<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新書推薦《Google系統架構解密》

    VSole2021-09-30 15:15:18

    如何保證大型分布式服務能夠安全、可靠地運行?擁有億級用戶和復雜業務場景的Google讓這件事看起來很簡單,但事實并非如此。今天,小安就為大家推薦一本集結GoogleSRE團隊和安全團隊前沿經驗和真知灼見的寶藏圖書,帶你領略互聯網級別的服務如何保障安全性和可靠性!

    新書簡介

    如果系統非常安全,那么它一定可靠嗎?

    Google曾遭遇一個有關安全性和可靠性的死循環。

    最終,Google的工程師用一把電鉆破解了死循環。

    是的,你沒看錯,用一把電鉆。

    2012年9月27日,Google向乘坐舊金山灣區各園區巴士的數千名員工發了一條消息,告知巴士WiFi密碼變更了。很稀松平常的一條消息,對吧?這能掀起多大風浪呢?可是,Google員工用的內部密碼管理系統竟然就這樣崩潰了!這個系統原本是為少數系統管理員設計的,已經用了五年,從未遭遇過停機。原來,收到消息的數千名員工在短時間內集中訪問了密碼管理系統,導致系統主機和備機接連失效。你可能會想,重啟一下不就行了?沒錯,Google的值班工程師也是這樣想的。不過,這個系統設計得非常安全,重啟需要用硬件安全模塊智能卡。智能卡存放在哪里呢?哦,在一個保險箱里,安全極了!可是,值班工程師不記得保險箱密碼了。密碼又存儲在哪里呢?呵呵,在已經崩潰的密碼管理系統里。

    當然,蠻力法總能派上用場。一小時后,工程師用電鉆打開了保險箱……

    以上來自《Google系統架構解密》的開篇小故事。作為處理萬億級流量的超大型公司,Google在這本書中一開篇就“自揭傷疤”,意在強調:要使系統真正值得信賴,安全性和可靠性都不可或缺,但要構建既安全又可靠的系統是相當困難的。

    好在有這一本書。

    本書由圖靈教育提供

    封面是中國水龍。若環境適中,這種蜥蜴可健康地生活20年之久。軟件系統亦如此Google SRE系列第三部

    這是Google公司SRE系列的第三本書。前兩本的主題是SRE(Site Reliability Engineering,網站可靠性工程):

    SRE是Google自創的一個工種,國內大廠也已經開始設置SRE崗位。簡單地說,當把運維視作解決軟件問題時,你就是在做SRE。

    作為這個系列的第三本書,《Google系統架構解密》則聚焦于SRE與安全性的結合。Google公司安全工程副總裁Royal Hansen在為這本書所作的序中寫道:

    自SRE的書出版以來,我時常贊賞和推薦它們。當發現公司內部有一本專注于安全性和可靠性的書正在編寫時,我非常興奮。

    我發現SRE領域出現的問題與安全性問題很相近。一些團隊已將這兩項工作合二為一,稱為DevSecOps。

    在這個越來越依賴技術的世界中,一本從Google和整個行業的經驗中汲取有關安全性和可靠性方法論的書,會對軟件開發、系統管理和數據保護的發展做出重要貢獻。

    新書目錄(節選)

    強大陣容

    本書由Google的SRE團隊和安全團隊撰寫,內容貢獻者多達150人,主要作者的陣容十分強大。

    ★ 希瑟·阿德金斯(Heather Adkins)是在Google有近20年工作經驗的“老兵”,也是Google安全團隊的創始成員。

    ★ 貝齊·拜爾(Betsy Beyer)畢業于斯坦福大學,是Google SRE技術作者。

    ★ 保羅·布蘭肯希普(Paul Blankinship)是Google技術寫作團隊負責人,同時服務于Google安全與隱私工程團隊。

    ★ 彼得·萊萬多夫斯基(Piotr Lewandowski)是Google安全生產技術負責人,負責促成SRE與安全團隊緊密協作。

    ★ 阿那·奧普雷亞(Ana Oprea)負責安全、SRE及Google技術基礎設施的戰略規劃。

    ★ 亞當·斯塔布菲爾德(Adam Stubblefield)是Google安全領域的技術負責人,他協助建立了Google大部分核心安全基礎設施。

    譯者簡介

    周雨陽:就職于騰訊安全平臺部研發安全團隊,參與DevSecOps的一線建設工作,對業務研發流程、編碼安全及漏洞檢測有深入了解,曾發現并報告Google、Apple、Mozilla等的產品漏洞,另譯有《黑客攻防技術寶典:反病毒篇》。

    劉志穎:高級安全工程師,現就職于騰訊PCG應用安全團隊,擔任研發安全方向負責人,主導應用漏洞風險治理和DevSecOps落地工作,在研發與架構安全、安全漏洞發現與防護等方向有較多實戰經驗。

    sre
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2021年12月30日,在浙江移動SRE團隊協同下,中國信息通信研究院順利完成了業界首個分布式系統保障能力評估。評估共涉及124個能力項,全方位覆蓋了浙江移動核心IT系統的穩定性保障體系。在此背景下,中國信通院組織進行了分布式系統穩定性保障評估工作,評估過程依據BDC 82-2021《分布式系統穩定性保障能力分級要求》。分布式系統穩定性保障能力評估項目現已加入中國信通院穩定性評測體系,歡迎參與。
    目前DevOps相關的概念很多,比如DevSecOps、AIOps、SRE、CI、CD等。這么多概念往往讓人很困惑,搞不清楚彼此之間的關系。不少人喜歡用圖1來解釋DevOps、敏捷、CI、CD等之間的關系,不過這可能會造成對DevOps的誤解。 我們都知道DevOps要形成閉環,但僅僅關注閉環還是不夠的,更別說僅關注研發或者CICD了。作為云原生思想之一,DevOps的核心是圍繞應用生命周期過程
    MTTR指標無法描述系統可靠性Verica的報告指出,MTTR源自制造業,用于測量修復故障實體組件或設備所需的平均時間。Verica研究人員預計,MTTR不是復雜軟件系統的恰當指標。之前發布的SRE事件指標研究成果進行了兩次實驗來測試MTTR的可靠性。然而,SLO與MTTR存在同樣的弱點,比如缺乏前瞻性、未包含已知風險的相關信息,以及忽略不影響SLO的未遂事件。
    ServerChan是一款 程序員 和 服務器 之間的通信軟件,也就是從服務器推送報警和日志信息到手機的工具。
    企業組應選擇合適的警報管理工具,并實施分層安全方法,以抵御威脅分子、盡量降低風險。
    “互聯網破了個洞”
    2021-12-13 06:37:33
    2021年11月24日,阿里云安全團隊正式向Apache報告了Apache Log4j2遠程代碼執行漏洞。雖然當天無補丁,但國內安全廠家在10日凌晨通宵率先公開緩解措施,在本次漏洞預警和修復上完全扮演了引領世界的角色,我們為此點贊!目前黑客已經在嘗試利用它,研究人員警告說,即使出現修復程序,該漏洞可能會在全球范圍內產生嚴重影響。
    漏洞及滲透練習平臺 數據庫注入練習平臺 花式掃描器 信息搜集工具 WEB工具 windows域滲透工具 漏洞利用及攻擊框架 漏洞POC&EXP 中間人攻擊及釣魚 密碼pj 二進制及代碼分析工具 EXP編寫框架及工具 隱寫相關工具 各類安全資料 各類CTF資源 各類編程資源 Python
    已實施“發送反饋”功能,以允許用戶向Google提交反饋。他解釋說,攻擊者可以將框架修改為任意外部網站,以竊取Google Docs屏幕截圖。該缺陷是由 Google Docs域中缺少X-Frame-Options標頭引起的 。攻擊者可能將Google Docs文件嵌入到惡意網站的iFrame中,并劫持了反饋彈出框,以將屏幕截圖重定向到他控制下的域。
    大多數在過去 12 個月內經歷過數據泄露的組織均確認存在 1 至 5 起數據泄露事件,其中超過一半涉及員工和客戶數據澳大利亞悉尼 — 2023 年 9 月 7 日 — Zoho Corporation 的企業 IT 管理部門 ManageEngine 今天發布了其網絡安全和 PII 報告的調查結果,該報告對澳大利亞和新西蘭 (A/NZ) 組織的網絡準備情況進行了探索)。通過對 300 多名澳大利亞
    隨著互聯網的迅速發展,網絡安全問題日益嚴峻。黑客攻擊和網絡漏洞成為讓人頭痛的問題。為了保護自己的網絡安全,安全專家不僅需要了解網絡安全原理,還需要熟悉網絡滲透工具的使用。Python作為一種簡單易學且功能強大的編程語言,被廣泛應用于網絡安全領域。本文將推薦python滲透工具。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类