更多帖子 — 第 2 页

共 40 条帖子
У
Управление Уязвимостями и прочее
@avleonovrus
741

В двух словах о Security Vision Vulnerability Scanner. Коллеги из Security Vision запустили видео-рубрику "В двух словах", в рамках которой рассказывают о ключевых возможностях продуктов компании, о том, как они защищают бизнес и помогают ему развиваться. В первом выпуске Альбина Михалёва, менеджер по работе с партнёрами, рассказала о Security Vision Vulnerability Scanner (VS).

Видео, естественно, высокоуровневое и маркетинговое. Но для понимания позиционирования решения компании - весьма любопытное. 😉

Security Vision Vulnerability Scanner - это инструмент для поиска уязвимостей в вашей инфраструктуре, использующий собственный движок. Он проверяет: операционные системы, прикладное ПО, сетевые устройства, базы данных, контейнеры. Сканирование можно проводить с агентом или без него. Поддерживаются российские ОС (Астра Линукс, Альт Линукс, РЕД ОС). Работает на основе ведущих баз уязвимостей (ФСТЭК, NVD и других).

🔑 5 ключевых особенностей продукта

1. Продвинутые режимы сканирования. Белый ящик для аудита защищённости. Чёрный ящик (пентест) с более чем 80 экспертных скриптов для проверки эксплуатации уязвимостей, подбора слабых паролей и проверки устаревших алгоритмов шифрования. Мой коммент: если всего 80 сейфчеков, то звучит как-то недостаточно. 🤷‍♂️

2. Специализированные проверки. Сканирование веб-приложений на XSS, SQL-инъекции и другие уязвимости из OWASP Top 10. Проверки контейнеров Docker и Kubernetes. Retro Scan - мгновенный поиск по ранее собранным данным без повторного подключения к активам.

3. Мультисканер и работа в изолированных сетях. Поддерживается одновременная работа с любыми (Мой коммент: тут, естественно, не совсем с любыми, а с теми, для которых интеграции запилены 😉) сторонними решениями (MaxPatrol, Tenable, Nessus, Qualys и др.). Для изолированных сегментов без прямого доступа есть отчуждаемый агент и цепочка прокси-компонентов.

4. Граф достижимости уязвимостей. Система анализирует правила межсетевых экранов и маршрутизацию, показывает, какие уязвимости реально доступны атакующему. Это помогает точнее оценивать реальные риски.

5. Умная приоритизация. Система смотрит не только на формальную оценку опасности уязвимости, но и оценивает, насколько реально ей можно воспользоваться прямо сейчас. Для этого используются данные из внешних источников и собственная аналитика Security Vision.

Мой коммент: видим, что в первых трёх пунктах перечисляются режимы детектирования и поддерживаемые системы; в двух последних пунктах методы приоритизации уязвимостей с закосом в CTEM.

🎯 Какую выгоду получает ваш бизнес?

1. Проактивная защита. Обнаружение слабых мест до того, как их найдут злоумышленники и закрытие критических уязвимостей в первую очередь.

2. Снижение рисков. Граф достижимости помогает понять реальную угрозу, а приоритизация по EPSS и CISA KEV сфокусироваться на том, что действительно опасно.

3. Экономия ресурсов. Автоматизация сканирования и гибкие расписания снижают нагрузку на команду, а возможность точечного ретроскана экономят время.

4. Прозрачность. Отчёты в любых форматах, динамика устранения проблем, полная картина защищённости для руководства и регуляторов.

Мой коммент: "проактивная защита", отчёты, EPSS/CISA KEV выглядят как универсальные фичи практически для всех VM-вендоров; а вот ретросканы и граф достижимости - довольно редки.

Заключительный мессадж: "Security Vision VS - это рентген для IT-инфраструктуры. Он помогает видеть слабые места, оценивать реальные риски и защищать бизнес до того, как атака произойдёт. Просто, быстро, эффективно!"

Мой коммент: тут тоже мессадж более-менее универсальный.

В целом, мне ролик понравился, отторжения никакие тезисы не вызвали. 👍

➡️Ⓜ️ MAX | @avleonovrus #SecurityVision #SecurityVisionVS #VulnerabilityScanning #CTEM #ExposureManagement #CVSS #EPSS #CISAKEV #FSTEC #RBVM #VulnerabilityManagement #AttackPaths #AstraLinux #AltLinux #RedOS #NVD #Docker #Kubernetes #OWASP #OWASPTop10 #MaxPatrol #Tenable #Nessus #Qualys #video

L
Linux / Линукс
@linux_gram
1.9K

В KDE значительно повысили производительность при использовании внешних GPU

Разработчики KDE выкатили очередной отчет о грядущей Plasma 6.8. Выяснилось, что до осени 2026 года графический стек Wayland при работе с внешними видеокартами напоминал изощренную пытку. Из-за ограничений старого протокола linux-dmabuf v5 композитный менеджер не умел напрямую передавать буферы между eGPU и основным дисплеем. Каждый отрисованный кадр приходилось вручную копировать через медленную системную оперативную память. На практике это означало, что дорогущая внешняя видеокарта, подключенная по USB-C, выдавала 5 кадров в секунду в простейшем тесте vkcube.

Теперь, с внедрением шестой версии протокола, этот архитектурный костыль наконец-то убрали. Лишнее копирование памяти исчезло, и частота кадров в тестах логично взлетела с 5 до 120 FPS. В тяжелом Cyberpunk 2077 производительность подскочила почти в два раза.

Также оказывается, что виртуальные экраны для скринкастов всё это время были привязаны к жесткому разрешению 1920x1080, и только сейчас пользователям разрешили его менять.

В оконном менеджере появилась поддержка кнопок приема звонков, в интерфейсе выбора эмодзи заработало масштабирование значков, а мониторы в конфигураторе теперь можно двигать попиксельно стрелками на клавиатуре.

Linux / Линукс 🥸

I
IT Стажировки
@myitjob
733

Support Engineer L3 / Junior Devops в Москве, Плати по миру

Поддержка инфраструктуры (Linux, Docker), диагностика и решение задач, мониторинг (Grafana, Loki), помощь с CI/CD (GitLab), документирование. Требуется уверенный Linux, Docker, базовый CI/CD, SQL и чтение англ. доков.

Подробнее

Смотри те же стажировки в нашем канале в МАХ без рекламы

N
no system is safe // cybersec
@nsis_cybersec
749

😈 Дедуплицирующая программа для создания защищенных резервных копий данных

BorgBackup (Borg) — это консольный инструмент резервного копирования для Linux, BSD и macOS, предназначенный для эффективного и безопасного сохранения данных.

— Инструмент выполняет дедупликацию данных на уровне блоков, поддерживает сквозное шифрование (AES-256) на стороне клиента, сжатие трафика и монтирование резервных копий как обычных файловых систем через FUSE, что позволяет значительно экономить дисковое пространство и быстро восстанавливать файлы.

➡️https://github.com/borgbackup/borg

#Backup #Deduplication #Encryption #Admin #DevOps #Data #Linux // @nsis // max.ru/nsis

I
IT Pirate | Back-end, Front-end, Design, Python, Java, C++
@it_pirate_tg
171

❔ Чему вы научитесь: Вы пройдете весь путь создания кастомных дистрибутивов и операционных систем для встраиваемых устройств с использованием ядра Linux 5.4 и экосистемы Yocto Project 3.1 (Dunfell). Руководство детально разбирает сборку загрузчиков (U-Boot), кросс-компиляцию ядра, формирование минималистичных корневых файловых систем и написание драйверов устройств. Вы научитесь отлаживать низкоуровневый софт с помощью GDB и оверлеев Device Tree, а также оптимизировать время загрузки системы для жестких требований реального времени.

"Mastering Embedded Linux Programming" — это монументальный труд для инженеров встраиваемых систем и разработчиков системного ПО. Книга превращает хаотичные процессы создания прошивок в строгую и понятную инженерную дисциплину, предоставляя все инструменты для проектирования быстрых, защищенных и надежных Linux-платформ для IoT-устройств и промышленного оборудования.

🗄Скачать курс

IT Pirate

B
BugUser | Курсы, Программирование
@buguser
185

🧭 Mastering Embedded Linux Programming, 3rd Edition (2021)

💬 "Mastering Embedded Linux Programming" — это монументальный труд для инженеров встраиваемых систем и разработчиков системного ПО. Книга превращает хаотичные процессы создания прошивок в строгую и понятную инженерную дисциплину, предоставляя все инструменты для проектирования быстрых, защищенных и надежных Linux-платформ для IoT-устройств и промышленного оборудования.

🕕 Скачать бесплатно

@BugUser

I
IT MEGA
@it_mega_g
1.1K

⚡️ Linux теперь в Telegram!

Ребята делают реально классный канал про IT - просто, понятно и без воды. О Linux, DevOps, разработке, безопасности и инструментах, которые помогают работать эффективнее.

Подписывайтесь: @recura_tech

А
Арсенал Безопасника
@arsenal_security
564

⚡️ Linux теперь в Telegram!

Ребята делают реально классный канал про IT - просто, понятно и без воды. О Linux, DevOps, разработке, безопасности и инструментах, которые помогают работать эффективнее.

Подписывайтесь: @recura_tech

Л
Лига сисадминов
@sysodmins_league
994

Перестаём терять stack trace после kernel panic: Настраиваем systemd-pstore на Linux

Segfault в пользовательском пространстве оставляет после себя труп процесса. Kernel panic оставляет после себя перезагрузку - и часто ничего полезного в системном журнале.

Если машина уходит в жесткий ресет, зависает или срабатывает watchdog, последние полезные строки из dmesg умирают вместе с предыдущей загрузкой. Именно для этого и нужен Linux pstore: это крошечное энергонезависимое хранилище (переменные UEFI, ACPI ERST или зарезервированная RAM через ramoops), которое может сохранить хвост лога ядра между перезагрузками. Затем systemd-pstore при следующей загрузке архивирует эти записи в /var/lib/systemd/pstore/ и в журнал, после чего очищает небольшой бэкенд, чтобы место осталось и для следующего паники.

Это не kdump. Вы не получите полный vmcore. Зато вы получите стек паники и последние сообщения ядра после неудачной перезагрузки - причем практически без поднятия инфраструктуры.

В этом руководстве мы будем придерживаться документированного поведения из systemd-pstore.service(8), pstore.conf(5), вендорского фрагмента tmpfiles.d и документации ядра по ramoops.

https://telegra.ph/Perestayom-teryat-stack-trace-posle-kernel-panic-Nastraivaem-systemd-pstore-na-Linux-08-01

#ит_статьи #devops #linux #kernel #panic #pstore #dmesg

D
DevOps School | Linux, InfoSec, ИБ
@devops_sc
596

Не только для райсеров. Arch Linux на Hyprland для работы и гейминга

В этой статье автор поделится своим опытом использования Linux, проблемами, которые он смог или не смог решить, а также мнением о том, нужен ли рядовому пользователю Linux-ricing или же лучше присмотреться к готовым решениям, которые работают из коробки.

🐧 DevOps School

📚Системный Администратор (RTFM)
@it_obrazovach
666

Курс Administrator Linux. Advanced

Курс «Administrator Linux. Advanced» предназначен для специалистов, стремящихся углубить свои знания и навыки в администрировании Linux. В рамках курса вы изучите продвинутые аспекты работы с операционной системой Linux, что позволит вам более эффективно управлять серверами и системами на её базе.

👀 Смотреть

📚@IT_obrazovach