Как стать автором
Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Статья

Что такое социальная инженерия и как противостоять атакам мошенников?

Время на прочтение8 мин
Количество просмотров48

«Неужели ты сразу не понял, что тебе звонят мошенники? Я вот сразу догадался» — слышали ли вы подобные фразы? В эру цифровых технологий мы часто сталкиваемся с тем, что наши персональные данные «утекают». И часто бывает, что даже самые бдительные и образованные люди поддаются на уловки. А все потому, что методы социальной инженерии становятся искуснее, прицельнее, а технологии — совершеннее. Звонок от сына, попавшего в аварию, или письмо от работодателя с просьбой заполнить данные для получения премии — злоумышленники знают наши слабые места и активно используют психологические приемы для получения желаемого.

В этой статье, предназначенной для широкого круга читателей, доступно рассказываем об основных принципах и методах социальной инженерии, ее видах, а также о способах защиты от мошеннических схем.  

Читать далее
Рейтинг0
Комментарии0

Новости

Пост

Golang: лучшие практики

Взято с https://github.com/golang/go
Взято с https://github.com/golang/go

Вы новичок в Golang? Или сомневаетесь, что пишете код правильно? Тогда вот лучшие практики при написании кода на Golang, большинство которых взято с “Effective Go”, а некоторые, применимые ко всем языкам программирования - с книги “Чистый Код

1. Названия функций-геттеров

Не надо в Golang писать названия функций-геттеров с приставкой “Get”.

То есть, вместо func GetUser() , пишите func User() . Но это не применимо к функциям, которые начинаются с маленькой буквы

2. Названия функций-сеттеров

В отличии от функций-геттеров, функции-сеттеры необходимо писать с приставкой “Set”.

То есть, если Ваша функция - сеттер юзера, пишите func SetUser(). Но это так же не применимо к функциям, которые начинаются с маленькой буквы

3. Названия однометодовых интерфейсов

Если Ваш интерфейс однометодовый, то по соглашению его названием должно являтся название метода + суффикс “er”. Например: “Reader, Writer, Formatter и т.д”

4. Избежание перераспределений

При создании среза, используйте make с указанием длины. Так Вы избежите перераспределений, что сделает Вашу программу чуть быстрее (больше советов про скорость программ на Golang есть в моём посте)

5. Тесты

Если Вы не пишите тесты для своих программ, Вы делаете ошибку. Это важная часть и ее лучше не избегать. Пишите функциональные тесты, пишите модульные, пишите бенчмарки(об этом я также писал в своём посте)

6. Размер функций

Не пишите огромные функции. Постарайтесь не превышать 30 строк кода. Разбейте ее на много маленьких!

Теги:
0
Комментарии0
Статья

Чистим права доступа к файлам и папкам от удаленых пользователей

Уровень сложностиСредний
Время на прочтение1 мин
Количество просмотров97

Многие системные администраторы в своей практике сталкиваются с файлопомойками, на которых их коллеги неродивые назначали права к файлам и папкам напрямую пользователю, а не группе доступа. А пользователей со временем удаляли из домена. Как итог имеем гору файлов и папок, у которых в разделе безопасность мы видим гору sid ов. Чтобы побороть данную проблему предлагаю небольшой powershell скрипт

Читать далее
Рейтинг0
Комментарии0
Пост

Объединение «Развитие видеоигровой индустрии» (РВИ) и Институт бизнеса и дизайна B&D до 31 августа 2024 года принимают заявки на конкурс дизайна пиктограмм для маркировки видеоигр. Форма для участия, Техзадание (в Figma) и Положение о конкурсе опубликованы на сайте проекта конкурса.

Призовой фонд конкурса составляет 200 000₽ – 100 000, 70 000 и 30 000₽ за первые три места соответственно.

К участию в конкурсе по созданию макетов пиктограмм для «Зелёной маркировки видеоигр» приглашаются дизайнеры, профильные студенты, художники, дизайн‑студии, творческие объединения, способные создавать символы, понятные покупателям, будь то дети или взрослые.

Проект «Зелёная маркировка видеоигр» по добровольной позитивной маркировке видеоигр призван устранить негативное восприятия широкой аудиторией контента видеоигр; маркировка должна сфокусировать внимание человека и общества в целом на положительных и позитивных сторонах видеоигр.

На первом этапе конкурса вводится несколько основных категорий:

  • игра сделана в России;

  • игра содержит обучающие материалы;

  • игра является киберспортивной дисциплиной.

Теги:
0
Комментарии0

Истории

Новость

РЖД, «Аэрофлот», «Автодор» и другой крупный бизнес раскритиковали законопроект об оборотных штрафах за утечки данных

Время на прочтение4 мин
Количество просмотров245

В Минэкономразвития прошло совещание по поводу законопроекта об оборотных штрафах за утечки персональных данных, на котором представители нескольких десятков компаний и организаций, в том числе РЖД, «Аэрофлота», «Автодора», Российского союза туриндустрии, Федерации рестораторов и отельеров, маркетплейсов, энергетических, медицинских и других компаний, раскритиковали текущую версию документа. Об этом рассказал источник РБК, близкий к одному из участников встречи.

Читать далее
Рейтинг0
Комментарии1
Статья

Инженерные расчёты: кто пасётся на лугу?

Уровень сложностиСредний
Время на прочтение10 мин
Количество просмотров105

Правильный ответ — конечные элементы, если отгадывает самый маленький инженер-прочнист, или контрольные объёмы, если инженеру ближе механика жидкости и газа. Ну, а если за дело берется менеджер по продажам, то для него там пасутся компании, которые этот софт для расчётов методом конечных элементов или контрольных объёмов разрабатывают и продают. На этот раз предлагаю посмотреть, с замещением каких продуктовых брендов можно столкнуться при внедрении российских САЕ-продуктов, какие у них есть сильные и слабые стороны.

Читать далее
Рейтинг0
Комментарии0
Статья

Чек-лист по кибербезопасности. Ключевые факторы риска и проверенные практики их минимизации

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров102

В 2023 году средний ущерб от кибератак для российских компаний составил 20 млн руб. — и это только деньги, без репутационных потерь, нервов и роста рисков повторных вторжений. В первом квартале 2024-го тенденция продолжилась: количество инцидентов увеличилось как минимум на 7%. Сегодня у любого бизнеса есть ИТ-составляющая: сайт, базы товаров и клиентов, ПО, оборудование, подключенное к интернету, или просто страница в соцсети. Значит, вы уже находитесь в зоне риска, вопрос только в его уровне. Давайте проверим!

Читать далее
Рейтинг0
Комментарии0
Пост

DeepLearning совместно с Meta* выпустили базовый курс по составлению промптов для языковых моделей Llama. Изучение материала займёт около часа, а сам курс доступен бесплатно на платформе Coursera. В социальных сетях отмечают, что обычно за такое обучение на других площадках надо платить.

Meta Platforms*, а также принадлежащие ей социальные сети Facebook** и Instagram**:

* — признана экстремистской организацией, её деятельность в России запрещена

** — запрещены в России

Теги:
+3
Комментарии0
Пост

5 каналов о спиральной динамике с качественным контентом

  1. Тг-канал «Спиральная динамика на практике»
    Количество подписчиков 4.4k, посты выходят ежедневно, много анонсов

  2. Тг-канал «Дмитрий Мухарский Архетипы и спиральная динамика»
    Количество подписчиков 4.6k, посты выходят почти ежедневно

  3. Тг-канал «Чувилина pro Архетипы и Спиральная Динамика»
    Количество подписчиков 5.3k, посты выходят почти ежедневно, много примеров

  4. Ютуб-канал «Анатолий Баляев»
    Количество подписчиков 4k, видео выходят почти ежемесячно

  5. Ютуб-канал «Институт Спиральной Динамики»
    Количество подписчиков 1.4k, видео выходят нерегулярно

Об эволюции команды на примере спиральной динамики я написал в отдельной статье.

Спасибо, что прочитали. Если решите поставить минус, то напишите в комментарии, что нужно улучшить. Я стараюсь писать много и интересно. Анонсы статей выкладываю в тг-канале.

Теги:
+6
Комментарии0
Новость

Сотрудники OpenAI пожаловались на работодателя за препятствование огласке рисков ИИ для человечества

Время на прочтение2 мин
Количество просмотров614

Сотрудники OpenAI пожаловались в Комиссию по ценным бумагам и биржам (SEC) на работодателя за препятствование предупреждению регулирующих органов о серьёзных рисках, которые представляет искусственный интеллект для человечества. Инициаторы обращения призвали регулятор провести расследование, пишет Washington Post.

Читать далее
Всего голосов 2: ↑1 и ↓1+2
Комментарии7
Статья

10 классных примеров контент-маркетинга в российских B2B-сервисах

Уровень сложностиПростой
Время на прочтение12 мин
Количество просмотров66

О чём пишут и как продвигают контент успешные SaaS-компании? Какие контент-стратегии, каналы и воронки у них работают? Строят они бренд-медиа или создают контент вокруг продукта? Ответы в подборке кейсов и комментариях  экспертов компаний.

Я Влад Мотрошилов — B2B-маркетолог, автор и редактор. Собрал для вас, на мой взгляд, крутые бенчмарки в контенте ИТ-сервисов из разных отраслей. И поговорил с маркетологами компаний-участников, которые поделились своими контент-стратегиями, механиками и результатами.

Читать далее
Всего голосов 2: ↑0 и ↓2-2
Комментарии0
Статья

Риски искусственного интеллекта в критической инфраструктуре

Время на прочтение7 мин
Количество просмотров215

В апреле этого года американская исследовательская организация RAND опубликовала довольно любопытный отчёт об исследовании1, посвящённом рискам искусственного интеллекта (ИИ) для критически важной инфраструктуры. Авторы исследования опирались на информацию об «умных городах», и при оценке технологий рассматривали такие атрибуты, как доступность, мониторинг и контроль критической инфраструктуры, а также злоумышленное использование ИИ.

Читать далее
Всего голосов 2: ↑2 и ↓0+4
Комментарии0
Статья

11 ИИ-инструментов, которые ускоряют создание IT-продуктов на всех этапах разработки

Уровень сложностиСредний
Время на прочтение9 мин
Количество просмотров432

Искусственный интеллект становится неотъемлемой частью разработки IT-продуктов. ИИ не только ускоряет процессы, но и повышает их качество и эффективность. Мы рассмотрим 11 инструментов ИИ, которые активно используются в индустрии разработки программного обеспечения.

Согласно исследованиям, глобальный рынок ИИ в IT-индустрии вырастет до $271,9 млрд к 2028 году, демонстрируя среднегодовой темп роста 27,1%. Это связано с растущим спросом на автоматизацию бизнес-процессов, повышение эффективности и инновации.

ИИ внедряется для оптимизации бизнес-процессов и улучшения производительности. Он способен выполнять монотонные задачи быстрее и точнее, чем человек. Анализ больших объемов данных и выявление закономерностей помогает компаниям принимать более обоснованные решения.

Читать далее
Всего голосов 4: ↑3 и ↓1+4
Комментарии1

Ближайшие события

Статья

Как веб-специалисту начать пентест API мобильного приложения и не сломать макбук

Уровень сложностиСредний
Время на прочтение10 мин
Количество просмотров189

Я активный участник программ Bug Bounty и достаточно часто смотрю не только веб-приложения, но и мобильные приложения, чтобы определить все конечные точки API сервиса и попробовать найти баг в функционале до которого не всегда просто добраться. А почему непросто? Потому что в мобильных приложениях часто встречается SSL Pinning, который не дает перехватывать трафик, а поэтому анализ API приложения становится более сложным. В этой статье я изложу:

1. Как отключить SSL Pinning и получить возможность внедряться в процессы iOS приложений.

2. Как отключить SSL Pinning и внедриться в Android приложение без наличия смартфона на одноименной ОС.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии0
Статья

Последний день Помпеи, но 12 млн лет назад: как супервулкан сохранил для нас гигантскую экосистему

Время на прочтение6 мин
Количество просмотров718

Всем привет! Меня зовут Андрей и в МТС я помогаю другим рассказывать о своём опыте, увлечениях и интересах. А в свободное время балуюсь статьями для души. Одно из моих увлечений — разные интересные геологические артефакты. Все эти мушки в балтийском янтаре, друзы кварца и замещенные аммониты. Когда-нибудь про это будет отдельная статья, а сегодня я расскажу, как Йелоустонский супервулкан законсервировал для нас останки животных, живших 50 млн лет назад. Подробности — под катом.

Читать далее
Всего голосов 3: ↑3 и ↓0+6
Комментарии1
Статья

«Первый Русский SSD» от GS Group — что пошло не так?

Уровень сложностиСредний
Время на прочтение3 мин
Количество просмотров1.4K

В конце февраля 2018 года GS Group объявила о старте массового производства SSD-накопителей собственной разработки в городе Гусеве Калининградской области. С тех пор прошло почти 7 лет. Что стало с проектом за эти годы, насколько компании удалось реализовать свои планы и стал ли её продукт по-настоящему востребованным и популярным?

Давайте попробуем разобраться
Всего голосов 2: ↑1 и ↓10
Комментарии1
Новость

В России планируют организовать производство отечественных корпусов и кристаллов, необходимых для светодиодов

Время на прочтение2 мин
Количество просмотров883

В России планируется организовать производство отечественных корпусов и кристаллов, необходимых для светодиодов. Сейчас этот проект проходит согласование с советом по развитию электронной промышленности в министерстве. Об этом «Ведомостям» рассказал представитель Минпромторга. В министерстве отказались раскрыть детали проекта.

Читать далее
Всего голосов 5: ↑5 и ↓0+9
Комментарии4
Новость

Apple дарит владельцам PlayStation 4 и 5 трехмесячный пробный доступ к видеосервису Apple TV+

Время на прочтение1 мин
Количество просмотров313

Владельцы консолей PlayStation 4 и 5 получат трехмесячный бесплатный доступ к видеосервису Apple TV+, сообщили в Apple. Для этого пользователям игровых систем нужно иметь учётную запись PlayStation Network и Apple ID.

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии0
Новость

Исследователи Google DeepMind выпустили набор видеоданных на языке жестов

Время на прочтение1 мин
Количество просмотров105

Команда исследователей Google DeepMind выпустила датасет YouTube-SL-25, включающий более 3,2 тыс. часов видео на языке жестов. Данные охватывают более 25 языков мира.

Читать далее
Всего голосов 1: ↑1 и ↓0+1
Комментарии0
Статья

Эволюция потребностей в работе с логами и обогащениями [Оголяемся технологически. MaxPatrol SIEM]

Уровень сложностиПростой
Время на прочтение11 мин
Количество просмотров241

Всем привет! Эволюция потребностей и возможностей обработки логов в SIEM-системах не стоит на месте. И сегодня мы, Иван Прохоров, руководитель продукта MaxPatrol SIEM, и Петр Ковчунов, который пишет экспертизу для этого продукта, разберем наш ответ этому челленджу.

Когда мы проектировали свой продукт, то четко осознавали, что потребность просто в анализе логов или генерации детектов — это не все, что нужно для безопасности. Прямо отказавшись от идеи сделать «еще один SIEM», мы копнули глубже и на архитектурном уровне заложили в продукт функции, которые позволяют органично и бесшовно внедрить решение в систему информационной безопасности компании и обеспечить ей практический результат.

Заглянуть под капот
Всего голосов 3: ↑3 и ↓0+5
Комментарии0
1
23 ...