bga68comp: (Default)
PTES Technical Guidelines

Panetration testing execution standard Technical Guidelines

Що таке «Стандарт виконання тесту на проникнення»?

Відповідь
: це новий стандарт, розроблений для надання як компаніям, так і постачальникам послуг безпеки спільної мови та можливостей для виконання тестування на проникнення (тобто оцінки безпеки). Це почалося на початку 2009 року після дискусії, яка спалахнула між деякими членами-засновниками щодо цінності (або відсутності) тестування на проникнення в галузі.

Оскільки стандарт не містить жодних технічних вказівок щодо того, як виконати фактичний пентест, ми також створили технічний посібник, який супроводжує сам стандарт. Технічний посібник доступний за посиланням нижче:

Технічні рекомендації PTES

http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines

Цей розділ містить технічні рекомендації PTES, які допомагають визначити певні процедури, яких слід дотримуватися під час тесту на проникнення.

Щоб дізнатися більше про цей стандарт, відвідайте FAQ:

Стандарт виконання тестування на проникнення: поширені запитання

Хто бере участь у цьому стандарті?

В
: Ми є групою практиків інформаційної безпеки з усіх сфер галузі (тобто фінансових установ, постачальників послуг, постачальників засобів безпеки). Наразі група складається з:

Кріс Нікерсон,генеральний директор Lares Consulting.
Дейв Кеннеді, генеральний директор блогу TrustedSec.
Кріс Джон Райлі, аналітик ІТ-безпеки - блог Raiffeisen Informatik GmbH.
Ерік Сміт, Partner- Lares Consulting.
Iftach Ian Amit, директор із сервісів - блог IOActive.
Ендрю Рейбі, Wizard- Avon Products Inc.
Штефан Фрідлі, старший консультант з безпеки - scip AG.
Джастін Серл, старший аналітик безпеки InGuardians.
Брендон Найт, старший консультант з безпеки.
Кріс Гейтс, старший консультант з питань безпеки - блог Lares Consulting.
Джо МакКрей, генеральний директор Strategic Security.
Карлос Перес, провідний інженер із дослідження вразливостей – Tenable Security.
Джон Стренд, власник Black Hills Information Security.
Стів Торніо, старший консультант Sunera LLC.
Нік Перкоко, старший віце-президент SpiderLabs у Trustwave.
Дейв Шекелфорд, консультант з безпеки, інструктор SANS.
Вал Сміт, дослідження атак.
Робін Вуд, старший інженер безпеки - блог RandomStorm.
Вім Ремес, консультант з питань безпеки – Бельгія.

This page of Technical Guidelines was last edited on 30 April 2012, at 06:04

 
bga68comp: (Default)
BCDR — план безперервності бізнес-процесів та аварійного відновлення (Business Continuity Disaster Recovery)

Плани BCDR – це офіційні документи, які компанії створюють для реагування на втрату даних та дій, які мають прийматися під час аварії або великомасштабного збою.

Кожен збій оцінюється окремо.


Приклад
План BCDR набуває чинності, коли весь центр обробки даних відключається від джерела електроживлення.


У рамках плану BCDR для додатків чи компонентів систем розглядають
• цільовий час відновлення (RTO) і
• цільову точку відновлення (RPO).


An illustration showing the duration, in hours, of the recovery point objective and recovery time objective from the time of the disaster / Ілюстрація, що показує тривалість у годинах цільової точки відновлення та цільового часу відновлення з моменту катастрофи.

Цільовий час відновлення

RTO — це значення максимального часу, протягом якого ваш бізнес може протриматися після аварії доти, доки не буде відновлено нормальне обслуговування, щоб уникнути неприпустимих наслідків, пов'язаних із перериванням бізнес-процесів.

Припустимо, що
RTO становить 12 годин, тобто робота може тривати протягом 12 годин, якщо основні служби не функціонують. Якщо час простою буде більшим, вашому бізнесу буде завдано серйозної шкоди.


Цільова точка відновлення

Цільова точка відновлення (RPO) - це міра максимального обсягу втрат даних, прийнятних після аварії. Як правило, підприємство виконує резервне копіювання кожні 24 години, 12 годин або навіть у режимі реального часу. У разі аварії частина даних все одно буде втрачена.

Наприклад, якщо
резервне копіювання виконувалося кожні 24 години, опівночі, а аварія сталася о 9:00, будуть втрачені дані за дев'ять годин. Якщо цільова точка відновлення компанії становила 12 годин, нічого страшного, адже минуло лише дев'ять годин. Однак, якщо цільова точка відновлення становила чотири години, це може стати проблемою і завдати шкоди..


Огляд Azure Site Recovery. Безперервність бізнес-процесів та аварійне відновлення
 
bga68comp: (Default)
VMware vSphere 6.7

Год Выпуска: 2018
Версия: 6.7
Разработчик: VMWare
Сайт разработчика: http://www.vmware.com/

Системные требования:

  • CPU: x86_64 compatible

  • HDD и RAM - чем больше, тем лучше

https://www.vmware.com/resources/guides.html
Архитектура: x86, amd64
Язык интерфейса: Английский


Описание
Последняя версия популярного гипервизора, что нового в версии 6.7:

  • Новая архитектура: все-в-одном. Т.е. все компоненты для управления заключены в нем.

  • vCenter HA кластер.

  • Для простоты миграции на новый апплаенс - vCenter Server Appliance Migration tool.

  • Новый API (REST-based APIs for VM Management) для упрощения автоматизации и управления инфраструктурой.

  • Официальный веб-клиент vSphere Client на базе HTML5.

  • Обновлены VMware Update Manager, Host Profiles и Auto Deploy. Упрощено все в обслуживании.

  • Проактивный HA. При появлении проблем с хостом, хост может быть выведен в карантин, а ВМ смигрировать с него, до того, как проблема действительно выведет из строя хост.

  • vSphere HA Orchestrated Restart. Политики зависимостей ВМ при перезагрузке после срабатывания HA.

  • Fault Tolerance интегрирован с DRS для определения оптимального хоста и хранилища для теневой копии ВМ. А также Fault Tolerance работает через несколько сетевых адаптеров.

  • Много расширений в работе DRS и др.

  • Безопасная загрузка для хостов и ВМ.

  • Шифрование при vMotion.

  • Шифрование дисков ВМ.

  • Расширенный аудит.

  • Управление с помощью политик.

Более подробно на http://www.vmgu.ru/news/vmware-vsphere-67 и в блоге VMware https://blogs.vmware.com/vsphere/launch:

Знакомство с VMware vSphere 6.7!
опубликовал 2018-04-17
Мы рады сообщить, что сегодня VMware объявляет о выпуске vSphere 6.7, последней версии лидирующей в отрасли виртуализации и облачной платформы. vSphere 6.7 - эффективная и безопасная платформа для гибридных облаков, заправляющая цифровыми преобразованиями, обеспечивая простое и эффективное управление в масштабе, всеобъемлющую встроенную систему безопасности, универсальную платформу приложений и бесшовное гибридное облако. Подробнее ...


Знакомство с vCenter Server 6.7
Emad Younis опубликовал 2018-04-17

vSphere 6.7 вышел! а vCenter Server Appliance теперь используется по умолчанию. Этот выпуск полон новых улучшений для vCenter Server Appliance во всех областях. Теперь клиенты имеют больше инструментов для мониторинга. Клиент vSphere (HTML5) полон новых рабочих процессов и ближе к четности функции. Сервер vCenter Подробнее ...


Знакомство с Faster Lifecycle Management Operations в VMware vSphere 6.7
(операции управления жизненным циклом)
Eric Gray опубликовал 2018-04-17

vSphere 6.7 теперь имеет клиент HTML5 для диспетчера обновлений и добавляет инновационные технологии, которые экономят время в момент операций обслуживания хоста. Подробнее...


Знакомство с vSphere 6.7 Security
Mike Foley опубликовал 2018-04-17

Я очень рад поделиться с вами всеми новыми функциями безопасности, доступными в vSphere 6.7! Цели безопасности в 6.7 двояки. Внедряйте более «простые в использовании» функции безопасности и «отвечайте требованиям, установленным командами ИТ и безопасности клиентов». С vSphere 6.7 мы достигли обеих целей. Давайте погрузимся в некоторые подробности ...


Знакомство с vSphere with Operations Management 6.7
Kyle Ruddy опубликовал 2018-04-17

vSphere with Operations Management 6.7 имеет некоторые фантастические дополнения в магазине. От нового плагина для vSphere Client, до новых панелей мониторинга, до совершенно новой емкости! Давайте немного погрузимся в то, что включено в релиз. Подробнее ...


Знакомство с интерфейсами разработчика и автоматизации для vSphere 6.7
Kyle Ruddy опубликовал 2018-04-17

vSphere 6.7 здесь! Есть тонна обновлений и улучшений, которые можно расчесывать. Тем не менее, те, которые меня больше всего волнуют, касаются разработчика и автоматизации. В рамках выпуска vSphere 6.5 мы анонсировали новый набор API на основе RESTful. Эти новые API были полностью переписаны, чтобы они могли читать далее ...



Знакомство с vSphere 6.7 для корпоративных приложений
Sudhir Balasubramanian отправил 2018-04-17

vSphere 6.7 представляет новые функции хранения и сети, которые оказывают большое влияние на производительность корпоративных приложений - в том числе поддержка Persistent Memory (PMEM) и расширенная поддержка Remote Directory Memory Access (RDMA) - Удаленный доступ к хранилищу каталогов (RDMA). Постоянная память c помощью постоянной памяти VSphere (vSphere Persistent Memory), клиенты, использующие поддерживаемые аппаратные серверы, могут получить преимущества сверхскоростного хранения данных Подробнее ...


Intel

2016-01-31 16:59
bga68comp: (Default)
© Х/ф "Driver" 1978
- я занимаюсь такой работой, которую непросто найти
- это зависит от того, что ты ищешь?
- от того, что ты из себя представляешь.

Intel

  1. Intel® Xeon® Processor E5-2400 Product Family Thermal/Mechanical Design Guide


 
Вернуться назад в Оглавление

 

bga68comp: (Default)
VMware Virtual SAN 6





VMware Virtual SAN 6.0 Proof of Concept Guide

Cormac Hogan
David Boone
v0.19/May 2015

http://www.vmware.com/files/pdf/products/vsan/VMware-Virtual-SAN6-Proof-Of-Concept-Guide.pdf



VMware Virtual SAN 6.0 Design and Sizing Guide
Cormac Hogan
Storage and Availability Business Unit
VMware
v 1.0.5/April 2015

https://www.vmware.com/files/pdf/products/vsan/VSAN_Design_and_Sizing_Guide.pdf



 
 

Profile

bga68comp: (Default)
bga68comp

June 2025

S M T W T F S
123 4567
8 91011121314
15161718192021
22232425262728
2930     

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2025-06-22 09:22
Powered by Dreamwidth Studios