Data Modeling Zone EU 2017 |
Метки: author kolxo3nick хранилища данных конференции анализ и проектирование систем блог компании tinkoff.ru моделирование данных |
Как внедрить Secure Development Lifecycle и не поседеть. Рассказ Яндекса на ZeroNights 2017 |
С 16 по 17 ноября в Москве проходила международная конференция по информационной безопасности ZeroNights 2017. В этом году Яндекс, как обычно, выступил её соорганизатором и представил ряд докладов в ходе Defensive Track'а – секции, посвященной защите сервисов и инфраструктуры. В частности, мы поделились нашим опытом внедрения Secure Development Lifecycle (SDL) для такого крупного и комплексного проекта, как Яндекс.Браузер.
Если кратко, то SDL – это набор различных контролей безопасности на всех этапах жизненного цикла продукта. Сама по себе данная методология существует уже довольно давно, изначально её анонсировала компания Microsoft, и про канонический подход вы можете почитать на их сайте, на Хабре, а также на просторах интернета. SDL позволяет снизить вероятность возникновения уязвимостей, максимально усложнить их эксплуатацию и ускорить исправление. Всё это позволяет сделать продукт более безопасным.
Однако в настоящее время в индустрии до сих пор существует весьма распространенное мнение, что для проектов, которые разрабатываются в рамках процессов на базе Agile’a, внедрение SDL – очень сложная и почти нерешаемая задача, т.к. множество проверок создают бутылочное горлышко и мешают разработчикам укладываться в сроки. С первым тезисом мы спорить точно не будем, а второму готовы бросить вызов и поделиться историей о том, какие контроли мы встроили в процесс разработки Браузера и какие трудности встретились на этом пути. Если вы пропустили наш доклад или хотите узнать дополнительные подробности – просим заглянуть под кат.
Читать дальше
|
Financial Times: как трейдеры пытаются выжить в условиях заката HFT-торговли |
Метки: author ITICapital блог компании iti capital hft высокочастотная торговля трейдинг биржа |
[Перевод] Патчи против уязвимостей Meltdown & Spectre вызывают проблемы с загрузкой Ubuntu 16.04 |
Метки: author gjf системное администрирование информационная безопасность *nix ubuntu 16.04 xenial kernel meltdown spectre |
[Перевод] Рассказ о том, как я ворую номера кредиток и пароли у посетителей ваших сайтов |
Метки: author ru_vds разработка веб-сайтов информационная безопасность node.js javascript блог компании ruvds.com npm безопасность разработка |
Анонс WPA3: Wi-Fi Alliance представил обновление безопасности |
Метки: author VASExperts it- стандарты блог компании vas experts vasexperts wpa2 wpa3 krack |
Балансировка S3 хранилища с помощью GoBetween+VRRP |
Метки: author vankosa хранение данных системное администрирование ceph vrrp gobetween radosgw s3 |
Советуют разработчики: подборка популярных книг о программировании, языках, алгоритмах |
Метки: author it_grad читальный зал программирование блог компании ит-град ит-град дайджест литература языки программирования алгоритмы |
Выпуск#6: ITренировка — актуальные вопросы и задачи от ведущих компаний |
Метки: author reci программирование занимательные задачки блог компании spice it recruitment spiceit it ренировка microsoft задачи для собеседований |
[Перевод] Как построить сообщество. Перевод книги «Социальная архитектура»: Миф об индивидуальном интеллекте |
|
Ещё немного критики 1С |
Метки: author 1div0 анализ и проектирование систем erp- системы улучшение платформы |
Правовые аспекты майнинга криптовалют |
|
Драйвера nVidia и телеметрия |
Метки: author gjf читальный зал работа с видео информационная безопасность nvidia телеметрия |
Внезапно: новая версия ONLYOFFICE с макросами |
Метки: author xkorolx open source javascript api блог компании onlyoffice onlyoffice редакторы документов макросы macros |
[Из песочницы] Лёгкий «Frontend» на Golang для ручного тестирования Ethereum смарт контракта без JavaScript и Web3 |
Привет!
У меня возникла идея разработать надеюсь простое решение, для ручного тестирования смарт контрактов Ethereum. Стало интересно сделать, что-то похожее на функционал вкладки Run в Remix.
Читать дальше →
Метки: author dzeck go golang ethereum |
[Перевод] Docker в продакшене: обновление |
Уточнение от переводчика: пост, перевод которого вы видите перед собой, был написан 23 февраля 2017 года, по мотивам исходного поста Moby/Docker в продакшене. История провала, перевод которого (за авторством olegchir) здесь, на Хабре, вызвал живые обсуждения. Просьба читать, делая поправку на дату написания — оригинальный текст написан почти год назад!
Предыдущая статья Moby/Docker в продакшене. История провала оказалась хитом. Сегодня, после долгих обсуждений, сотен отзывов, тысяч комментариев, встреч с различными людьми, с крупными игроками, ещё большего количества экспериментов и большего числа сбоев, пришло время опубликовать обновления картины.
готовы?
Метки: author achekalin devops docker kubernetes google cloud aws coreos centos debian ubuntu пенсионный фонд |
[recovery mode] Поможет ли блокчейн оптимизировать IAM-решения? |
Метки: author GemaltoRussia информационная безопасность блог компании gemalto russia безопасность аутентификация блокчейн |
[Из песочницы] Чем живет столичная доменная зона .MOSCOW спустя три года после запуска |
Метки: author InsiderMs администрирование доменных имен домен доменная зона .moscow new gtld исследование московский домен |
Серьезно, игры? |
Метки: author wowaaa разработка игр дизайн игр геймдев геймдизайн |
Как это работает: мониторинг энергоснабжения ЦОД Selectel |
Как вы думаете, что может быть общего у этих трех событий — пользователь ВКонтакте запостил у себя новую фотку, кто-то другой совершил покупку в сети с оплатой картой через систему Assist, а третий человек пригнал свой автомобиль в CarPrice и его цена появилась в аукционной ленте?
И каждый из этих людей получил тот результат, который ожидал?
Метки: author sergbe it- инфраструктура блог компании селектел дата-центр цод мониторинг |