Артем Лещев | ИТ
Telegram@asleshchev
Авторский ИТ-блог на разные темы. Тут много чего. @artem_leshchev — аффтор, ведущий системный аналитик на проекте банка ВТБ.
О канале Артем Лещев | ИТ
Авторский ИТ-блог на разные темы. Тут много чего. @artem_leshchev — аффтор, ведущий системный аналитик на проекте банка ВТБ.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «Артем Лещев | ИТ»
- 33 просмотров, 1 реакций, 09 июл. 2026 г.
На работе была проблема: сессия быстро протухала в Text-To-Speech-сервисе. Частые залогины меня бесили и я написал js-скрипт для выполнения из консоли браузера. Сейчас нарушается принцип DRY: у меня дважды прописан процесс создания аудиофайла, но... пока так. Порефакторю потом. ✔️ HTTP-запросы отправляются методом fetch(). Он всегда работает асинхронно , поэтому взял синтаксис async/await . И хотя запросы не блокируются во время ожидания ответа от сервера, процесс все равно синхронен . ✔️ Аудиофайл создается так: 1️⃣ Fetch всегда отдает данные как promise. Приводим промис к json и забираем…
Открыть пост в MAX - 68 просмотров, 3 реакций, 27 июн. 2026 г.
🏖️ Однажды я обращался на горячую линию к одному тур-оператору. Меня встретил голосовой помощник, который ходил уточнять информацию и возвращался с... удивительно точным ответом, идеально мне подходящим. Натурально, мне даже оператор не понадобился! Позже я узнал в чем был секрет. Это был RAG с использованием векторного поиска . О них сегодня пост. RAG (Retrieval Augmented Generation, генерация с дополненной выборкой) — подход когда LLM дает ответ не только своими внутренними знаниями, а еще использует внешнюю корпоративную информацию . Например, корпоративную бизнес-википедию, базу…
Открыть пост в MAX - 101 просмотров, 4 реакций, 13 июн. 2026 г.
🎮 В мое поле зрения попали 2 браузерные игры по кибербезопасности 🛡 1. Dwell time https://sucky-charm.itch.io/dwell-time На английском языке. Создана совсем недавно Тимуром Смирновым, ML-инженером из Positive Technologies. Тимур был одним из спикеров на митапе PT, который я посетил в ноябре 2025 в СПб. Вы — SOC-аналитик 1-й линии, работающий в ночные смены. Security Operations Center — центр мониторинга информационной безопасности. Аналитики SOC круглосуточно мониторят ИТ-инфраструктуру. Отслеживают подозрительную активность, анализируют и реагируют на инциденты. В начале игры будет…
Открыть пост в MAX - 90 просмотров, 1 реакций, 02 июн. 2026 г.
😏 Развернем Кафку. 1. Для упрощения будем работать через Docker. 2. Создаем папку. В моем случае это D:\Kafka 3. Создаем в ней файл docker-compose.yml 4. Записываем конфигурацию: services: zookeeper: image: confluentinc/cp-zookeeper:7.3.2 hostname: zookeeper container_name: zookeeper ports: - "2181:2181" environment: ZOOKEEPER_CLIENT_PORT: 2181 ZOOKEEPER_SERVER_ID: 1 ZOOKEEPER_SERVERS: zookeeper:2888:3888 kafka: image: confluentinc/cp-kafka:7.3.2 hostname: kafka container_name: kafka ports: - "9092:9092" environment: KAFKA_ADVERTISED_LISTENERS: PLAINTEXT://127.0.0.1:9092 KAFKA_LISTENERS:…
Открыть пост в MAX - 104 просмотров, 3 реакций, 25 мая 2026 г.
Посмотрел любопытное публичное собеседование по System Design , организованное Витой Малютиной. Бэкендер Невзоров Владимир собеседует системного аналитика Эмиля. Составил следующее саммари видео: 🔴 Начинать дизайн системы надо с уточнения клиентских путей: что вообще должен делать новый проект/сервис, какую пользу он несет пользователям? И уже он бизнес-требований отталкиваться в технической реализации. 🔴 Определяем каналы взаимодействия. 🔴 Нужно мобильное приложение (iOS, Android, кроссплатформенное) или веб? Если и то, и другое, то их функционал должен быть полностью идентичен? Подумать…
Открыть пост в MAX - 106 просмотров, 02 мая 2026 г.
🏖 Ушел в отпуск. Вернусь во второй половине мая. А чтобы этот пост был познавательным: вчера появилась лютая годнота : 🔴 Вчера на Хабре вышла статья: https://habr.com/ru/articles/1030356/ Читать всем, кто интересуется клиент-серверным взаимодействием, пентестом и аутентификацией. Узнаете как мошенники реализовали фишинг под дыру в API самого безопасного в мире мессенджера! Даже двухфакторка не спасает! Как указал автор статьи - такая лазейка уже давно прикрыта в Telegram, WhatsApp, Signal. Фишинговый burner-домен (временный для краткосрочных целей): https://open-file.shop на момент…
Открыть пост в MAX - 84 просмотров, 27 апр. 2026 г.
Секционирование таблиц / Table Partitioning (на примере PostgreSQL). ❓ Что это? Это один из аспектов архитектуры высоконагруженных систем (или претендующих) . Это разбиение данных, логически являющихся одной большой таблицей, на более мелкие физические части (секции). Для приложения ситуация не меняется — таблица как была, так и останется. Но у DBA появится инструментарий для её гибкого сопровождения. ❓ Когда следует применять? Чтобы однозначно ответить на вопрос когда применять секционирование, нужны нагрузочные тесты . Они позволят посмотреть: действительно ли вы не теряете в…
Открыть пост в MAX - 76 просмотров, 18 апр. 2026 г.
Как ИИ будет помогать разным профессиям? Не так давно, Андрей Карпаты выложил инфографику https://karpathy.ai/jobs/ где показал на какие профессии ИИ окажет наибольшее влияние (кликните таб Digital AI Exposure ). Также доступно здесь: https://mariodian.github.io/jobs/site/index.html . Минимальному уровню присвоена цифра 0 (не окажет влиния), а максимальному — 10 (полностью изменит). 0 — ни у одной профессии. 10 — у медицинских транскрипторов (переводят голос в текст). Могу точно сказать, что сам иногда юзаю ИИ для перевода голоса в текст и доволен результатом. 5 лет назад мне доводилось…
Открыть пост в MAX - 83 просмотров, 2 реакций, 12 апр. 2026 г.
Что это был за 😄 😄 😄 и как он стал рекламой онлайн-казино В пятницу тысячи (не преувеличиваем) каналов поделились сообщением, которое начиналось с красной надписи черновик: — а точнее, с трех эмодзи, которые ее и составляли. После нее каналы, в том числе крупных и известных брендов, соревновались в юморе: кто интереснее подаст свой черновик. Мы — в том числе. На первый взгляд — безобидный флешмоб. На деле — тысячи каналов бесплатно прорекламировали онлайн-казино , сами того не подозревая. Рассказываем, как это получилось. 1️⃣ Когда вы создаете пак эмодзи в Telegram, его можно назвать как…
Открыть пост в MAX - 88 просмотров, 12 апр. 2026 г.
😄 😄 😄 Все-таки решил поучаствовать в модном тренде черновика. Ибо в пятницу 10 апреля все были оригинальные... А я обычный 🤷♂️ Поучительный пример, что не надо следовать дешёвому хайпу непонятного происхождения. PT рассказали в чем была суть красного "черновика". Проверил, реально в разных каналах есть эмодзипак CHernovik784. Ссылка на скам-канал с добавлением (подпишись) отобразится если скопировать ссылку на эмодзипак и отправить себе в Избранное. В пятницу, согласно PT, несколько тысяч человек подписались на онлайн-казино. Потенциально, "пользовательский путь" мог вести на фишинговый…
Открыть пост в MAX - 96 просмотров, 28 мар. 2026 г.
🔪 SQL-инъекции. Часть 2. Как защититься от инъекций? В прошлом техническом посте мы: ➡️ посмотрели какие бывают инъекции ➡️ попробовали сами их по-эксплуатировать. Возникает закономерный вопрос: и как же от них защититься? Бремя ответственности лежит на разработчике. Но! ИМХО, это тот самый случай, когда и аналитик может заглянуть в код и оценить уровень бардака в нем. Потому что отличить нормальный запрос в базу от уязвимого, не так уж и сложно. ✔️ Самое главное правило: использовать подготовленные выражения (prepared statements) в базе данных или параметризированные запросы (parameterized…
Открыть пост в MAX - 107 просмотров, 2 реакций, 12 мар. 2026 г.
News. Закрывается школа для системных аналитиков Systems.Education . Летом они проводили конкурс "Продолжи мысль", в котором я участвовал с постом про хэширование паролей . Обучение в школе я никогда не покупал, но просматривал бесплатные вебинары и читал статьи из их базы знаний (сайт обещали не удалять). Да и просто читал комментарии основателей школы Дениса Бескова и Алины Богачевой на разных ресурсах, чатах и т.д. Особенно мне нравится позиция Дениса относительно того, что системному аналитику все-таки стоит познакомиться с языками программирования, кто бы там что ни говорил. Спасибо…
Открыть пост в MAX - 106 просмотров, 1 реакций, 07 мар. 2026 г.
🔪 SQL-инъекции. Помню, как-то начальник запостил инфу в чат аналитиков, что на проде нашли инъекцию. Предложил на тестовом стенде пощупать уязвимость. Через несколько месяцев запостил еще раз. Детали я уже подзабыл, но сути это не меняет: разработчики иной раз забивают на DevSecOps. Аналитиков же могут заставить подключиться к разбору продовых инцидентов. Ha-ha, classic 🚬 . В чем суть SQL-инъекции? В незащищённые формы ввода, URL-параметры или поля поиска прописывается частичка SQL-кода . Она передается на сервак и встраивается в основной SQL-код, меняя его логику. Мошенник получает…
Открыть пост в MAX - 96 просмотров, 1 реакций, 03 мар. 2026 г.
🎥 В прошлую пятницу мне попалась новость, что кибербез-компания Positive Technologies сняла научно-популярный фильм " Как получить доступ ко всему: реверс-инжиниринг ". Вы когда-нибудь слышали о том, чтобы ИТ-компании снимали фильмы? Похоже, что это первый случай! Доступен на: 📽️ Rutube 📽️ PREMIER 📽️ Ivi Мне очень понравилось. Решил зафиксировать основные смыслы, которые он несет. Написал на выходных об этом статью на Хабр: https://habr.com/ru/articles/1005122 Статью построил на цитатах приглашенных экспертов. Самые крутые спецы отрасли! 🐧 Понравился пост? Подписывайся, чтобы не…
Открыть пост в MAX - 141 просмотров, 1 реакций, 15 февр. 2026 г.
😁 Linux внутри Windows? Установил WSL! W indows S ubsystem for L inux позволяет вам работать в пингвине не покидая винду. Я решил поставить подсистему когда захотел развернуть проект Вовы Бурмистрова OneClickMonitoring . 🐧 Он собрал в одну репу 6 сервисов: Kibana, Grafana, ElasticSearch, Prometheus, Node Exporter, Logstash. Если не установлен git, то выкачиваем файлы проекта и размещаем где-нибудь "не-в-Загрузках". Дока по установке WSL: https://learn.microsoft.com/ru-ru/windows/wsl/install По-умолчанию команда: wsl --install установит Ubuntu, но если нужно что-то другое, скажем Debian,…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Реклама и монетизация
Внешняя реклама, которую этот канал размещал в других лентах.
Рекламирует с 14.06.2026
- @boost2 поста
- @system_conf1 пост
- @systems_education1 пост
- @Positive_Technologies1 пост
- @addemoji1 пост
Каналы, которые размещали рекламу этого канала у себя.
- @analyst_maraphon1 пост · 159 охват
Средние показатели последних публикаций. Тип определён по тексту поста — оценочно.
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.
Публикации
Дополнительно
Из 21 пойманных постов в диапазоне ID сообщений отсутствует 9. Пропуски — это удалённые посты ИЛИ медиа-альбомы и служебные сообщения (один альбом = несколько ID). Точную причину по одним ID определить нельзя.