Аудит IT-инфраструктуры с IVRE — серверный зал

Аудит IT-инфраструктуры: что открыто в вашей сети и как это проверить

Аудит IT-инфраструктуры: что открыто в вашей сети и как это проверить Большинство компаний узнают об открытых сервисах только после инцидента: утечки данных, шифровальщика или звонка из «службы безопасности». IVRE — open-source фреймворк, который позволяет увидеть собственную инфраструктуру глазами злоумышленника. Бесплатно, на своём сервере, без отправки данных в облако. n В

Читать далее »
Договор ИТ-аутсорсинга: проверка SLA перед подписанием

Договор ИТ-аутсорсинга: что проверить в SLA перед подписанием

Договор ИТ-аутсорсинга: что проверить в SLA перед подписанием Договор ИТ-аутсорсинга без SLA — это оплата за обещания вместо результата. «Реагируем быстро», «поддержка 24/7», «всё под контролем» — пока нет конкретных цифр, эти формулировки не стоят бумаги, на которой написаны. Если подрядчик не готов зафиксировать время реакции, uptime и штрафы за

Читать далее »
Чат-серверы для бизнеса: надёжная альтернатива облачным решениям

Чат-серверы для бизнеса: обзор self-hosted решений в 2026 году

Чат сервер для бизнеса 2026: обзор 7 self-hosted решений С 1 июня 2025 года в России действует 41-ФЗ, запрещающий банкам, телеком-операторам и госкомпаниям использовать иностранные мессенджеры для общения с клиентами. Корпоративный чат сервер на собственной инфраструктуре перешёл из категории «удобно» в категорию «обязательно» — Slack и Microsoft Teams уходят из

Читать далее »
Проверка конфигурации Nginx — обзор линтеров и аудит безопасности

Проверка конфигурации Nginx: обзор линтеров и руководство по nginx-lint

Проверка конфигурации Nginx: обзор линтеров и руководство по nginx-lint Содержание Зачем нужна автоматическая проверка конфигурации Nginx Команда nginx -t проверяет только синтаксис — правильность скобок и точек с запятой. Ошибки безопасности, устаревшие протоколы и плохие практики она не обнаружит. В этой статье проводим проверку конфигурации Nginx с помощью специализированных линтеров:

Читать далее »
2FA для RDP

Настройка 2FA для RDP без Active Directory: multiOTP за 30 минут

Настройка 2FA для RDP без Active Directory: multiOTP за 30 минут Содержание 2FA для RDP без домена: зачем и когда нужна VPS, выделенный сервер в дата-центре, тестовая среда, филиал без контроллера домена — RDP открыт, а единственная защита — пароль. Брутфорс, утечки учётных данных, подбор — реальные угрозы для любого

Читать далее »