en
Feedback
IT-BOX

IT-BOX

Open in Telegram
946
Subscribers
-124 hours
-37 days
-630 days
Posts Archive
21 декабря в 22 часа по Москве. Запланировал уже традиционный стрим перед новым годом. В этом раз список интересных вещений, которыми хочу поделиться прям длинный. Все как вы любите и о поднятии з.п и о том как людей увольняют. Много всяких историй, ставьте колокольчик и не пропускайте. https://www.youtube.com/watch?v=5tzZ2WzPpMg

200 вопросов на собеседовании на разные роли ИБшника за границей
+4
200 вопросов на собеседовании на разные роли ИБшника за границей

Не знаю насколько правдиво, т.к никогда не собеседовался на эту позицию. Но подбор прям хороший, чтобы подумать заранее над ответами.

Опубликовали материалы по Microsoft Purview Information Protection https://aka.ms/MIPNinja

Много лет назад ходило в миру заблуждение, что в облачном будущем локальное ИТ будет не нужно, т.к просто не будет им работы.
Много лет назад ходило в миру заблуждение, что в облачном будущем локальное ИТ будет не нужно, т.к просто не будет им работы. Время прошло и давно стало понятно, что сложность облачных системы выше, чем локальны, в большей части из за их количества и скорости изменений. Сложность также заключается в том, что рынок еще формируется и не до конца сформирована ролевая модель для ИТ специалистов. От этого непонятно что учить и в каком направлении бежать. Т.е что учить инженеру, чтобы завтра стоить максимально много. Если мы отметаем разработку, что вообще отдельная песня, то с моей точки зрения получается следующее. Инфраструктурные потроха Azure/M365, понимание Windows, Linux это по дефолту, об этом нечего говорить. Сегодня побывал на одной MS конференции и вырисовываются следующие точки приложения силы: 1) Terraform. 2) Kubernetes (если кто еще не приложил, топик замыленный, но не теряет актуальности) 3) Security сервисы Azure (Defender семейство) 4) Azure Arc и все скилы на границе крос/всего миграций, поддержки. P.S По моему мнению это то, что сейчас-завтра будет особенно востребовано в EU.

Если у вас гражданство РФ, то где вы сейчас находитесь?
Anonymous voting

Кто первый поломает свой Exchange не забудьте отписаться. https://techcommunity.microsoft.com/t5/exchange-team-blog/released-november-2022-exchange-server-security-updates/ba-p/3669045

Один из частых вопросов от заказчиков "Как защитить свою электронную почту при передаче?". Самый простой ответ в таком случае - используйте S/MIME. Технологии сто лет в обед, ключи хранятся у клиента, для сервера письмо зашифрованное будет черным ящиком, т.е все отлично. Проблема S/MIME в том, что ее довольно сложно раскатывать в больших конторах и ей потом управлять. Т.к технология клиентская, сервер не участвует в процессе. Но есть вариант. Много лет назад я вникал в AD RMS, который интегрировался с Exchange и позволял творить чудеса. Технология в РФ не прижилась особо, хотя я знаю конторы где ее использовали. Так вот сейчас в Exchange Online доступен Office 365 Message Encryption (OME). По сути это перенесенный в облако AD RMS. Работает вроде неплохо и похоже спрос на него достаточно большой. Видео на понятном англ, где на пальцах показано как работает это чудо. https://youtu.be/XcNPaFFgp0s

Появилось желание записать несколько видео до НГ, но что-то не могу с темами определиться. Если есть мысли накидайте в комменты.

Когда-то, когда деревья были большими экзамены MS сдавались раз и на всю жизнь. Т.е получил MCSE и все, молоко положено до ко
Когда-то, когда деревья были большими экзамены MS сдавались раз и на всю жизнь. Т.е получил MCSE и все, молоко положено до конца дней. Уже давно такого нет и большинство MS экзаменов нужно продлять раз в год. Это был мой первый опыт продления. Важно: 1) Время никак не считается. Официально 45 минут, но я сдавал 2 часа. 2) Никакой проверки, гугли не хочу в соседней вкладке. 3) Вопросы идиотские, от того чем отличается CNAME от A, до того какая опция стоит дефолтно при создании задания по бэкапам. 4) Проходной бал почему то 53%. P.S Короче нужна тишина, 2 часа времени и гугл с Azure.

Леонид Шапиро закрыл свой гештальт и выпустил последнюю часть курса в серии по PKI. В последней части он пошел по практическо
Леонид Шапиро закрыл свой гештальт и выпустил последнюю часть курса в серии по PKI. В последней части он пошел по практическому применению - EFS, Смарт Карты, RDP, SSL/TLS. Для всех кому интересно ссылка https://course4it.com/product/infrastruktura-otkrytyh-klyuchey-pki-chast-3

Есть желание постримить в четверг вечером, если имеются вопросы пишите в коментах, если нет просто ставьте колокольчик, чтобы не пропустить. https://www.youtube.com/watch?v=qbB4-YObG6U

Наверно все уже знают. Но на всякий случай - Exchange опять надо будет патчить. https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/

Как могли заметить я удалил одну из групп в Телеграм. Она немного не тому пути пошла. В том числе по моей вине. Но оказалось, что многим была нужна. Я создал новую версию группы в весьма простыми правилами. Кому нужно - wellcome! https://t.me/itrusgroup

Недавно работал над задачей по переносу ресурсов между подписками Azure. Проблема в том, что если вы переезжаете не между Pay as you go, то просто поменять биллинг не получится и нужно использовать Movere. И вот здесь начинаются всякие сложности, а именно не все можно переместить и то, что связанные объекты надо перемещать вместе. Проблема заключалась в том, что виртуальный шлюз никак хотел тащиться, а в документации на эту тему ничего конкретного. Пришлось открывать кейс, чтобы понять это "баг или фича". Короче ответ - шлюзы перемещать между подписками нельзя, ровно как и нельзя их перемещать между ресурсными группами. Отдельное веселье это белые IP адреса, которые могут быть двух SKU - Basic и Standard. Standard рекомендуется для прода, но именно он не перемещается между подписками и ресурсными группами.

Когда вы присоединяете компьютеры к Azure AD есть два пути Azure AD Join и Azure AD Register. С автоматическим управлением Intune или без. Недавно задался вопросом, почему Azure AD Registered устройства по-умолчанию не управляемые. Есть ссылка, которая проливает свет на все варианты добавления ПК в Azure AD и то какого поведения ждать при различных сценариях. P.S Если продолжаете работать с Azure лайкните пост, мне интересно кроме меня кто то работает в группе:) https://allthingscloud.blog/configuring-intune-mdm-user-scope-and-mam-user-scope/

Должно быть хорошее видео для того чтобы посмотреть на азы терраформ. Сохраняю, чтобы не потерять. Если у кого есть еще ресурсы по этой теме интересные кидайте в коменты. https://youtu.be/V53AHWun17s

Для тех, кто также как и я в эту пятницу "ухандошен", рекомендую отличный сайт. https://fakeupdate.net/

+1
chris_fenning_the_first_minute_how_to_start_conversations_that_get.pdf1.50 MB

IT-BOX - Statistics & analytics of Telegram channel @itboxru