🔒 Как проектировать системы так, чтобы защита не требовалась?
Узнаем на конференции о практическом сдвиге в защите Security Shift. ИБ- и ИТ-команды из Т-Банка, Лаборатории Касперского и Яндекса покажут на практике, как архитектурные процессы заменяют классические средства защиты информации — от принципов SbD к рабочим инструментам.
В программе — доклады, воркшопы и дискуссии: от архитектурных решений и ошибок дизайна до реальных атак и новых векторов угроз. А эксперты Standoff Bug Bounty расскажут о формате кибериспытаний: чем они отличаются от поиска отдельных уязвимостей, как провести такой формат в вашей компании и какую пользу результаты принесут бизнесу.
📚 16 октября
↗️ Москва, штаб-квартира Т-Банка
Регистрируйтесь и зовите всех, кто тоже создает безопасные системы — количество мест ограничено!
🔥 Почему ни одна Python-библиотека для конфигурации не закрывает все задачи
В прошлый раз мы разобрали, как индустрия пришла к современным подходам управления конфигурацией в Python — от хардкода до типизированных схем. А теперь разберем, что рынок реально предлагает сегодня.
В карточках рассмотрели четыре инструмента — python-decouple, Dynaconf, Hydra, pydantic-settings — и проверили каждый по семи требованиям: много источников, мерж с контролем, типобезопасность, валидация значений, понятные ошибки, секреты на уровне схемы, отладка. А подробный разбор и сводную таблицу ищите на Хабре.
Спойлер: ни один инструмент не закрывает все требования, поэтому мы написали свою библиотеку. О ней расскажем в следующих постах.
🔍 Строите инженерные платформы и хотите заглянуть под капот других масштабных систем?
Тогда ждем вас на Platform Engineering Night! Поговорим о том, как создавать платформы, управлять доступом и доверием, а также масштабировать инженерные процессы.
Что вас ждет?
↗️ Трек Engineering Platforms
Обсудим внутренние платформы, которые помогают продуктовым командам быстрее разрабатывать, запускать и сопровождать сервисы.
↗️ Трек Identity & Access Management
Разберем, как не потерять контроль, когда растет количество пользователей, сервисов и связей между ними. Узнаем, как выстраивать идентификацию, доступы и инфраструктуру доверия.
↗️ Знакомство с платформами
Поговорим, как платформы помогают согласовать работу между дата-центрами в разных регионах и покажем, как AI встроен в платформы. Вы напрямую пообщаетесь с инженерами и обсудите рабочие решения в демозоне.
↗️ Нетворкинг и обмен практиками
Обсудим реальные инженерные кейсы с командами Т-Банка и других технологических компаний.
↗️ Санкт-Петербург и онлайн
📚 14 октября в 18:00
Регистрируйтесь и пересылайте коллегам, которые тоже превращают сложность в инженерный сервис!
☕️ Автоматизируем оценку качества данных: от 11 ручных действий до агента
Год назад одна проверка качества данных требовала 11 последовательных действий. Это были не просто клики, а шаги, о которых надо было знать заранее: без инструкции под рукой их не пройти. Между ними — переходы между системами, а еще язык SodaCL, который используется только в этом процессе и забывается через день. Для каждой новой проверки путь начинался заново, а таблиц в домене не десяток и не сотня.
Мы поставили цель: любой пользователь должен без инструкции заводить проверки, время на одну проверку — не больше 10 минут. Начали с попытки уместить все в один инструмент, отказались от low-code, прошли через развилки архитектуры и в итоге пришли к AI-агенту. Сейчас генерация проверки занимает около пяти минут, а агент создает от 330 до 2 350 проверок в неделю.
🙂 Наш технический менеджер Аня Мавлютова рассказала, как устроен процесс, какие развилки мы прошли и почему выбрали агентскую архитектуру. А больше подробностей читайте на Хабре.