uk
Feedback
KazDevOps

KazDevOps

Відкрити в Telegram

Канал о DevOps во всех проявлениях: K8s, CI/CD, HighLoad, AI/ML, Cloud, Linux Возьмем на поддержку DevOps: https://core247.kz/ По рекламе @UlKonovalova

Показати більше
6 607
Підписники
-424 години
-137 днів
-4730 день
Архів дописів
⚡️ PROFIT Industry & Energy Day — в Астане 27 августа Приглашение для казахстанских промышленных и энергетических компаний на
⚡️ PROFIT Industry & Energy Day — в Астане 27 августа Приглашение для казахстанских промышленных и энергетических компаний на конференцию PROFIT Industry & Energy Day. Эффективное управление, сбор и обработка информации, внедрение технологий на производственных этапах — во всех этих вопросах ИТ играют ключевую роль. На конференции PROFIT Industry & Energy Day обсудят: ⚪️ Какие решения используются в казахстанской промышленности? ⚪️ Как оптимизировать расходы и развивать предприятие с использованием новых технологий? ⚪️ Какие преграды стоят на пути Индустрии 4.0 в стране? 👈 Регистрация открыта @DevOpsKaz 😛

⚡️ Как управлять инфраструктурой на 80 млн юзеров командой из 5 человек Разработчики популярного социальной платформы Yubo по
⚡️ Как управлять инфраструктурой на 80 млн юзеров командой из 5 человек
Разработчики популярного социальной платформы Yubo поделились выпуском серии статей, в которых подробно рассказали, как небольшой команде удается поддерживать и развивать масштабную cloud-native инфраструктуру.
Собрали для вас полную подборку всех частей с кратким обзором ключевых тем: ⚪️ Часть 1. Введение в инфраструктуру Yubo: Обзор и философия В первой части авторы описывают общую архитектуру Yubo и философский подход к проектированию систем. Вы узнаете, как принципы утилитарности, минимализма и ставка на облачные решения позволяют крошечной команде справляться с огромной нагрузкой. ⚪️ Часть 2. Структура команды и роли: Data Engineers, DevOps и Security Разбор внутреннего устройства команды: распределение задач между дата-инженерами, DevOps-специалистами и экспертами по безопасности. Статья раскрывает, как перекрестное обучение и четкая зона ответственности помогают избежать узких мест в работе. ⚪️ Часть 3. Инженерия данных на масштабе и Self-Service базы данных Эта часть про то, как устроена работа с пайплайнами данных и хранилищами под миллионы пользователей. Авторы объясняют, как концепция селф-сервиса позволяет продуктовым командам самостоятельно работать с базами данных без привлечения инфраструктурных инженеров. ⚪️ Часть 4. Автоматизация на масштабе Главный секрет эффективной работы маленькой команды — это максимальная автоматизация рутины. Вы узнаете про Infrastructure as Code, автомасштабирование и инструменты CI/CD, минимизирующие человеческий фактор. ⚪️ Часть 5. Облачный MLOps Финальная часть серии о том, как в Yubo разворачивают и поддерживают модели машинного обучения в продакшене. Авторы делятся опытом построения облачного MLOps-конвейера для модерации контента и работы рекомендательных систем в реальном времени. @DevOpsKaz 😛

⚡️ Почему продукты проваливаются на этапе масштабирования Распространенный паттерн при цифровой трансформации — фокус на внед
⚡️ Почему продукты проваливаются на этапе масштабирования Распространенный паттерн при цифровой трансформации — фокус на внедрении новых технологий (включая ИИ) в ущерб системному фундаменту. В результате организация получает фрагментированные сервисы, которые увеличивают технический долг и не дают ожидаемого бизнес-эффекта. Настоящая модернизация начинается с определения проблемы. Устойчивый технический фундамент строится на 3 неразрывных уровнях: 1️⃣ Architecture-First (единый блюпринт) До старта разработки фиксируются правила: как системы связываются между собой, где хранятся данные, как встраивается ИИ и где проходят границы. Без единого архитектурного блюпринта команды начинают модернизировать сервисы в изоляции, воссоздавая ту самую фрагментацию, от которой пытались уйти. 2️⃣ API-First (границы возможностей и соединительная ткань) API служат не просто интеграционными точками, а жесткими границами между функциональными возможностями системы. Подход API-first создает разделение слоев: бэкенд может эволюционировать, рефакториться или меняться технологически без нарушения работы интерфейсов и без необходимости перестраивать нижележащие системы. 3️⃣ Experience Layer (мост между UX и бизнес-процессами) Слой пользовательского опыта связывает продуктовые интерфейсы с бизнес-процессами. Он строится на 2 принципах: адаптивности (персонализация под разные роли и контексты) и элегантности дизайна (выполнение задач без трения). Доказательство качества этого слоя — метрика voluntary adoption (добровольное использование продукта). Итоговая матрица взаимосвязи: ⚪️ Архитектура дает единый чертеж и предотвращает фрагментацию ⚪️ API задают границы и обеспечивают независимость эволюции бэкенда и фронтенда ⚪️ Experience Layer обеспечивает конверсию технической базы в пользовательское признание и бизнес-ценность
Игнорирование любого из этих уровней ведет либо к созданию дорогостоящей инфраструктуры, либо к архитектурному тупику при попытке масштабирования.
@DevOpsKaz 😛

🔥 Бесплатный интенсив по ИИ и аналитике — 4 августа Интенсив подойдет как новичкам, так и тем, кто уже знаком с ИИ и аналити
+4
🔥 Бесплатный интенсив по ИИ и аналитике — 4 августа Интенсив подойдет как новичкам, так и тем, кто уже знаком с ИИ и аналитикой. Во время интенсива вас ждут: ⚪️ 2 дня обучения + бонусный день ⚪️ личный наставник ⚪️ поддержка в WhatsApp-чате ⚪️ прямые эфиры с Екатериной Рехерт ⚪️ мини-курс в подарок. По окончании обучения вы получите именной сертификат от одной из крупнейших IT-школ Казахстана DataBoom.
За 7 лет DataBoom обучили 27 000+ студентов, провели 230+ потоков обучения, помогли 1 000+ выпускникам получить международные сертификаты Microsoft и стали образовательным партнером для 500+ компаний. Программа разработана Екатериной Рехерт — основательницей DataBoom, главным методологом и автором образовательных программ школы, единственной в Казахстане обладательницей статуса Microsoft Most Valuable Professional в области Data & AI.
👈 Зарегистрироваться

☄️ Get over here! ☄️ Несмертельной схватке за стабильный прод — быть! DevOpsDays Almaty'26 с новой концепцией в духе Mortal K
☄️ Get over here! ☄️ Несмертельной схватке за стабильный прод — быть! DevOpsDays Almaty'26 с новой концепцией в духе Mortal Kombat стартует 16 октября 2026. Это наша юбилейная, 5-ая конференция в Алматы, которая объединит DevOps-ов, хостеров, вендоров ПО, банки, телеком-компании, СМИ и новичков в IT под крышей арены. Будем делать фаталити всем сломанным процессам, упавшим серверам и кривому коду. В этому году еще больше программа, еще больше гостей. На конференции вас ждут: — Доклады от мастеров-экспертов — Фантастические инсайды с рынка DevOps — Опенспейсы для дискуссий вне битв — Воркшопы, которые бустанут ваши навыки на поле битвы — Нетворкинг с комьюнити — Саб-Зиро и Шан Сунгом — Мерч и подарки от партнеров 🎟 FINISH THEM! Скидки для Early Birds Первая волна билетов уже в продаже по самой горячей цене. Количество мест ограничено — пройдут только достойные. @devopsdayskz

🔥 Не знаете, куда сходить, чтобы прокачаться в профессии? Наши друзья из «Стартап-Чайханы» ежедневно собирают актуальные мер
🔥 Не знаете, куда сходить, чтобы прокачаться в профессии? Наши друзья из «Стартап-Чайханы» ежедневно собирают актуальные мероприятия, дедлайны и возможности для стартаперов, IT-специалистов и предпринимателей Центральной Азии. В канале можно найти конференции, митапы, хакатоны, акселераторы, гранты, конкурсы и образовательные программы — всё в одном месте, без долгих поисков. 👈 Подписывайтесь на «Стартап-Чайхану», чтобы не пропускать полезные события и новые возможности

🔥 Разбор собеседования в Netflix: Senior DevOps / SRE Подборка реальных вопросов с интервью в Netflix. Направление — масштаб
🔥 Разбор собеседования в Netflix: Senior DevOps / SRE Подборка реальных вопросов с интервью в Netflix. Направление — масштабируемые системы, отладка на стыке сети и ядра, а также культура хаос-инжиниринга. ⚪️ Round 1 — Systems at Scale, K8s, Cloud & Linux
- Service Discovery: как реализовать гранулярный discovery на 1000+ микросервисов с помощью Envoy или Istio без просадки по перформансу? - eBPF & Cilium: как с помощью eBPF + Cilium раскатывать network security policies в runtime? В чём профит по сравнению с классическими CNI? - Multi-Cloud: у Netflix мультиоблачная инфраструктура. Опишите свой подход к кросс-облачному роутингу, управления IAM и синхронизации секретов. - Troubleshooting: периодически фейлятся systemd-юниты на нодах EKS. Как детектить такие плавающие баги и авто-хилить ноды? - Golden Images: продуктовые команды просят кастомные AMI. Какую стратегию проверок на уровне ядра и runtime вы внедрите перед продом? - Kube-probes: продвинутый конфиг liveness/readiness проб в K8s. Как детектить сбои бизнес-логики, если приложения продолжают отдавать 200 OK? - DNS & Mesh: как справиться с DNS-аутом внутри Service Mesh без полного передеплоя сервисов? - IaC Incident: бэкенд remote_state в Terraform неожиданно упал по таймауту. Ваш план по восстановлению и локализации ущерба?
⚪️ Round 2 — RCA, Fire Drills & Netflix-Scale Chaos
- mTLS Failure: раскатка нового конфига Envoy незаметно сломала mTLS между edge-слоем и мешем. Как будете строить цепочку RCA (Root Cause Analysis)? - HPA Stalls: HPA отказывается масштабировать поды, хотя Prometheus показывает CPU > 80%. Пошаговый диагноз с упором на метрики облака и K8s. - Sidecar Latency: добавили sidecar-кэш для ускорения, но неожиданно подскочил tail latency (p99). Каков ваш план отладки? - Ghost Outage: ошибки 504 на сервисе воспроизведения. Cloud Load Balancer показывает Healthy, сайдкары в меше зелёные, но видео у юзеров не стримится. Где искать затык? - FinOps Anomaly: резко выросли расходы на NAT Gateway. При этом релизов и изменений инфры на этой неделе не было. Что могло незаметно вызвать такой спайк?
⚪️ Round 3 — Leadership, Chaos Culture & Engineering Influence
- SRE-культура: как построить инженерную культуру, в которой продуктовые команды реально владеют своими SLO, а не просто игнорируют их? - Extreme Delivery: нужно задизайнить мультирегиональный фейловер за 3 недели, при этом менять DNS-слой запрещено. Ваш план? - Release Prep: как спроектировать и провести хаос-тестирование деградации инфры перед премьерой супер-релиза уровня Netflix Originals? - Exec Pitch: как доказать бизнесу и нетехническим топ-менеджерам реальный ROI от модернизации инфраструктуры?
@DevOpsKaz 😛

🔥 Крутые каналы для IT-специалистов ⚙️ Dev Boost — огромная коллекция платных курсов, которые можно скачать бесплатно 👩‍💻 IT Books — огромная библиотека книг 💻 Hacking & InfoSec Base — крутой блог белого хакера 🛡 CyberGuard — всё про ИБ 🤔 ИБ Вакансии — всё, чтобы найти работу в ИБ 👩‍💻 linux administration — всё про Линукс 👩‍💻 Программистика — python, python и ещё раз python 👩‍💻 GameDev Base — всё про GameDev 😆 //code — топовые мемы по IT

🔥 Новости мира DevOps, которые вы могли пропустить ⚪️ Cloud Native Buildpacks получил статус Graduated-проекта в CNCF Технол
🔥 Новости мира DevOps, которые вы могли пропустить ⚪️ Cloud Native Buildpacks получил статус Graduated-проекта в CNCF Технология, созданная Pivotal и Heroku еще в 2018 году, официально завершила инкубационный период. Инструмент, позволяющий трансформировать исходный код приложений в готовые OCI-контейнеры без написания Dockerfile, уже давно стал стандартом де-факто для таких гигантов, как Google, Microsoft, Bloomberg и VMware. ⚪️ Google проектирует серверный ИИ-чип Frozen v2 под архитектуру Gemini. Компания планирует «зашить» ключевые элементы своей LLM прямо в кремний. Ожидается, что аппаратная фиксация архитектуры даст рост энергоэффективности в 6–10 раз по сравнению с текущими TPU. Главная плата за такой буст — потеря гибкости: любое радикальное изменение в будущих версиях Gemini потребует проектирования нового чипа. Развертывание ожидается с 2028 года. ⚪️ Kelos — фреймворк для запуска AI-агентов как нативных ресурсов Kubernetes Проект предлагает уйти от локального запуска кодинг-агентов в терминале и превратить их в часть control plane. Kelos добавляет в K8s набор CRD (Task, Session, TaskSpawner), позволяя описывать воркфлоу агентов декларативно, изолировать их в подах с лимитами ресурсов, подключать MCP-серверы и автоматически генерировать PR прямо из GitHub Issues или Jira по принципам GitOps. ⚪️ Containerlab — фокус на тестировании сетевых топологий в контейнерах Полезный опенсорсный инструмент для сетевых инженеров и DevOps-специалистов. Проект позволяет быстро разворачивать и оркестровать контейнеризированные сетевые операционные системы (Network OS) для проверки фич, валидации дизайнов и проведения интеграционных тестов инфраструктуры прямо на локальной машине или в CI/CD. @DevOpsKaz 😛

⚡️ Развилка для тимлида: проверьте себя за 30 секунд Ситуация: единственный человек, который знает платежный модуль, увольняе
⚡️ Развилка для тимлида: проверьте себя за 30 секунд
Ситуация: единственный человек, который знает платежный модуль, увольняется через две недели. Прод-диск зашифрован по требованию HIPAA, пароль только у него в голове.
Ваш ход: a) Посадить дублера в пару и сразу перенести доступы в общее хранилище b) Заказать подробную документацию по модулю c) Заморозить вопрос: сейчас релиз, потом разберемся Прежде чем читать дальше, выберите вариант. Как ответило сообщество тимлидов Казахстана: 58% за a, 30% за b, 12% за c. Аргумент против документации, который там прозвучал: док опишет «что», но не «почему». А пароль в документ не запишешь, он все еще в чужой голове. Это один из 25 сценариев тимлид-симулятора на teamleads.kz. Кейсы собраны из реальных споров в чате, поэтому проценты под каждым вариантом — реальные ответы людей. Каждый сценарий заканчивается ссылкой на обсуждение, из которого он вырос. Что там есть на наши темы: ⚪️ Джун впервые уронил прод и стоит рядом с трясущимися руками. Чинить самому или дать чинить ему под присмотром ⚪️ Автономные development loops: инженер хочет попробовать, один прогон большой задачи жжет 100+ долларов за вечер, заказчик смотрит на бюджеты ⚪️ Ваншот-утилита, написанная с LLM за вечер, потихоньку стала нагруженной и от нее зависят другие ⚪️ Систем-дизайн интервью, где на вопрос про нагрузку и SLA отвечают «жестких требований нет, лимитов нет» ⚪️ Новая модель обошла вашего фаворита в публичных лидербордах, команда просит перевести на нее агентские пайплайны 👈 Запустить в браузере (регистрация не нужна) Чат сообщества: @teamleads_kz @DevOpsKaz 😛

🔥 HAMi: виртуализация ускорителей (GPU, NPU) вошла в CNCF Incubator Проблема, которую закрывает проект, знакома всем, кто вы
🔥 HAMi: виртуализация ускорителей (GPU, NPU) вошла в CNCF Incubator Проблема, которую закрывает проект, знакома всем, кто выкатывал ML-нагрузки в k8s: один под забирает целый ускоритель, утилизация 10-20%, а очередь на GPU растёт. HAMi позволяет «нарезать» физический GPU или NPU на доли с жёсткой изоляцией по вычислениям и памяти, размещая несколько контейнеров на одной карте. HAMi — это инструмент, который позволяет выжать максимум из железа без переписывания кода приложений и изменения манифестов Kubernetes. Архитектурно это device plugin плюс несколько компонентов. Mutating Webhook перехватывает создание подов и переписывает запросы ресурсов. Scheduler Extender фильтрует ноды и раскладывает поды по политикам размещения. Device Plugins регистрируют ускорители и выдают их доли контейнерам. HAMi-Core — слой виртуализации, который держит жёсткие лимиты. HAMi-WebUI даёт интерфейс управления и метрики в Prometheus и Grafana.
Для платформенной команды это перевод дорогого железа из режима «одна карта - одна задача» в нормальный SLO по утилизации, без переписывания приложений и без vendor lock-in на конкретный стек.
В планах команды : продвинутый шедулинг, поддержка DRA и расширение списка ускорителей. Для тех, кто выбирает базу под inference-платформу на 2026-2027, это уже кандидат для PoC рядом с NVIDIA GPU Operator и MIG. @DevOpsKaz 😛

🔥 Работа для DevOps в Европе и США Запросы на работу заграницей актуальны всегда, ведь при том же уровне знаний можно претен
🔥 Работа для DevOps в Европе и США Запросы на работу заграницей актуальны всегда, ведь при том же уровне знаний можно претендовать на рост ЗП x2 и даже х3. При этом работать можно удалённо и не переезжать вовсе. Международный рынок открыт, но нужны правильный стек, понятное резюме, хороший английский и умение проходить технические интервью по западным стандартам. Хорошая новость: всё это можно освоить. Подготовили для вас 2 статьи, которые можно смело забирать в закладки и использовать как руководства к действию. 1. Как найти работу в Европе в 2026 году: полный пошаговый гайд 2. Как IT-специалисту перейти в международную компанию Узнаете: ⚪️ личный опыт рекрутера по поиску работы для DevOps ⚪️ кого сейчас ищут международные работодатели ⚪️ где искать вакансии и стажировки ⚪️ как готовиться к собеседованиям ⚪️ какие навыки стоит подтянуть ⚪️ где учиться навыкам, которых пока не хватает @DevOpsKaz 😛

⚡️ Каналы для вашего развития в IT и DevOps Рекомендуем качественный контент знакомого ИТ-сообщества с 15-летним стажем: ⚪️ I
⚡️ Каналы для вашего развития в IT и DevOps Рекомендуем качественный контент знакомого ИТ-сообщества с 15-летним стажем: ⚪️ ITKB_channel (в MAX 📲 IT-KB) — бесплатное обучение по Windows, Linux, DevOps, Security, Network, программированию. ⚪️ ITKB_Archive — цифровая библиотека (книги, курсы, ИТ литература по Windows, Linux, сети, программирование, Project, DevOps)

⚡️ Блог Ибэшника, который ведёт человек с 15-ти летним стажем работы В канале он рассказывает: 🟢Какими инструментами он поль
⚡️ Блог Ибэшника, который ведёт человек с 15-ти летним стажем работы В канале он рассказывает: 🟢Какими инструментами он пользуется при работе 🟢Какими законными и подзаконными актами он руководствуется 🟢Как правильно делать обращения в ФСТЭК 🟢Так же рассказывает о инцидентах, с которыми встречается при работе 👈 Карманный хакер — ваш путеводитель в мир ИБ

🔥 Jira метит в центр управления AI-агентами Похоже, Atlassian решила кардинально изменить правила игры. Пока создатели IDE и
🔥 Jira метит в центр управления AI-агентами Похоже, Atlassian решила кардинально изменить правила игры. Пока создатели IDE и AI-ассистентов спорят, где должен жить искусственный интеллект, Jira делает сильный ход. Компания превращает привычный таск-трекер в полноценную платформу для управления, оркестрации и аудита AI-агентов. Что меняется в инженерных воркфлоу: ⚪️ Нативная интеграция с топ-агентами В Jira теперь можно напрямую подключать Claude Code, Cursor и GitHub Copilot (поддержка OpenAI Codex на подходе). Задачи можно делегировать AI-инструментам прямо из интерфейса трекера ⚪️ Встроенный Jira Coding Agent В платные тарифы внедряют агента-разработчика. Он берет контекст из тикета и генерирует готовый к ревью Pull Request. Разработчику вообще не нужно разворачивать и настраивать под эту задачу локальное окружение — агент всё сделает сам. ⚪️ Jira Planner: спеки на автопилоте Инструмент умеет сканировать кодовую базу, историю тикетов в Jira и документацию в Confluence, чтобы автоматически собирать структурированные технические спецификации. По ним потом могут работать как люди, так и сторонние AI-инструменты. ⚪️ Контроль за бюджетом (DX AI Cost Management) Больше никаких внезапных счетов за токены от команды. Появился дашборд для контроля затрат на сторонние AI-сервисы (Claude, Cursor, Copilot) в разрезе конкретных проектов Jira. ⚪️ Видео-инструкции для AI через Loom Обновленный Loom теперь умеет записывать экран, ваши клики и голос, а затем превращать это в структурированный action-plan, который понятен AI-агентам, или сразу конвертировать запись в готовые таски Jira.
💡 Atlassian делает ставку на то, что координация и комплаенс AI-разработки должны происходить там, где проект реально живет (не внутри редакторов кода). Для команд уже завезли шаблон проекта Agentic Engineering и визард для быстрой настройки.
@DevOpsKaz 😛

🔥 Ecosystem Meetup — третий митап сезона Halyk Tech Sprints: Level Up! Расскажут, как развивается цифровая экосистема Halyk:
+5
🔥 Ecosystem Meetup — третий митап сезона Halyk Tech Sprints: Level Up! Расскажут, как развивается цифровая экосистема Halyk: как команды работают с данными, принимают продуктовые решения и создают сервисы, которыми ежедневно пользуются миллионы пользователей. ⚪️Как данные помогают создавать востребованные продукты ⚪️Как анализ поведения пользователей влияет на развитие сервисов ⚪️Как команды развивают цифровые продукты внутри единой экосистемы
Алматы, ТРЦ Forum, зал Event Space 22 июля | 🕖 19:00
Участие бесплатное после регистрации. 👈 Регистрируйтесь @DevOpsKaz 😛

🔥 Спикеры #3 и #4 на Cloud Native Community Day в Алматы Перед вами все еще открыта возможность выступить на 100-150 человек
🔥 Спикеры #3 и #4 на Cloud Native Community Day в Алматы Перед вами все еще открыта возможность выступить на 100-150 человек, чтобы укрепить личный бренд, завести полезные знакомства и завоевать очки для своей карьеры. ⚪️ Эмиль Аминов, Cloud Tech Lead, Salmon: «За пределами одного кластера: Istio Multi-Cluster между AWS-аккаунтами»
Как построить Istio Multi-Cluster между несколькими AWS-аккаунтами, связать распределённые сервисы и какие архитектурные решения помогают масштабировать облачную платформу.
⚪️ Валерий Окшин, DevOps Team Lead, Freedom Cloud: «Longhorn: когда Ceph слишком тяжёл, а local storage уже не хватает»
Когда Longhorn становится оптимальным выбором для Kubernetes, какие задачи он решает и какие компромиссы стоит учитывать при эксплуатации.
Если у вас есть история, которой не хватает в этой программе, расскажите её. Не идеальный проект. Не идеальная архитектура. Возможно, именно ваш production-кейс поможет кому-то избежать бессонной ночи. 👈 Подайте заявку как спикер 👈 Зарегистрироваться как участник @DevOpsKaz 😛

Как создавать ИИ-агентов, которым можно доверять Онлайн-интенсив AI Agents Security Week от Школы анализа данных Yandex (ШАД)
Как создавать ИИ-агентов, которым можно доверять   Онлайн-интенсив AI Agents Security Week от Школы анализа данных Yandex (ШАД) раскроет эту тему с 27 по 31 июля. Эксперты Yandex поделятся, с какими угрозами сталкиваются ИИ-агенты и как защитить свои проекты уже на этапе проектирования.   В программе: — Чем ИИ-агенты отличаются от больших языковых моделей — Как защищать системы от взломов, утечек данных, ошибок конфигурации и других угроз — Какие ошибки встречались в ИИ-системах DeepSeek, Microsoft Bing и Amazon
Интенсив подойдет тем, кто активно вайбкодит и хочет получать безопасные продукты на выходе. Для старта достаточно знать, как писать промпты и запускать получившийся код.
Регистрируйтесь на 5 дней видеотрансляций с возможностью задать вопросы [Зарегистрироваться]

🔥 Пятница безопасности Сегодня в программе: критическое состояние экосистемы MCP-серверов, влияние контейнеризации на ИБ и а
🔥 Пятница безопасности Сегодня в программе: критическое состояние экосистемы MCP-серверов, влияние контейнеризации на ИБ и автоматический мониторинг инфраструктуры на государственном уровне. Только самое важное из мира безопасности. ⚪️ State of MCP Security 2026 Команда Canopii просканировала более 11 000 публично доступных MCP-серверов. Результаты оказались крайне тревожными. Серверы с 1000+ звёзд в 5 раз чаще оказываются в зоне высокого риска (категории D или F). - 232 сервера содержат подтверждённые опасные «синки» (eval, shell-инъекции, десериализация непроверенных данных). - 78% серверов не используют dependency pinning (фиксацию версий зависимостей), что делает их уязвимыми к скрытым обновлениям. - 1617 серверов прямо сейчас поставляются с известными опубликованными уязвимостями (в топе устаревших пакетов — библиотеки JWT и криптографии). - 260 серверов запускают install-скрипты прямо на рабочем месте пользователя ещё до старта самого сервера. - в 31% случаев (24 из 77 серверов, декларирующих авторизацию) эндпоинты отдавали полный список инструментов анонимным пользователям без проверки учётных данных. ⚪️ Запись эфира: «Как развитие контейнеров влияет на информационную безопасность» Специфика безопасности контейнеров тесно связана с эволюцией контейнерных технологий. Ландшафт ИБ меняется, и перед инженерами встают новые вызовы. Несет ли Kubernetes оверхед, насколько он безопасен по умолчанию и нужно ли для безопасности контейнеров отдельное направление в ИБ? На эти и другие вопросы смотрите ответы в записи. Спикеры: – Александр Лысенко, ведущий эксперт по безопасности разработки и ИИ К2 Кибербезопасность; – Дмитрий Евдокимов, основатель и технический директор Luntry. ⚪️ ИБ на уровне страны: опыт польского CSIRT Интереснейший доклад от инженера, как устроен государственный мониторинг безопасности «снаружи». Спикер рассказывает, как они автоматически сканируют всю доступную им инфраструктуру (а иногда и ту, куда их особо не приглашали, ради общего блага). Команда всего из 6 инженеров держит всю систему на понятных и привычных Kubernetes и PostgreSQL. При этом уязвимости они детектируют вагонами, подтверждая эффективность простого и прагматичного подхода.
Берегите свои серверы, пиньте зависимости в MCP и отличных безопасных выходных
@DevOpsKaz 😛