf 2016 на тему "Kubernetes for Sysadmins"

"PuppetConf 2016. Kubernetes для сисадминов. Часть 1"

PuppetConf - это проницательные презентации, посвященные лучшим практикам и тенденциям в DevOps, автоматизации ИТ и непрерывной доставке.

II. перевод на русский язык нескольких статей на тему Kubernetes

- Лучшие практики Kubernetes. Обновление кластера Kubernetes с нулевым временем простоя
- Лучшие практики Kubernetes. Создание небольших контейнеров
- Лучшие практики Kubernetes. Организация Kubernetes с пространством имен
- Лучшие практики Kubernetes. Проверка жизнеспособности Kubernetes с помощью тестов Readiness и Liveness
- Лучшие практики Kubernetes. Настройка запросов и лимитов ресурсов
- Лучшие практики Kubernetes. Корректное отключение Terminate
- Лучшие практики Kubernetes. Маппинг внешних сервисов

III. и видео недавно прошедших вебинаров

02.Что такое Docker
03. Best Practice Docker, CI/CD, Docker Compose
04. Введение в Kubernetes, Pod, Replicaset
05. Deployment, Probes, Resources
06. Service, Ingress, PV, PVC, ConfigMap, Secret
07. Компоненты кластера Kubernetes
08. Сеть Kubernetes, отказоустойчивый сетап кластера
09. Kubespray. Установка кластера
10. Продвинутые абстракции Kubernetes. Daemonset, Statefulset
11. Продвинутые абстракции Kubernetes. Job, CronJob, RBAC

to be continued...

#Kubernetes #Docker #Обучение
источник
Mikrotik Ninja
10 часовой Бесплатный видео курс по Shell scripting

https://www.udemy.com/course/complete-bash-shell-scripting/

#bash #shell #sh
источник
2020 June 15
Mikrotik Ninja
источник
2020 June 16
Mikrotik Ninja
источник
Mikrotik Ninja
SNORT. Ресурсы для изучения, лабы, доки
https://snort.org/resources
источник
2020 June 17
Mikrotik Ninja
Пачка кртических уязвимостей в Treck TCP/IP
Стек Treck применяется во многих промышленных, медицинских, коммуникационных, встраиваемых и потребительских устройствах (от умных ламп до принтеров и источников бесперебойного питания), а также в энергетическом, транспортном, авиационном, торговом и нефтедобывающем оборудовании.

https://www.jsof-tech.com/ripple20/
источник
2020 June 19
Mikrotik Ninja
В связи с пандемией многие конференции ушли в онлайн, другие были перенесены на следующий год или вовсе отменены.

Ежегодно в сентябре Mikrotik проводил Mikrotik User Meeting в Москве. Московский - один из крупнейших юзермитингов. На нем традиционно собирается около двух тысяч поклонников Mikrotik, а так же админы, сетевики и просто энтузиасты. На MUM всегда анонсируется новое оборудование и фичи, а в прошлом году было объявлено о новой ветке RouterOS. Здесь всегда интересные доклады с огромной практической ценностью.

Но в этом году MUM отменен. И это вызывает большую скорбь. Мы не увидим крутые доклады и не соберемся с теми, коого по праву можем называть друзьями. Ведь после нескольких МУМов мы нашли новых друзей и единомышленников. И от отмены встречи становится очень грустно.

В связи с этим мы с друзьями хотим сделать онлайн MUM. И сейчас готовим доклады, чтобы сделать конфу не хуже оффлайновой.

Mikrotik User Online Meeting. Добро пожаловать!
источник
2020 June 20
Mikrotik Ninja
Новый выпуск на канале с Андреем Игоревичем Масаловичем.

Андрей Игоревич Масалович - эксперт и профессионал с Большой буквы по конкурентной разведке, президент консорциума "Инфорус", кандидат физико-математических наук, бывший подполковник ФАПСИ в отставке. Автор более 100 печатных работ, неоднократно публиковался в журналах «Вопросы Радиоэлектроники», PC Week, Мир ПК, «Интеркомпьютер», «Софтмаркет», «Рынок ценных бумаг» и других.  

https://www.youtube.com/watch?v=oGauLtFravk
YouTube
🌎 Цифровая разведка: АнтиПалантир за $1 миллиард? | Андрей Масалович | @Russian OSINT
В гостях Андрей Игоревич Масалович - эксперт и профессионал с Большой буквы по конкурентной разведке, президент консорциума "Инфорус", кандидат физико-математических наук, бывший подполковник ФАПСИ в отставке. Автор более 100 печатных работ, неоднократно публиковался в журналах «Вопросы Радиоэлектроники», PC Week, Мир ПК, «Интеркомпьютер», «Софтмаркет», «Рынок ценных бумаг» и других.  В этом выпуске мы затронули крайне интересные эпизоды из жизни Андрея Игоревича и поговорили о том как изменилась цифровая разведка за последние полвека. Один из ключевых моментов выпуска: Реально ли создать российский мини анти-Palantir стоимостью $1 млрд? Насколько реально осуществить эту идею? Будем разбираться вместе.

👉Обязательно посетите сайт Андрея Игоревича:
Тут: www.iam.ru
Оперативная обстановка Avalanche: covid19.avl.team
Связаться: avalanche100500@gmail.com

👽 Telegram канал:
https://t.me/Russian_OSINT

⚔️ Лаборатория Russian OSINT
https://boosty.to/russian_osint

💌Стать гостем, сотрудничество и предложить новость:…
источник
2020 June 22
Mikrotik Ninja
источник
Mikrotik Ninja
Читал статьи по DevOps? Ходил на конференции? Думал: «Очень интересно, жаль, что у нас в компании это нельзя внедрить»? Тогда тебе к нам!
19-21 августа приглашаем на онлайн-интенсив Слёрм DevOps:Tools&Cheats.

За 3 дня ты изучишь инструменты DevOps с нуля и получишь набор готовых решений для построения базовой инфраструктуры. Мы ищем такие решения, которые может внедрить даже обычный админ в легаси-проекте.
Этот интенсив для:
— администраторов, которые хотят внедрять DevOps-практики «снизу»;
— компаний и команд, которые хотят идти к DevOps-культуре маленькими и понятными шагами;
— разработчиков, которые хотят разобраться с «админскими штучками», чтобы самостоятельно решать мелкие админские задачи и развиваться в сторону тимлида кросс-функциональной команды.

Подробности и программа: http://to.slurm.io/ERP4yQ
источник
Mikrotik Ninja
Описание архитектур высоконагруженных проектов
https://www.insight-it.ru/highload/

#highload #architecture #архитектура
источник
2020 June 23
Mikrotik Ninja
#security
источник
Mikrotik Ninja
Друзья, ниже подборка средств защиты "для бедных" - все от AV до SIEM и WAF из мира open sources, все что вы можете забрать с открытых ресурсов и настроить под свою ИТ-инфраструктуру.

Бесплатное не значит плохое, open sources не значит "кривое" или малофункциональное! Да, придется повозиться, кастомизировать, что-то допиливать, но это хороший вариант для организации учебной площадки, собственной лаборатории для отработки векторов атак или же как вариант "бюджетной безопасности" там где ИБ нужна, но лавандлоса на нее нет :D

И так, поехали, пост большой поэтому будет разбит на отдельные парты!
источник
Mikrotik Ninja
AV

Sophos Home Free
(https://home.sophos.com/en-us/download-antivirus-pc.aspx) – интересный продукт от интересной компании. Кроме базового функционала вроде самой защиты и родительского контроля, есть и возможность удаленного управления. Доступен для Windows и macOS

ClamAV (https://www.clamav.net/downloads#otherversions)  - на фоне остальных продуктов ClamAV стоит особняком, так как он больше подходит для разного рода серверов, а не для рабочих станций. Кроссплатформенность, лицензия GPL  и возможность установки на чайник с FreeBSD прилагается

Vulnerability management

OpenVAS
(https://www.openvas.org/) – отличный сканер уязвимостей от Greenbone, классика junior pen-tester

Qualys Community Edition (https://www.qualys.com/community-edition/) – продукт не менее интересный, но больше подходящий на роль дополнительного, так как в Community Edition он довольно урезан

Retina CS Community(https://info.beyondtrust.com/community.html) – норм сканер

NeXpose Community Edition(https://www.rapid7.com/products/nexpose/) – фришная версия Nexpose

IDS/IPS

Snort
(https://www.snort.org/) – крутой проект, ныне принадлежащий Cisco, имеет базу сигнатур о коммерческих собратьев

Suricata (http://suricata-ids.org/) – еще одна крутецкая система, разрабатываемая  Open Information Security Foundation
источник
Mikrotik Ninja
Хостовые  НIDS/НIPS

OSSEC
(http://ossec.github.io/) – лидер своего сегмента

Open Source Tripwire (https://sourceforge.net/projects/tripwire/) – фришная версия старшего брата за деньги

Samhain (http://www.la-samhna.de/samhain/) – не плохой инструмент в умелых руках

SIEM

QRadar
(https://developer.ibm.com/qradar/ce/) –решение, пришедшее из кровавого Enterprise в Community. Но не смотря на это, для небольших сетей это интересное решение, хотя может быть и слишком «нагруженным»

AlienVault OSSIM (https://www.alienvault.com/products/ossim) – интересная система от AT&T Secrurity, лютый функционал, много плагинов, хорошие дашборды «из коробки»

Security Onion (https://securityonion.net/) – хорошее и удобное комплексное решение для тех, кто готов к сложностям в виде кастомизации под свою инфраструктуру

LightSIEM (https://github.com/dsvetlov/lightsiem) – вариант для сильных духом :)

Firewall (МСЭ)

pfSense
(https://www.pfsense.org/) – гибкий дистрибутив на FreeBSD. Может выступать не только в роли межсетевого экрана, но и прокси-сервера, в том числе и фильтрующего

opnSense (https://opnsense.org/) – форк pfSense, одобренный автором m0n0wall, сообществом коего данный дистрибутив поддерживается.
источник