Безопасность контейнеров: Dockerfile, K8s, registry
Рекомендации по защите контейнеров на уровнях Dockerfile, Kubernetes и registry: минимальные образы, securityContext, подпись и сканирование образов.
Рекомендации по защите контейнеров на уровнях Dockerfile, Kubernetes и registry: минимальные образы, securityContext, подпись и сканирование образов.
Короткий обзор eBPF: преимущества для observability в Linux и Kubernetes, ограничения совместимости и полезные инструменты (Cilium, Falco, bpftrace).
Краткое руководство по STRIDE для DevOps: поиск угроз в CI/CD, Kubernetes, IaC и облаке и практические базовые меры защиты.
Сравнение k6 и Locust: когда выбирать инструмент для нагрузочного тестирования API, интеграция в CI/CD и ключевые метрики.
Краткое объяснение структуры данных heap, отличия max/min-куч, применение в приоритетных очередях и шаги алгоритма heapsort; сложность и плюсы/минусы.
Обзор 10 open source Serverless-платформ (Knative, OpenFaaS, Fission и др.) — сравнение сценариев, характеристик и критериев выбора для Kubernetes и on‑prem.
Практический маршрут миграции CI/CD: аудит Jenkins, сопоставление pipeline, перенос секретов, подготовка runners и параллельный запуск для безопасного перехода.
Краткое руководство по SQL Injection: как работает уязвимость, её виды, признаки и практические меры защиты (prepared statements, WAF, валидация).
Краткий обзор микросервисной архитектуры: устройство, преимущества, риски и когда лучше выбрать монолит. Практический взгляд для backend и DevOps.
О том, как вредоносные браузерные расширения получают доступ к паролям, cookie и корпоративным данным и какие проверки снизят риск (разрешения, обновления, MFA).
Краткий обзор asyncio и aiohttp в Python: как работает event loop, примеры кода, когда асинхронность помогает и типичные ошибки.
Краткий обзор техник повышения привилегий в Linux: sudo, SUID, cron, PATH hijacking, capabilities, поиск секретов и базовый алгоритм аудита.
Короткий обзор сравнения Bitwarden и 1Password: возможности, безопасность, цена и случаи, когда подходит каждый сервис.
Мини‑туториал по очистке данных в Pandas: обработка пропусков, удаление дублей и приведение типов для аналитики и моделей.
Обзор рисков утечек секретов в Git и практические способы поиска и предотвращения с помощью git-secrets и TruffleHog.
Полный гайд по Nmap: функции, базовые команды, режимы сканирования и практичные сценарии; предупреждение о необходимости разрешения владельца.
Признаки и практические методы оценки, написан ли текст человеком или ИИ: стиль, факты, конкретика и детекторы вроде GPTZero.
Сравнение DuckDuckGo, Startpage и SearXNG: плюсы, минусы и кому подойдёт каждый приватный поисковик.
Практики защиты API в облаке: OAuth2/OpenID, mTLS, шифрование, rate limiting, API Gateway и WAF — краткий набор мер для снижения рисков.
Краткий гид по самым полезным awesome-спискам на GitHub: категории, признаки качества и советы по использованию для поиска инструментов и курсов.