Сергей Голованов (Kaspersky): Обзор атак на финансовую сферу в 2019 году | BIS TV


На Уральском форуме эксперт Лаборатории Касперского объяснил, как работает команда по реагированию на инциденты, и привёл примеры необычных случаев из практики.

Сергей Голованов, ведущий эксперт Лаборатории Касперского, выступил на XII Уральском форуме в рамках сессии о построении эффективных SOC. Он представил статистику самых часто возникающих инцидентов и рассказал о самых интересных случаях из личного опыта. По словам Сергея Голованова, за последние годы шанс встретить вредоносные файлы в интернете снизился в несколько раз, так как существует тенденция к разделению атак на комплексные таргетированные атаки и совсем простые, использующие в основном методы социальной инженерии.

Все видео XII Уральского форума публикуются на канале BIS TV: youtube.com/user/BISTVru
Подробная информация и материалы доступны на официальном сайте: ib-bank.ru/ural/

Уральский форум — ключевое мероприятие отрасли, которое Банк России ежегодно проводит в феврале на территории Республики Башкортостан. Форум служит основной площадкой регулятора для обсуждения с участниками рынка и зарубежными экспертами ключевых направлений развития информационной безопасности в кредитно-финансовой сфере. В 2020 году участниками мероприятия стали более 600 человек, среди них — руководители и ведущие специалисты департаментов ИБ в банках, некредитных финансовых организациях и платёжных системах, представители российских и зарубежных регуляторов.

Организатор XII Уральского форума — Банк России. Оператор мероприятия: «Медиа Группа «Авангард». Генеральный партнёр: Ростелеком. Национальный партнёр: платёжная система МИР. Ключевые партнёры: Инфосистемы Джет, Positive Technologies. Официальные партнёры: МегаФон, ВТБ, Информзащита, R-Vision, Group-IB. Специальный партнёр: Axoft. Спортивный партнёр: Angara Technlogies Group. Партнёр молодёжного дня: Перспективный мониторинг.

#УральскийФорум #ИнформационнаяБезопасность #ibbank #Банки
Информация предназначена для зрителей старше 16 лет.

Что? Где? Когда? - Финал года. Выпуск от 23.12.2018


В Финале года участвует команда Балаша Касумова, победившая в зимней серии игр. В составе команды: Юлия Лазарева (Москва) – трехкратный обладатель Хрустальной Совы; Дмитрий Авдеенко (Москва) – трехкратный обладатель Хрустальной Совы; Елизавета Овдеенко (Москва) – двукратный обладатель Хрустальной Совы; Михаил Скипский (Санкт-Петербург) – двукратный обладатель Хрустальной Совы. Капитан команды – обладатель Бриллиантовой Совы и Хрустальной Совы, обладатель звания «Лучший капитан клуба» Балаш Касумов (Баку).

Против лучшей команды зимней серии играет сборная команда телезрителей. В ее состав вошли авторы наиболее интересных вопросов, присланных телезрителями в нынешнем году. Уже традиционно авторы вопросов находятся во время эфира в игровом зале и имеют возможность лично сыграть против знатоков.

Cisco часть I, урок 13. Защита от петель. Spanning Tree Protocol (STP)


Урок рассказывает о решении проблемы петель, возникающих в Ethernet при построении отказоустойчивых топологий через избыточные линии связи на оборудовании Cisco.

Информация в уроке подается с начального уровня CCNA и плавно переходит к уровню CCNP.

В этом уроке:

-Необходимость построения отказоустойчивых топологий в современной сети предприятия.

-Отказоустойчивость через избыточность линий связи. Петли в Ethernet.

-Механизм возникновения петель в Ethernet. Процессы, происходящие в сети при возникновении петли.

-Технология автоматического устранения петель. Протокол связующего дерева Spanning Tree Protocol.

-Детальное изучение Spanning Tree Protocol. Механизм выбора ROOT коммутатора. Priority, MAC и Bridge ID. Структура Bridge ID.

-Структура Bridge Protocol Data Units (BPDU) кадра. Роль Bridge ID в BPDU. Механизм обмена STP сообщениями с помощью BPDU.

-Механизм выбора ROOT портов. Interface cost, port ID, root path cost.

-Механизм выбора Designated портов. Правило одного сегмента Ethernet. Superior и inferior BPDU.

-Ручная модификация поведения Spanning Tree для решения проблемы неоптимального прохождение трафика при автоматической конфигурации Spanning Tree.

-Ситуации, вызывающие изменение STP топологии. Configuration, TCN и TCA BPDUs.

-Состояние портов STP. Состояние Blocking, Listening, Learning, Forwarding и Disabled.

-Технологии ускорения работы классического STP. Технология ускорения коммутируемого ядра BackboneFast, UplinkFast, PortFast.

-Технологии защиты Spanning Tree. BPDU guard, ROOT guard, BPDU Filter.

— Состояние порта err-disabled при срабатывании защиты. Ручное и автоматическое восстановление порта из состояния err-disabled.

-Проблема однонаправленных связей в коммутируемой среде при использовании многомодовых оптических соединений. Технологии Loop guard и UDLD.

— Версии Spanning Tree. STP, CST, PVST, PVST, MSTP, RSTP, Rapid PVST.

-Поддержка VLAN в Per VLAN Spanning Tree (PVST). Построение сети с VLANs и использование Spanning Tree в новой топологии.

-Быстрый протокол Rapid PVST (PVRST). Детальное изучение логики работы PVRST. Типы связей p2p, shared и edge. Флаги proposal и agreement.

-Автоматическое определение типа связи протоколом Rapid PVST используя установку duplex. Проблемы, возникающие при автоопределении типа связи.

-Использование команд CLI Cisco IOS для ручного определения типа связи.

-Формула расчета стоимости интерфейса в стандарте 802.1W (RSTP). 32-битный root path cost. Методы short и long.

-Отличия Alternate от Backup порта. Логика работы Backup порта.

— Подробное содержание урока:

www.darkmaycal-it.ru/cisco/contents/stp.html

Данный урок входит в состав 130-часового видеокурса «построение сетей Cisco с нуля. От простой одноранговой сети до трехуровневой иерархической модели»

Сайт видеокурса:

www.darkmaycal-it.ru/cisco/

HTTP для тестировщиков


Эд Изотов, QA Lead в Intersog и преподаватель в Компьютерной школе Hillel, выступает с докладом на митапе, организованном компанией HYS Enterprise.

Компьютерная Школа Hillel

site: ithillel.ua
тел.: 38 (097) 156-58-27

fb: www.facebook.com/hillel.it.school
in: www.instagram.com/hillel_itschool
tw: twitter.com/hillel_itschool
ln: www.linkedin.com/company/hillel_itschool
yt: www.youtube.com/user/hillelitschool

#КомпьютернаяшколаHillel #http

Что действительно должен уметь, знать тестировщик (junior qa)


Что действительно должен уметь, знать тестировщик (junior qa).

Вы должны понимать и знать действительно многое. Давайте разбираться.
#junior #juniorqa #тестировщик

Мануальщики обречены. Тестировщик в 2020 году. Anton Yakutovich Automation QA Engineer // PASV


Антон Якутович рассказал школе PASV (app.pasv.net) каких тестировщиков ищут работодатели в 2020 году.
Антон специализируется на тестировании бэкенда. Организатор Ministry of Testing митапа в Абу-Даби. Technology stack JVM (Java, Scala), JUnit, Gatling. Python, pytest. Docker, Kafka, Postgres, ElasticSearch

DevOps Т-1000: как стать незаменимым специалистом - Подкаст


#девопс

Мои извинения за стрим с застывшим видео и иногда аудио, restream.io глючный сервис всё запорол.
Это отредактированное Аудио с вырезанными перезапусками.
Видео так и осталось глючное.

Из Вэбинара превратилось в Аудионар — подкаст :)

Самые высокие зарплаты — в DevOps (по версии Stack Overflow 2020). Звучит неплохо? Разбираемся!
Обсудим:
— Расти дальше и получать зарплату выше: почему без кода для инфраструктуры — никак
— С каким стеком проще переучиться на DevOps, какие навыки нужны и в каком порядке их развивать
— Каких подвохов ждать на интервью, к каким тестовым готовиться
— Легко ли DevOps-инженеру получить оффер с релокейтом
— Q