Блог
-
Регуляторика
ТСПУ в корпоративных сетях: почему замедление Twitter ощущалось по-разному
Спустя месяц после первого применения ТСПУ разбираем, как DPI на магистрали влияет на корпоративный трафик и почему эффект зависит от провайдера.
-
Инфраструктура
CentOS Stream на практике: ядро три раза за месяц и пакеты из будущего RHEL 8.4
Тестируем CentOS Stream 8 на не-критичном сервере: ядро обновилось трижды за месяц, появились пакеты, которых нет в CentOS 8.3. Документируем наблюдения.
-
Информационная безопасность
ProxyLogon: нулевые дни в Exchange и срочный аудит у клиентов
CVE-2021-26855 и сопутствующие уязвимости в Microsoft Exchange Server - группа HAFNIUM сканирует сети по всему миру. Проверяем версии у клиентов и ставим патчи.
-
Информационная безопасность
ProxyLogon: веб-шелл в OWA и форензика по IIS-логам
Incident response у клиента после ProxyLogon: нашли веб-шелл в каталоге OWA, восстановили хронологию по IIS-логам. Фиксируем IoC и шаги форензики для Exchange.
-
DevOps
Managed Kubernetes в Яндекс.Облаке: первый продакшн-проект, Terraform и CI/CD из GitLab
Запускаем первый проект на Managed Kubernetes в Яндекс.Облаке: node groups, autoscaling, балансировщики - и сравниваем с self-hosted кластером по реальным ops-затратам.
-
Информационная безопасность
Год на удалёнке: что нашли в конфигурациях домашних рабочих мест и VPN
Провели аудиты у трёх клиентов - в каждом случае сплит-туннелинг без ограничений, устаревшие агенты EDR и открытые RDP-сессии. Делимся чек-листом.
-
Данные и аналитика
PostgreSQL 13 в продакшне: vacuum, параллельные индексы и 20% на аналитике
Переводим несколько DWH с PostgreSQL 11 на 13: тест на реальной нагрузке показал 20-25% ускорение агрегирующих запросов за счёт улучшенного планировщика.
-
Информационная безопасность
Правило 3-2-1 и ransomware: почему нужен суффикс «-1-0»
Классическая схема 3-2-1 больше не держит удар шифровальщиков. После инцидента с клиентом объясняем, что добавляют immutable-копии и verified restore.
-
DevOps
GitLab 13.8: встроенный SAST в CI - переводим клиентские пайплайны
Переводим несколько клиентских пайплайнов на встроенный SAST GitLab 13.8 - разбираем что сканируется из коробки и когда это реальная замена SonarQube.
-
Инфраструктура
AlmaLinux OS бета: разворачиваем первый RHEL-клон после смерти CentOS 8
CloudLinux выпустила AlmaLinux 8 beta - бинарно совместимый клон RHEL 8. Ставим стенд, сравниваем пакеты и смотрим на SELinux - первые впечатления инженеров.
-
DevOps
Terraform 0.14: lock-файл для провайдеров и конец истории с расходящимися планами
Terraform 0.14 добавил .terraform.lock.hcl для фиксации версий провайдеров. Разбираем как это меняет совместную работу и что фиксировать в git.
-
Информационная безопасность
SBOM: откуда берётся ПО, которое мы устанавливаем, и как это проверить
После SolarWinds заказчики задают закономерный вопрос: откуда берётся ПО, которое мы устанавливаем? Объясняем концепцию SBOM и минимальную инвентаризацию open-source зависимостей.
-
DevOps
Kubernetes 1.20: dockershim устарел - составляем план перехода на containerd
Kubernetes 1.20 помечает dockershim как deprecated. Разбираем, что это значит для кластеров заказчиков на Docker-рантайме и как тестировать переход на containerd.
-
Инфраструктура
CentOS 8 умирает в декабре 2021: разбираем что случилось и куда мигрировать
Red Hat объявил EOL CentOS 8 к концу 2021 года, превратив его в апстрим-пробник CentOS Stream. Разбираем последствия и пути миграции для наших клиентов.
-
Автоматизация
Ansible 2.10 и Collections: мигрируем десятки модулей из ansible-core и обновляем AWX
Ansible 2.10 разделяет монорепо: модули уходят в отдельные коллекции. Описываем миграцию requirements.yml и обновление AWX в боевых плейбуках.
-
Инфраструктура
Windows Server 2022 Insider Preview: смотрим на Secured-Core Server и TLS 1.3 в лабе
Microsoft выкатила Windows Server 2022 Preview. Нас интересуют два момента - Secured-Core Server и TLS 1.3 по умолчанию - применительно к периметровым серверам клиентов.
-
Информационная безопасность
SolarWinds Orion и SUNBURST: инвентаризируем мониторинг после самого громкого взлома 2020-го
Атака SUNBURST через обновления SolarWinds Orion - это supply-chain взлом уровня государства. Проверяем, что у нас и клиентов стоит в мониторинге, и пересматриваем политику вендорских апдейтов.
-
Управление и процессы
Итоги 2020: где инфраструктура не выдержала удалёнку
Пандемия показала, где в инфраструктуре были белые пятна: VPN, не рассчитанные на масштаб, и ИБ-политики, написанные для офиса. Фиксируем уроки, ставим приоритеты на 2021.
-
Управление и процессы
Итоги 2020 года: COVID, zero trust и year of supply chain
Пандемия сломала плоские сети, SolarWinds перевернул понимание supply chain, CentOS EOL поставил дедлайн. Подводим итоги и формируем приоритеты на 2021.
-
Инфраструктура
MaxPatrol SIEM, RuSIEM, KUMA: сравниваем отечественные системы мониторинга для госзаказчика
Оцениваем три отечественных SIEM под замену иностранных продуктов у госзаказчика: коннекторы, корреляция, лицензирование. Промежуточные выводы по итогам сравнительного анализа.