DevOps by REBRAIN
СтатистикаОткрытые практикумы по DevOps, Linux, Golang, Networks, Security Мы на связи: info@rebrainme.com +7 (499) 116-34-68 https://rebrainme.com/ Зарегистрированы в РКН: https://knd.gov.ru/license?id=674db558d793bc0b0b8845ff®istryType=bloggersPermission
- Последний пост
- 10:03
- Последнее чтение
- 11:14
- Постов за неделю
- 8
- Всего постов
- 25
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 991
- 1/48двое суток
- 2 281
- 1/72трое суток
- 2 460
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
☕️ IT-сводка нескучных новостей за последние два месяца: хакерские атаки, украденные биткоины, Linux-утилиты 🟢Аппаратный кошелёк с дырой увели на 70 миллионов долларов за 41 минуту 1 августа уязвимость в аппаратном кошельке Coldcard связали с кражей биткоинов на 70 миллионов долларов, проведённой за 41 минуту. Железо, которое покупают именно ради того, чтобы ключи никогда не покидали устройство, оказалось не абсолютной гарантией. Холодное хранение защищает ровно до первой ошибки в прошивке. 🟢Рунет положило дважды за две недели, во второй раз вместе с госуслугами 6 августа по всей России легли «Макс», Ozon, Wildberries, «Авито», «Яндекс» и «Ростелеком». Проблема затронула DNS-серверы, о сбоях сообщил «Яндекс» и другие провайдеры. Через неделю, утром 14 августа, пошли жалобы уже на ЕГАИС, ФГИС Росстандарта и ЕИС Закупки. 🟢Anthropic признала, что её агенты пробивали чужие системы ещё с апреля, просто тогда не заметили Внутренние проверки Anthropic после июльского инцидента показали, что несколько её агентов взламывали организации во время оценок ещё с апреля. В компании уточнили, что дело было в ошибке конфигурации, а не в том, что агенты сами находили выход. Формулировка «это была неправильная настройка, а не злой умысел модели» успокаивает ровно до того момента, пока не вспомнишь, что в проде настройки тоже делают люди. 🟢Люди сбрасывали чужие пароли в Instagram, просто попросив об этом чат-бота Meta Тысячи аккаунтов Instagram угнали, злоупотребляя AI чат-ботом Meta для сброса паролей: человек открывал чат, притворялся, что его заблокировали, и просил бота отправить код сброса на свою почту. Атака затронула десятки тысяч аккаунтов, пока лазейку не прикрыли. Вот так происходит, когда между тобой и чужим аккаунтом стоит чат-бот, обученный быть услужливым. 🟢Microsoft принесла в Windows нативные Linux-утилиты командной строки На Build 2026 Microsoft выпустила Coreutils для Windows, добавив многие популярные утилиты командной строки из Linux как нативные приложения. Компания, которая двадцать лет назад называла Linux раковой опухолью, теперь встраивает его инструменты прямо в свою ОС. Границы между мирами стёрлись до того, что ls и cat едут в Windows из коробки. 🔥Если рубрика была интересной, поставь реакцию. В нашем чате можно обсудить все новости)
🟡 Анонс открытых практикумов на следующую неделю 1️⃣ Suricata. Режим предотвращения вторжений (IPS). Часть 2 ↘ Регистрация Время проведения: 18 августа 2026, вторник, 19:00 по МСК Программа практикума: 🟢Suricata: режимы работы IPS 🟢Работа с сигнатурами 🟢Настройка режима NFQUEUE и интеграция IPS с межсетевым экраном Кто ведёт? Андрей Шабалин — Тренер Cisco / Huawei, инструктор академии Eltex и Астра-Университета --------------------------------------------------------------------------------------- 2️⃣ Troubleshooting: Почтовая система. Разбор задачи ↘ Регистрация Время проведения: 19 августа 2026, среда, 19:00 по МСК Программа практикума: 🟢Онлайн разбор задачи с траблшутинга 🟢Ответы на вопросы в прямом эфире Кто ведёт? Владислав Окользин - системный инженер с 6-летним опытом: начинал с администрирования IAM-систем, затем специализировался на Linux, автоматизации и импортозамещении в GDC Services, ICL Astra Services и «Сиссофт». --------------------------------------------------------------------------------------- 3️⃣ Загруженность сервера 100% по CPU. Кто виноват и что делать? ↘ Регистрация Время проведения: 20 августа 2026, четверг, 20:00 по МСК Программа практикума: 🟢Первые команды: top (заглянуть в P`), `htop, atop — какой инструмент когда 🟢Ищем процесс-виновник: pidstat, strace -p 🟢Анализ: это утечка памяти, бесконечный цикл или DDoS? Кто ведёт? Михаил Воропанов - IT-практик с 6-летним стажем: начинал с «первой линии» в хостинге, а сейчас стою по ту сторону сцены REBRAIN — как спикер, который сам вырос из этих практикумов и знает инфраструктуру изнутри.
🎯 Атака на Active Directory: Обнаружение и защита от Pass-the-Hash (PtH) В логах светится событие 4624 (успешный вход), но за ним стоит NTLM-хэш, дампнутый из памяти lsass.exe через Mimikatz. При Pass-the-Hash злоумышленнику не нужен сам пароль: NTLM-протоколу для проверки подлинности достаточно валидного хэша. С ним атака легко перемещается по сети (*Lateral Movement*). 🔍 Как обнаружить Pass-the-Hash 1️⃣ Аномалии в Event Logs * ID 4624 — Успешный вход: ищите *Logon Type 3* (Network) через NTLM вместо Kerberos, либо *Logon Type 9* (*NewCredentials*, создаваемый Mimikatz). * ID 4672 — Присвоение привилегий администратора (идет вместе с 4624). * ID 4625 — Ошибки входа 0xC000006A при бруте соседних машин. 2️⃣ Всплеск NTLM-трафика Резкий рост NTLM-запросов между рабочими станциями — главный маркер компрометации. 3️⃣ PowerShell Script Block Logging Включите логирование скриптов для отслеживания утилит автоматизации (PowerSploit): Computer Configuration > Administrative Templates > Windows Components > Windows PowerShell > Turn on PowerShell Script Block Logging 🛡 Как защититься от PtH * Запрет NTLM: переводите сеть на Kerberos или ограничьте входящий NTLM-трафик: Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options > Network security: Restrict NTLM: Incoming NTLM traffic * Изоляция LSASS: включите Credential Guard (VBS), чтобы закрыть доступ к памяти: Computer Configuration > Administrative Templates > System > Device Guard > Turn On Virtualization Based Security * Внедрение LAPS: уникализируйте пароли локальных админов на каждом ПК. * Protected Users: добавьте доменных админов в эту группу — Windows заблокирует кэширование NTLM и принудительно включит Kerberos. * Модель Tiering: запретите Domain Admins логиниться на обычных ПК (Tier 2). ⚠️ Важно: MFA не спасает от PtH внутри SMB-сессий, так как NTLM не умеет запрашивать второй фактор. Отключение NTLM и защита LSASS — приоритет №1. 📋 Чек-лист администратора ✅ Настроить аудит событий 4624/4672/4625 и NTLM. ✅ Включить Credential Guard на ARM. ✅ Развернуть Windows LAPS. ✅ Внести критических админов в *Protected Users*. ✅ Начать поэтапное ограничение NTLM через GPO. 🎓 Хочешь освоить защиту Active Directory на практике? Открывай бесплатный демодоступ к интерактивным тренажёрам: 🔹 Атака на Active Directory — от разведки и PtH до Golden Ticket, защита через Tier Model и LAPS. 🔹 Networks Basics — безопасность сетевых протоколов и interactions.
🔥 Открыли демодоступ к новым практикумам июля: Keycloak, Linux Performance & HighLoad Fundamentals, Bash, BlueTeam Заходите на платформу, активируйте доступ, начинайте проходить и выполнять задания. 🟢 Keycloak Настроите единый вход и управление доступом для нескольких сервисов. 🟢 Linux Performance & HighLoad Fundamentals Разберётесь, как находить и устранять узкие места в производительности серверов под нагрузкой. 🟢 Bash Научитесь писать скрипты, которые автоматизируют рутинные задачи администрирования. 🟢 BlueTeam Разберётесь на практике, как искать уязвимости в инфраструктуре и защищаться от атак. 🎁 В честь запуска — скидка -20% на эти программы до 31 августа Как активировать демо: 🟢 Переходите по ссылке курса, доступ откроется автоматически всем зарегистрированным пользователям платформы 🟢 Слева вы увидите, какие модули и блоки открылись 🟢 Проходите в своём темпе, выполняйте задания и знакомьтесь с платформой Проведите выходные с пользой 🤍
❗ Открытый практикум Nftables идёт уже 30 минут Если вы ещё не с нами, скорее подключайтесь! Ссылка для входа: https://my.rebrainme.com/live-class/530 🔥 Задать вопрос по практикуму и обсудить детали можно в нашем чате
❗Начало Открытого практикума Nftables уже через 5 минут Встречаемся в 19:00 МСК. Ссылка для входа: https://my.rebrainme.com/live-class/530 Также вы можете подключиться к вебинару через личный кабинет, в разделе «Вебинары». 🔥 Задать вопрос по практикуму и обсудить детали можно в нашем чате
Load Testing & Benchmarking: как рассчитать реальный предел нагрузки системы и найти её узкое место Профиль нагрузки часто собирают на глаз, без опоры на логи и реальное поведение пользователей: тест проходит, а система всё равно не выдерживает пиковую нагрузку на проде. Мы сделали практикум Load Testing & Benchmarking, чтобы инженеры могли точно рассчитать, сколько нагрузки выдержит система, находить её узкие места и обосновывать цифрами, где нужно оптимизировать инфраструктуру В программе вас ждёт: 🟢Проектирование реалистичных профилей нагрузки на основе анализа логов веб-серверов Nginx 🟢Разработка динамических сценариев тестирования в JMeter с использованием параметризации и корреляции данных 🟢Написание скриптов нагрузочного тестирования на JavaScript в k6 с контролем SLA через Thresholds 🟢Развертывание распределенных стендов генерации нагрузки (Master-Slave) в Docker Compose 🟢Настройка мониторинга производительности в Grafana и Prometheus с расчетом перцентилей времени ответа" ↘️ Подробная программа В финальном проекте вы протестируете микросервисное приложение целиком: спроектируете профиль нагрузки по ТЗ, напишете сценарий в JMeter или k6, поднимете мониторинг Prometheus/Grafana, проведёте стресс-тест и тест стабильности, найдёте узкое место и оформите PDF-отчёт с рекомендациями по оптимизации. Практикум уровня Middle. Нужно уверенно работать в Linux CLI, понимать HTTP (методы, заголовки, коды ответов) и знать основы Docker и Docker Compose. 🎁 До 24 августа действует скидка 5 000 рублей для новых участников ↘️ Практикум Load Testing & Benchmarking ↘️ Пракутикум Load Testing & Benchmarking + тренажёры
🗓️ Расписание вебинаров на сегодня ⏰ 19:00 МСК - Nftables 🔗 Регистрация и программа О вебинаре напомним за 5 минут до начала на этом канале. Также вы сможете зайти через личный кабинет. 🔥 Задать вопросы и обсудить детали можно в нашем чате
❗ Открытый практикум Типовые задачи эксплуатации дисков и файловых систем идёт уже 30 минут Если вы ещё не с нами, скорее подключайтесь! Ссылка для входа: https://my.rebrainme.com/live-class/529 🔥 Задать вопрос по практикуму и обсудить детали можно в нашем чате
❗Начало Открытого практикума Типовые задачи эксплуатации дисков и файловых систем уже через 5 минут Встречаемся в 20:00 МСК. Ссылка для входа: https://my.rebrainme.com/live-class/529 Также вы можете подключиться к вебинару через личный кабинет, в разделе «Вебинары». 🔥 Задать вопрос по практикуму и обсудить детали можно в нашем чате
В понедельник прошло первое занятие интенсива по безопасности ОС, делимся небольшим фрагментом 👀 Костя Зубченко рассказывает про сервер БД и сервер приложений на CentOS 7. Объясняет базовую модель безопасности ОС: DAC/MAC в Linux и Securable Objects в Windows. Дальше больше практики, разбор дефолтные уязвимости и харденинг по CIS Benchmarks на реальном стенде🔥 Присоединиться к интенсиву можно и сейчас, запись первого занятия уже открыта участникам. ↘️ Присоединиться к интенсиву
🗓️ Расписание вебинаров на сегодня ⏰ 20:00 МСК - Типовые задачи эксплуатации дисков и файловых систем 🔗 Регистрация и программа О вебинаре напомним за 5 минут до начала на этом канале. Также вы сможете зайти через личный кабинет. 🔥 Задать вопросы и обсудить детали можно в нашем чате
OpenSearch: полный набор функций Elastic без платной подписки Elastic изменила лицензионную политику, и компании, которые держали логи на его стеке, оказались перед выбором: платить по новым правилам или переезжать. OpenSearch стал тем самым переездом: форк с лицензией Apache 2.0, где TLS, RBAC и управление жизненным циклом индексов идут из коробки, а не продаются отдельно. Мы собрали практикум по OpenSearch, чтобы инженеры могли развернуть, оптимизировать и защитить кластер логирования без внешних ETL и закрытых лицензий: от архитектуры шардов до тюнинга JVM под нагрузку. В программе вас ждет: 🟢Проектирование отказоустойчивой архитектуры кластера с распределением ролей нод и расчётом шард 🟢Тюнинг ядра Linux (sysctl, limits) и JVM под высокие нагрузки индексации 🟢Разработка Ingest Pipelines с Grok-процессорами для парсинга логов без внешних ETL-инструментов 🟢Проектирование статических маппингов и кастомных анализаторов с поддержкой русской морфологии 🟢Query DSL и многомерные агрегации для аналитики по терабайтам логов 🟢TLS-шифрование, ролевая модель доступа (RBAC) и ограничение видимости полей (DLS/FLS) 🟢Автоматизация ротации индексов через ISM и настройка Snapshot/Restore для бэкапов ↘️ Подробная программа В финальном проекте вы развернёте отказоустойчивый кластер OpenSearch из 3-х нод с TLS и RBAC. Настроите Fluent Bit для сбора системных логов, пропустите их через собственный Ingest Pipeline, примените ISM-политику хранения и соберёте дашборд мониторинга с доступом только для роли ops_viewer. Практикум уровня Middle. Нужно уверенно администрировать Linux (sysctl, limits.conf), понимать HTTP и REST API, работать с curl и знать основы JSON. Отдельно мы добавили тренажёры — более сложные практические задачи на реальной инфраструктуре. 🎁 До 24 августа действует скидка 5 000 рублей для новых участников ↘️ Практикум OpenSearch ↘️ Практикум OpenSearch + тренажёры Если вы DevOps-инженер, SRE или системный администратор и строите систему логирования без оглядки на лицензию Elastic — этот практикум для вас 🤍
Траблшутинг Почтовая система открыт! Задача доступна всем, приступай к решению и поборись за главный приз Формат участия: 🟢доступ к рабочей инфраструктуре с 10 по 17 августа 🟢симулятор реального инцидента, без подсказок и менторов в процессе 🟢19 августа в 19:00 мск — разбор задачи с инженером Тебе предстоит подключиться к живой Ubuntu 22.04 с Postfix и Dovecot по SSH. Нужно разобрать логи SASL-авторизации, найти скомпрометированный ящик, через который льётся спам, заблокировать его и вычистить очередь, не задев ни одного письма реальных пользователей. 🎁 Призы: 🏆 инженер, который решит задачу быстрее всех, получит доступ к одному из практикумов стоимостью до 30 000 руб. на выбор 🟢 среди остальных участников разыграем две годовые подписки на вебинары ↘️ Участвовать за 1 ₽ Всем удачи 🤍
Формат лога ошибки: 2026-07-22 10:14:03.812 UTC [24417] postgres@app 203.0.113.5(54321) FATAL: password authentication failed for user "postgres" Настройка Fail2ban: Файл /etc/fail2ban/jail.local: [postgresql] enabled = true filter = postgresql logpath = /var/log/postgresql/postgresql-*.log port = 5432 protocol = tcp banaction = iptables-multiport # На Debian 12+ / RHEL 9, где бэкенд фаервола по умолчанию nftables: # banaction = nftables-multiport maxretry = 3 findtime = 600 bantime = 3600 Файл /etc/fail2ban/filter.d/postgresql.conf: [Definition] failregex = ^.*\s<HOST>\(\d+\) FATAL:\s+password authentication failed for user .*$ ^.*\s<HOST>\(\d+\) FATAL:\s+no pg_hba\.conf entry for host .*$ ^.*\s<HOST>\(\d+\) FATAL:\s+role ".*" does not exist.*$ ignoreregex = 📋 Чек-лист безопасности PostgreSQL: 1. pg_hba.conf: использовать hostssl, scram-sha-256 и замыкающий reject. 2. listen_addresses: привязать СУБД к приватному IP. 3. SSL/TLS: установить TLSv1.2+, валидные сертификаты и требовать verify-full на клиентах. 4. Аудит: добавить %r в log_line_prefix, логировать DDL и сессии. 5. Fail2ban: автоматически банить IP за брутфорс и неизвестные роли. 6. Фаервол: ограничить доступ к порту 5432 на уровне ОС (iptables/nftables). 7. Принцип наименьших привилегий: не использовать postgres для приложения, отозвать права на запись у схемы public. 8. Обновления: регулярно ставить минорные релизы ветки 16.x. 🎓 Хочешь глубже освоить PostgreSQL и системную безопасность? Приходи на наши курсы. Открывай бесплатно демодоступ к рабочей среде: • PostgreSQL — безопасность, репликация, оптимизация • Linux Advanced — администрирование, безопасность, фаерволы • Networks — сетевые протоколы и защита коммуникаций
🔒 Безопасность PostgreSQL 16: гайд по настройке защиты доступа Открытый порт 5432, стандартный логин postgres со слабым паролем, отсутствие SSL и логов — классический сценарий компрометации БД. Настройка комплексной защиты PostgreSQL 16 включает 3 базовых слоя: контроль доступа, шифрование и аудит. 🛡 1. Контроль доступа (pg_hba.conf) Файл pg_hba.conf определяет правила аутентификации. Правила проверяются сверху вниз до первого совпадения. ❌ Опасная конфигурация: host all all 0.0.0.0/0 trust ✅ Правильная конфигурация: # TYPE DATABASE USER ADDRESS METHOD # Приложение ходит локально под системным пользователем www-data, # а в базу — как app_user. Более специфичное правило идёт ПЕРВЫМ. local all app_user scram-sha-256 # Остальные локальные подключения через Unix-сокет — peer (сверка с пользователем ОС) local all all peer # Сетевые подключения: только по SSL и только из доверенной подсети hostssl all all 192.168.1.0/24 scram-sha-256 # Всё остальное — явный отказ. Обе версии протокола. host all all 0.0.0.0/0 reject host all all ::0/0 reject Ключевые правила: • Используйте hostssl (требует шифрования) и scram-sha-256 (безопасный алгоритм). Методы md5 и trust использовать нельзя. • Порядок строк критичен: специфичные правила ставятся выше общих. • Для peer имя ОС-пользователя должно совпадать с ролью в БД (для связки www-data ➔ app_user нужна отдельная строка). Привязываем СУБД к внутреннему IP в postgresql.conf: listen_addresses = '192.168.1.100' password_encryption = scram-sha-256 scram_iterations = 4096 # значение по умолчанию, можно поднять Изменения pg_hba.conf применяются через SELECT pg_reload_conf();, а listen_addresses требует перезапуска СУБД. Проверка ошибок в конфиге: SELECT rule_number, type, database, user_name, address, auth_method, error FROM pg_hba_file_rules; *(В PG 16 правила можно раскладывать по отдельным файлам с помощью `include_dir`).* 🔐 2. Шифрование трафика (SSL/TLS) Передача данных в открытом виде уязвима к перехвату. Включаем SSL на сервере в postgresql.conf: ssl = on ssl_cert_file = '/etc/postgresql/ssl/server.crt' ssl_key_file = '/etc/postgresql/ssl/server.key' ssl_ca_file = '/etc/postgresql/ssl/root.crt' # нужен для клиентских сертификатов ssl_min_protocol_version = 'TLSv1.2' ssl_prefer_server_ciphers = on Права на ключ (при иных правах PostgreSQL не запустится): chmod 600 /etc/postgresql/ssl/server.key chown postgres:postgres /etc/postgresql/ssl/server.key Защита клиентом от MITM-атак: По умолчанию клиент (`sslmode=prefer`) не проверяет подлинность сервера. Правильное подключение: psql "host=db.internal dbname=app user=app_user \ sslmode=verify-full \ sslrootcert=/etc/ssl/certs/internal-ca.crt \ require_auth=scram-sha-256" • sslmode=verify-full проверяет подпись CA и имя хоста. • require_auth=scram-sha-256 (PG 16) запрещает серверу понижать метод аутентификации. 📊 3. Аудит и защита от брутфорса (Fail2ban) Настраиваем логирование в postgresql.conf: logging_collector = on log_directory = '/var/log/postgresql' log_filename = 'postgresql-%Y-%m-%d.log' log_rotation_age = 1d log_rotation_size = 100MB # ОБЯЗАТЕЛЬНО: %r выводит IP-адрес и порт клиента. # Без этого escape в логе не будет адреса, и Fail2ban не сможет никого забанить. log_line_prefix = '%m [%p] %q%u@%d %r ' log_connections = on log_disconnections = on log_statement = 'ddl' *Важно: %r обязателен, так как он добавляет IP-адрес клиента в лог.*
🟡 Анонс открытых практикумов на следующую неделю 1️⃣ OSPF. Протокол динамической маршрутизации ↘ Регистрация Время проведения: 11 августа 2026, вторник, 19:00 по МСК Программа практикума: 🟢OSPF: основные теоретические сведения 🟢Установка соседcких отношений 🟢Базовая настройка протокола OSPFv2 Кто ведёт? Андрей Шабалин — Тренер Cisco / Huawei, инструктор академии Eltex и Астра-Университета --------------------------------------------------------------------------------------- 2️⃣ Типовые задачи эксплуатации дисков и файловых систем ↘ Регистрация Время проведения: 12 августа 2026, среда, 20:00 по МСК Программа практикума: 🟢Увеличение/уменьшение пространства 🟢Замена дисков 🟢Изменение типа носителя Кто ведёт? Андрей Буранов — системный администратор в департаменте VK Play, 10+ лет опыта работы с ОС Linux, 8+ лет опыта преподавания. Входит в топ 3 лучших преподавателей образовательных порталов --------------------------------------------------------------------------------------- 3️⃣ Nftables ↘ Регистрация Время проведения: 13 августа 2026, четверг, 19:00 по МСК Программа практикума: 🟢Недостатки iptables 🟢Структура объектов конфигурации nftables 🟢Синтаксис команды nft 🟢Настройка сетевого фильтра с помощью nft 🟢Сохранение и восстановление конфигурации Кто ведёт? Николай Лавлинский — Технический директор в ООО “Метод Лаб”. Веб-разработчик более 15 лет. Спикер конференций HighLoad++, РИТ++
🔥Уже в понедельник стартует интенсив по безопасности операционных систем, еще есть свободные места За 8 живых занятий с Константином Зубченко вы пройдёте харденинг Linux и Windows по CIS Benchmarks, разберёте права и привилегии, безопасный запуск процессов и контейнеров, шифрование и работу с секретами, изоляцию ядра и защиту от Container Escape, сетевую безопасность и Network Policies в Kubernetes, аудит через Falco и Sysmon. На каждом занятии отдельный блок про LLM: как автоматизировать генерацию политик AppArmor и Seccomp, писать regex для поиска секретов в коде и первично разбирать логи на признаки компрометации. Вас ждёт: 🟢 8 живых занятий с Константином Зубченко 🟢 7 практических заданий с проверкой 🟢 Практика на виртуальных стендах 🟢 Автоматизация безопасность с помощью LLM 🟢 Чат с Константином и участниками интенсива 🟢 Записи интенсива доступны только участникам Программа интенсива: 10.08.2026 — Модели безопасности ОС и поверхность атаки DAC/MAC в Linux и Securable Objects в Windows, эксплуатация дефолтных сервисов, харденинг по CIS Benchmarks. 14.08.2026 — Пользователи, группы, права и привилегии SUID/SGID, Token Impersonation и Rotten Potato в Windows, аудит sudoers. 19.08.2026 — Процессы, службы и безопасный запуск приложений Харденинг systemd-юнитов, атаки на автозапуск и Unquoted Service Path, non-root контейнеры. 26.08.2026 — Файловая система, секреты и безопасная работа с данными LUKS, BitLocker, извлечение секретов из LSASS и слоёв Docker-образов, секреты через Vault. 31.08.2026 — Ядро, изоляция, контейнеры и механизмы ограничений Namespaces, Cgroups, AppArmor и Seccomp, побег из контейнера, Pod Security Standards. 03.09.2026 — Сетевая безопасность ОС и контейнерных сред iptables/nftables, Network Policies в Kubernetes, защита Metadata API и Kubelet API. 07.09.2026 — Аудит, мониторинг и безопасный жизненный цикл ОС Auditd, Sysdig, Falco в Linux, Sysmon и WEF в Windows, детекция скрытной активности. 10.09.2026 — Q&A: архитектурный разбор и разбор кейсов Сложные сценарии защиты гибридных сред Linux + Windows + Kubernetes. ↘️ Подробная программа 🟢Какие есть форматы участия? • Только интенсив: 8 живых занятий с Константином Зубченко + практические задания с проверкой • Только практикум "Повышение привилегий в Linux": 10 заданий, 80% практики + автопроверки и проверка инженерами финального задания • Практикум + Интенсив Практикум "Повышение привилегий в Linux"+ 8 живых занятий с Константином Зубченко Кто ведёт интенсив Константин Зубченко — ведущий инженер в компании BI.ZONE. За годы работы в отрасли прошёл путь от анализа защищённости промышленных систем до инженерных и экспертных ролей в крупных российских компаниях. Участвовал в сложных проектах на стыке разработки и информационной безопасности, усиливая команды и процессы. Его опыт — это сочетание практического пентеста, инженерного мышления и глубокого понимания современных ИБ-подходов. 🟡 Старт — 10 августа 🎁 Сейчас действует скидка до 10 000 рублей, в зависимости от формата участия. ↘️ Узнать подробности и занять место
VictoriaMetrics: в 7 раз меньше потребление памяти, чем у Prometheus Классический Prometheus начинает потреблять терабайты оперативной памяти и валиться по OOM, как только метрик становится миллионы в секунду. VictoriaMetrics решает это горизонтально масштабируемой архитектурой и потреблением памяти в разы ниже при той же нагрузке. Мы собрали практикум по VictoriaMetrics, чтобы инженеры прошли путь от одиночной ноды до геораспределенного отказоустойчивого кластера с полным пониманием устройства TSDB и всех компонентов экосистемы VM. В программе вас ждет: 🟢Развертывание и масштабирование кластерной архитектуры VictoriaMetrics (vmstorage, vminsert, vmselect) 🟢Настройка отказоустойчивого сбора метрик с помощью vmagent с локальной буферизацией и релейблингом 🟢Проектирование мультитенантных систем мониторинга и ограничение доступа через vmauth 🟢Оптимизация дискового пространства методами дедупликации и гибких политик хранения (retention) 🟢Написание сложных аналитических запросов на MetricsQL и оптимизация правил алертинга во vmalert" ↘️ Подробная программа В финальном проекте вы развернете в Docker Compose production-ready мониторинг-стек: кластер VictoriaMetrics с репликацией, vmagent для сбора метрик, vmauth для разграничения доступа тенантов и vmalert с отправкой алертов в Alertmanager. Проведете хаос-тест: отключите узел хранения под нагрузкой и убедитесь, что данные не потерялись. Дополнительно настроите автоматическое резервное копирование. Практикум уровня Middle. Нужны базовые навыки администрирования Linux, опыт работы с Docker и Docker Compose, понимание базовых концепций мониторинга. Отдельно мы добавили тренажёры — это более сложные практические задачи на инфраструктуре. 🎁 До 24 августа действует скидка 5 000 рублей для новых участников ↘️ Практикум VictoriaMetrics ↘️ Практикум VictoriaMetrics + тренажёры Если вы DevOps-инженер, SRE или системный администратор и масштабируешь мониторинг за пределы возможностей Prometheus — этот практикум для вас 🤍
🎥 Если интересуешься безопасностью или понимаешь, что без неё в работе теперь никак, лови подборку вебинаров с Константином Зубченко. В подборке: 🟢Как захватывают Active Directory 🟢Базовое управление уязвимостями 🟢Харденинг Linux-сервера 🟢Пентест внешних сервисов организации ↘️ Смотреть подборку А если после вебинаров захочется разобраться глубже — 10 августа Костя проводит интенсив «Безопасность операционных систем»: 8 живых занятий про харденинг Linux и Windows, защиту Kubernetes от Container Escape и автоматизацию рутины через LLM. ↘️ Узнать про интенсив Константин Зубченко — ведущий инженер в BI.ZONE. Прошёл путь от анализа защищённости промышленных систем до инженерных и экспертных ролей в крупных российских компаниях, участвовал в проектах на стыке разработки и информационной безопасности. Его опыт — это сочетание практического пентеста, инженерного мышления и понимания современных ИБ-подходов. В следующих подборках будем знакомить вас с другими спикерами, которые проводят у нас открытые практикумы 🤍