mastodon.world is one of the many independent Mastodon servers you can use to participate in the fediverse.
Generic Mastodon server for anyone to use.

Server stats:

9.2K
active users

#информационные_технологии

0 posts0 participants0 posts today

Ошибки в Go: Обработка, Обертки и Лучшие Практики

Go предлагает уникальный и прямолинейный подход к обработке ошибок, отличающийся от try-catch в других языках. Он основан на явной проверке возвращаемых значений, что требует больших проверок, но ведет к более надежному коду. Рассмотрим основы, современные инструменты пакета errors и лучшие практики.

habr.com/ru/articles/904712/

ХабрОшибки в Go: Обработка, Обертки и Лучшие ПрактикиGo предлагает уникальный и прямолинейный подход к обработке ошибок, отличающийся от try-catch в других языках. Он основан на явной проверке возвращаемых значений, что требует больших...
#go#golang#backend

Сертификация и безопасная разработка: простым языком

Так как мы уже начали эту тему и рассказали вам про процесс SCA, настало время поговорить о том, как именно тестируется исходный код приложений и сами приложения с точки зрения безопасности. Как и в прошлый раз, это статья для безопасников, которым по каким-то причинам нужно поддержать разговор про SSDL – безопасную разработку.

habr.com/ru/companies/security

ХабрСертификация и безопасная разработка: простым языкомВведение Так как мы уже начали эту тему и рассказали вам про процесс SCA, настало время поговорить о том, как именно тестируется исходный код приложений и сами приложения с точки зрения безопасности....

Ты спросишь у меня, как работает Docker, а я укажу на твою некомпетентность

Дело было год назад. У меня за плечами уже было семь лет опыта в сисадминстве, три места работы и устойчивое убеждение, что 95% людей в IT — это идиоты, каким-то чудом устроившиеся в индустрию. Особенно бесили менеджеры, которые, по моему глубокому убеждению, были бесполезным балластом, HR-специалисты, которые вообще ничего не понимали в технологиях, и, конечно, джуны, которые не знали даже основ.

habr.com/ru/companies/minerva_

ХабрТы спросишь у меня, как работает Docker, а я укажу на твою некомпетентностьДело было год назад. У меня за плечами уже было семь лет опыта в сисадминстве, три места работы и устойчивое убеждение, что 95% людей в IT — это идиоты, каким-то чудом устроившиеся в индустрию....

Профессии будущего: ИТ и управление проектами в 2030 году

Мир труда стремительно меняется. По данным отчета Future of Jobs Report 2025 от Всемирного экономического форума, технологические прорывы, включая ИИ и автоматизацию, уже трансформируют ключевые отрасли и специальности. Особенно это касается сфер информационных технологий и управления проектами , которые к 2030 году будут играть еще более важную роль.

habr.com/ru/articles/895324/

ХабрПрофессии будущего: ИТ и управление проектами в 2030 годуМир труда стремительно меняется. По данным отчета Future of Jobs Report 2025 от Всемирного экономического форума, технологические прорывы, включая ИИ и автоматизацию, уже трансформируют ключевые...

Обычная практика Threat Hunting и причем тут пирамида боли

Привет Хабр! Меня зовут Иван Костыря, и я работаю в команде VK SOC, а точнее — в группе реагирования, куда стекаются все подозрения на инциденты информационной безопасности в компании. Сегодня хочу рассказать немного о том, как мы ищем угрозы в периметре компании, какие средства и техники для этого используем. Если коротко, то этот процесс можно описать так — мы задаем себе очень много вопросов и постоянно ищем на них ответы. Статья будет интересна начинающим специалистам: здесь я обобщил основные практики и рекомендации, которые выработаны в индустрии и проверены опытом нашей команды.

habr.com/ru/companies/vk/artic

ХабрОбычная практика Threat Hunting и причем тут пирамида болиПривет Хабр! Меня зовут Иван Костыря, и я работаю в команде VK SOC, а точнее — в группе реагирования, куда стекаются все подозрения на инциденты информационной безопасности...

Как о нас заботятся безопасники

«Защитим банк вместе» — под таким слоганом выходят регулярные выпуски корпоративного СМИ для сотрудников на актуальные темы в сфере ИБ от Департамента информационной безопасности РСХБ.Цифра . В этой статье делаем обзор 12 выпусков и узнаем, какие ключевые темы затрагивались и что советовали безопасники. А ещё мы голосуем — выбирайте лучший выпуск с точки зрения важности и подачи темы в сфере ИБ для банков. Почему это важно? По подсчётам компании McAfee и Центра стратегических и международных исследований (CSIS), только за 2023 год прямой ущерб от компьютерных инцидентов в мире составил более 1 трлн долларов (это 1% мирового ВВП). С начала 2022-го по август 2024 года в России было совершено около 1,5 млн преступлений в ИТ-сфере, при этом кибермошенники похитили у россиян более 350 млрд рублей, по данным следственного департамента МВД РФ. Согласно оценкам компании Positive Technologies, основными последствиями успешных атак на организации стали утечки конфиденциальной информации (41%)и сбои в их основной деятельности (37%). В случае атак на частных лиц чаще всего происходили утечки чувствительных данных (69%) и прямые финансовые потери (32%). Голосуем за лучший выпуск в конце статьи. Проголосую

habr.com/ru/companies/rshb/art

ХабрКак о нас заботятся безопасники«Защитим банк вместе» — под таким слоганом выходят регулярные выпуски корпоративного СМИ на актуальные темы в сфере ИБ от Департамента информационной безопасности @RSHB_tsyfra . В этой статье делаем...

[Перевод] Клинопись 21 века. Способ хранения данных с большей плотностью

Суть клинописи – в засечках, которые наносятся на глиняные таблички с помощью тростникового стилуса. Новый способ хранения данных использует наномасштабные углубления, сделанные на высокотехнологичном полимере с помощью тонкого зонда, и благодаря атомно-силовому микроскопу.

habr.com/ru/articles/871136/

ХабрКлинопись 21 века. Способ хранения данных с большей плотностьюСуть клинописи – в засечках, которые наносятся на глиняные таблички с помощью тростникового стилуса. Новый способ хранения данных использует наномасштабные углубления, сделанные на высокотехнологичном...

Методика проведения аудита информационной безопасности информационных систем

Аудит информационной безопасности информационных систем - это процесс оценки системы защиты информации на предмет соответствия стандартам и требованиям безопасности, а также выявления уязвимостей и возможных угроз безопасности.

habr.com/ru/articles/864036/

ХабрМетодика проведения аудита информационной безопасности информационных системАудит информационной безопасности информационных систем - это процесс оценки системы защиты информации на предмет соответствия стандартам и требованиям безопасности, а также выявления уязвимостей и...

Как настроить BIND в качестве вторичного DNS-сервера для панели ispmanager

Панель ispmanager — по умолчанию первичный сервер имен, даже если ее записи никуда не транслируются. Если включить опцию «Сервер имен», то для каждого домена нужно создать мастер-зону. Часто администраторы серверов направляют NS-записи купленных доменов на свои сервера с панелью, чтобы записи автоматически пробрасывались во внешний мир. Но это не всем подходит — иногда NS-записи направляют на сторонний сервер имен или настраивают дублирующий, чтобы сайт остался доступным, если с мастер-сервером что-то случится. В этих ситуациях придется настраивать BIND в качестве вторичного сервера имен. В статье разберем, как это сделать на примере операционных систем AlmaLinux 8 и Ubuntu 22.04. Читать

habr.com/ru/companies/ispmanag

ХабрКак настроить BIND в качестве вторичного DNS-сервера для панели ispmanagerПанель ispmanager — по умолчанию первичный сервер имен, даже если ее записи никуда не транслируются. Если включить опцию «Сервер имен», то для каждого домена нужно создать мастер-зону. Часто...

Fixed Price, Time & Material или Retainer? Как не ошибиться с выбором для долгосрочного партнерства

Представьте, что вы, к примеру, директор по цифровому развитию крупного бизнеса, и вам нужно защитить перед начальством условия договора с IT-интегратором. Предполагаю, выбирая из вариантов Fixed Price, Time & Material или Retainer, вы остановитесь на каком-то из первых двух типов контракта. Еще бы – один обещает бюджет без “сюрпризов” и предполагает контроль по заданному плану, другой – предоставляет гибкость и свободу действий. Буду честен, именно так рассуждает и большинство наших потенциальных клиентов, предпочитая путь, который кажется интуитивно понятнее. Но лучший ли это выбор?

habr.com/ru/articles/858862/

ХабрFixed Price, Time & Material или Retainer? Как не ошибиться с выбором для долгосрочного партнерстваВЫБОР ОЧЕВИДЕН? Представьте, что вы, к примеру, директор по цифровому развитию крупного бизнеса, и вам нужно защитить перед начальством условия договора с IT-интегратором. Предполагаю, выбирая из...

Трамп меняет правила игры: что ждёт технологические стартапы?

Сегодня посмотрел выпуск «Шоу Бена и Марка» , где Марк Андриссен и Бен Хоровиц обсуждали, как победа Трампа может перевернуть всё для технологических стартапов. Сначала подумал: «Политика — не совсем моё», но что-то меня зацепило, и я решил посмотреть. И знаете, не пожалел ни секунды.

habr.com/ru/articles/858690/

ХабрТрамп меняет правила игры: что ждёт технологические стартапы?Сегодня посмотрел выпуск  «Шоу Бена и Марка» , где Марк Андриссен и Бен Хоровиц обсуждали, как победа Трампа может перевернуть всё для технологических стартапов. Сначала подумал: «Политика — не...

Темная сторона ИТ

Из многих источников преподносится информация, что ИТ — это золотая жила. Что это элита, что там все миллионеры, и туда стремятся многие. Даже появились курсы, коучи, агентства, которые натаскивают пройти собеседование на определенную должность (а дальше, типа, как‑нибудь подстроишься). Но речь о другом. Бесспорно, ИТ развивается, расширяется и будет расти в ближайшие годы, и действительно ИТ специалисты востребованы. И вот, кто попал в этот якобы рай, не сразу понимают темную сторону. Кто‑то раньше, кто‑то позже сталкивается с разными трудностями и пониманием некоторых ситуаций. Многое зависит от компании, проекта, задач, руководителя, атмосферы в команде. Уже тут многое может влиять на сотрудника. Также надо помнить, что каждый ИТ специалист (как и каждый человек) может иметь свои подходы, черты характера, приемы работы. И часто многие не оказываются не готовы — ведь думали, что попадают в царство обетованное, а тут сумасшествие, причем у каждого свое. Проект, который не нравится. Скучные, однотипные задачи. Руководитель, который не понимает. Компания, которая не особо ценит работников. Нет того развития, на которое рассчитывали. И все это может расти, накапливаться и быстро привести к недовольству и выгоранию. Да, как ни странно, даже молодые специалисты иногда быстро «выгорают», хотя приходили с надеждами, светящимися глазами и желанием развиваться. Надо понимать, что ИТ — обширная сфера, и, как везде, есть множество факторов, поэтому важно найти свое место, свою команду, свою компанию, свой проект. Если вам не комфортно уже на собеседовании или в первые дни, возможно, нет смысла продолжать, а надо искать что‑то другое.

habr.com/ru/articles/857426/

ХабрТемная сторона ИТИз многих источников преподносится информация, что ИТ — это золотая жила. Что это элита, что там все миллионеры, и туда стремятся многие. Даже появились курсы, коучи,...

Что ждёт IT-отрасль в будущем? Расскажет ректор РосНОУ Владимир Зернов

Этому вопросу была посвящена пресс-конференция компании РУССОФТ, которая прошла на днях в пресс-центре «Россия сегодня». Спикеры обсуждали текущее положение дел, тренды и возможности развития в последующие годы. Если обобщить и подытожить всё самое важное, сказанное там, сформируется следующая картина грядущего.

habr.com/ru/articles/850202/

ХабрЧто ждёт IT-отрасль в будущем? Расскажет ректор РосНОУ Владимир ЗерновЭтому вопросу была посвящена пресс-конференция компании РУССОФТ, которая прошла на днях в пресс-центре «Россия сегодня». Спикеры обсуждали текущее положение дел, тренды и возможности развития в...

Миграция в EdgeCloud: Новое решение для IT-компаний

Значительный отток компаний, который в последнее время наблюдается на российском рынке, создает новые вызовы для бизнеса. В условиях неопределенности и необходимости быстрой адаптации, перенос данных или целой инфраструктуры на отечественные решения становится все более востребованным. EdgeЦентр предлагает услугу для переноса вашей ИТ-инфраструктуры на облачную платформу компании. Вы легко сможете мигрировать с других облачных решений. Мы используем развернутое в нашей инфраструктуре решение от Hystax, ведущего отечественного поставщика решений для миграции данных. Инструмент Hystax Acura обеспечивает миграцию по принципу Lift-and-shift – сохраняя существующую архитектуру, существенно сокращая время миграции и минимизируя риск возникновения ошибок. Автоматизированный процесс переноса данных обеспечивает готовность облачной инфраструктуры к работе сразу после завершения миграции и бесшовность процесса. Наш сервис поддерживает репликацию для ресурсов, работающих на VMware, Hyper-V, OpenStack, SberCloud, VK Cloud, Yandex Cloud, CROC Cloud, а также для физических машин. Это позволяет компаниям сохранить привычные рабочие процессы и минимизировать временные затраты на адаптацию. EdgeCloud предлагает абсолютно бесплатную миграцию для любого проекта без минимального объема по ресурсам облака. Оплата осуществляется только за используемые ресурсы Cloud, что позволяет компаниям эффективно оптимизировать ИТ-расходы. В условиях, когда многие компании покидают российский рынок, EdgeЦентр готов предоставить надежное, эффективное и безопасное решение для сохранения и оптимизации ИТ-инфраструктуры. Присоединяйтесь и убедитесь в преимуществах миграции вместе с EdgeCloud .

habr.com/ru/companies/edgecent

ХабрМиграция в EdgeCloud: Новое решение для IT-компанийЗначительный отток компаний, который в последнее время наблюдается на российском рынке, создает новые вызовы для бизнеса. В условиях неопределенности и необходимости быстрой адаптации,...

Уровни зрелости информационной безопасности компании и необходимые меры защиты

Уровень зрелости компании в области информационной безопасности (ИБ) играет критическую роль в способности защищать свои данные и ресурсы. Определение текущего уровня необходимо для разработки адекватных мер защиты, соответствующих реальным потребностям и угрозам. Выделили 4 уровня ИБ-зрелости компании в зависимости от таких факторов, как включение ИБ-угроз в значимые риски, число выделенных специалистов, выделение бюджета и число используемых ИБ-продуктов.

habr.com/ru/companies/rshb/art

ХабрУровни зрелости информационной безопасности компании и необходимые меры защитыУровень зрелости компании в области информационной безопасности (ИБ) играет критическую роль в способности защищать свои данные и ресурсы. Определение текущего уровня необходимо для разработки...

Как протестировать и обезопасить почтовый сервер в Debian и Ubuntu с ispmanager

Это вторая часть статьи о настройке почтового сервера. Расскажу о тестировании настроек почтового сервера и настройке его безопасности с помощью AppArmor, iptables и Fail2ban. Инструкция применима для Debian Linux и дистрибутива Ubuntu. В этой статье: • Тестирование настроек почтового сервера • Настройка Firewall iptables • Настройка Fail2ban • Безопасность RoundCube • Создание профилей AppArmor Процесс установки и настройки почтового сервера описал в первой части статьи — « Как настроить почтовый сервер в Debian и Ubuntu с ispmanager, чтобы защититься от спама » Читать

habr.com/ru/companies/ispmanag

ХабрКак протестировать и обезопасить почтовый сервер в Debian и Ubuntu с ispmanagerЭто вторая часть статьи о настройке почтового сервера. Расскажу о тестировании настроек почтового сервера и настройке его безопасности с помощью AppArmor, iptables и Fail2ban. Инструкция применима для...

Часть 2: Настройка LEMP сервера для работы CMS WordPress в AlmaLinux 9, RockyLinux 9 или CentOS Stream 9

Во второй части статьи мы рассмотрим настройку LEMP сервера для работы с проектами на примере CMS WordPress. Мы проведем пошаговую настройку, обсудим автоматизацию процесса без использования популярных хостинг-панелей и в качестве бонуса представим улучшения для усиления безопасности WordPress. Это включает настройку виртуального хоста в Nginx и PHP интерпретатора для конкретного сайта. При этом мы не будем рассматривать настройку безопасности всего сервера, так как это тема для отдельной статьи. В этой статье рассмотрим: 1. Создание пользователя Linux 2. Настройка виртуального хоста 3. Проверка работы PHP 4. Работа с базой данных MariaDB 5. Настройка Let's Encrypt 6. Установка и настройка Fail2ban Перед прочтением этой статьи рекомендуется ознакомиться с первой частью — Часть 1: Установка LEMP стека в AlmaLinux 9.x, RockyLinux 9.x и CentOS Stream 9 , где был подробно описан пошаговый процесс установки. Читать

habr.com/ru/articles/828276/

ХабрЧасть 2: Настройка LEMP сервера для работы CMS WordPress в AlmaLinux 9, RockyLinux 9 или CentOS Stream 9Настройка LEMP сервера для работы CMS WordPress Во второй части статьи мы рассмотрим настройку LEMP сервера для работы с проектами на примере CMS WordPress. Мы проведем пошаговую настройку, обсудим...

Часть 1: Установка LEMP стека в AlmaLinux 9, RockyLinux 9 и CentOS Stream 9

В этой статье я подробно опишу процесс установки LEMP сервера, настройки пользователя sudo и фаервола (iptables), а также представлю свои скрипты для автоматизации этих процессов без использования популярных хостинг-панелей. Из-за большого объема материала я разделил статью на две части: первая часть посвящена установке LEMP сервера и настройке фаервола, а вторая — настройке LEMP сервера под ключ. В этой статье рассмотрим: 1. Настройка sudo 2. Настройка Firewall (iptables) 3. Настройка репозиториев 4. Установка PHP 5. Установка Nginx 6. Установка MariaDB Читать

habr.com/ru/articles/828164/

ХабрЧасть 1: Установка LEMP стека в AlmaLinux 9, RockyLinux 9 и CentOS Stream 9Установка LEMP стека В этой статье я подробно опишу процесс установки LEMP сервера, настройки пользователя sudo и фаервола (iptables), а также представлю свои скрипты для автоматизации этих процессов...