Как стать автором
Обновить
18
0
CrowdSec @CrowdSec

Информационная безопасность

Отправить сообщение

Аналоги MS Project Server в России: что может предложить отечественный рынок

Время на прочтение6 мин
Количество просмотров16K

Корпорация Microsoft еще весной 2022 года объявила о приостановке бизнеса в России. Соответственно, пользователи из РФ не могут покупать лицензии на программное обеспечение компании, включая продукты для управления проектами и портфелями проектов MS Project Server. Наверное, у некоторых компаний из России еще работают облачные версии платформы, но только до момента завершения срока действия подписки.

В общем, приходится искать альтернативы среди отечественных продуктов (ну,  чтобы уж точно все работало без внезапного отзыва лицензий и прочих проблем). Недавно я как раз занимался таким поиском и нашел несколько альтернативных MS Project Server систем, которые и предлагаю обсудить в этом посте.

Читать далее
Всего голосов 16: ↑16 и ↓0+16
Комментарии14

Спасите ваши файлы: изучаем атаки на NAS

Время на прочтение9 мин
Количество просмотров7.7K

Сетевые накопители (NAS) — практически идеальные устройства: компактные, экономичные, тихие. Легко настроить, легко использовать. Мечта домашних пользователей и администраторов небольших сетей. 

К сожалению, простота настройки имеет и обратную сторону: не слишком погружённые в тему кибербезопасности владельцы NAS используют «слабые» настройки, превращая свои устройства в лёгкую мишень для взлома. 

Мы изучили текущую инфраструктуру популярных устройств NAS и выявили значительные угрозы и риски, которые могут привести к их компрометации. В этом посте — наиболее важные результаты нашего исследования.

Читать далее
Всего голосов 13: ↑10 и ↓3+7
Комментарии10

Как Газпромбанк тестирует концепцию «робот для каждого»

Время на прочтение6 мин
Количество просмотров3.8K

Елизавета Поваляева, начальник Центра роботизации процессов

Алексей Голубинцев, заместитель начальника Департамента банковских процессов

Читать далее
Всего голосов 11: ↑9 и ↓2+7
Комментарии3

REvil: главное о тактиках и техниках

Время на прочтение8 мин
Количество просмотров5.1K

Арест участников группировки REvil, проведённый ФСБ 14 января 2022 года, стал, похоже, финальной отметкой в истории одного из самых успешных вымогательских сервисов. И хотя возрождение REvil вряд ли произойдёт, её инструментарий и тактики с большой вероятностью «всплывут» в вымогательских киберкампаниях в будущем. В конце 2021 года мы опубликовали исследование, посвящённое тактикам и техникам REvil. Обзор исследования читайте под катом. 

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии0

Как я учил гуманитариев программировать и что из этого вышло

Время на прочтение6 мин
Количество просмотров34K

Привет, Хабр! Сегодня я тебе расскажу историю о том, как я взял на себя ответственность за обучение программированию трех разных человек, которые казались абсолютно безнадежными и никто (даже их самые близкие родственники) в них не верил. Важно то, что каждый из них уже проявлял интерес к программированию раньше, но ни один из доступных методов обучения не давал результата. Сегодня эти люди свободно делают программы без моей помощи (работают над «проектами мечты»), а один из них даже устроился в хорошую IT-компанию.

В чем заключались проблемы каждого из учеников, как я их преодолевал и что они теперь из себя представляют – рассказываю в этой статье.

Читать далее
Всего голосов 24: ↑16 и ↓8+8
Комментарии55

Как мигрировать с помощью vCAV и не получить дополнительно пару седых волос

Время на прочтение10 мин
Количество просмотров2.9K

Помогая нашим клиентам проводить аварийное восстановление или миграцию с помощью продукта vCAV, мы даже не предполагали насколько сложным иногда может оказаться этот процесс. Особенно много проблем возникает у новичков, у которых раньше не было опыта с vCAV. Но есть и хорошая новость — всего этого можно легко избежать, если заранее продумать детали и составить грамотный план переезда. В этом посте знакомим с особенностями инструмента VMware Cloud Availability и даем чек-лист по настройке всего процесса. 

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии0

Ренессанс постоянного тока: как HVDC спасли переменный ток

Время на прочтение12 мин
Количество просмотров20K

В мире, казалось бы, победившего переменного тока назревает — нет, не революция, но органичная эволюция: постоянный ток не просто возвращается, а претендует на лавры победителя. Инвестиции в возобновляемые источники энергии и трансграничная передача электричества сделали высоковольтные сети постоянного тока как никогда актуальными. В этом посте мы рассказываем, почему постоянный ток уступил току переменному и как спустя век после «Войны токов» постоянный ток взял реванш.

Читать далее
Всего голосов 31: ↑31 и ↓0+31
Комментарии115

Как CrowdSec помогает справиться с  уязвимостью в Log4j

Время на прочтение4 мин
Количество просмотров3.2K

Привет, Хабр! Обнаружение уязвимости нулевого дня в Log4j (CVE-2021-44228) привело к резкому росту числа атак на различные сервисы, использующие эту популярную библиотеку Java. Это связано в первую очередь с простотой, с которой уязвимостью могут воспользоваться даже сравнительно неопытные киберпреступники. Организации и администраторы сейчас в спешке закрывают дыру в своей ИТ-инфраструктуре, а мы в этом посте расскажем о том, что успел предпринять CrowdSec, чтобы защитить наше сообщество от хакерских атак.

Читать далее
Всего голосов 14: ↑13 и ↓1+12
Комментарии1

KC3000 или 13 с половиной миллионов чатлов

Время на прочтение5 мин
Количество просмотров9.2K

Новый SSD Kingston стоил бы целое состояние в вымышленной галактике Кин-дза-дза. К счастью, обладать им в реальности гораздо дешевле.

В линейку SSD Kingston KC3000 PCIe 4.0 NVMe входят несколько моделей от 500 ГБ до 4 ТБ. Наибольшая скорость под 7 ГБ/сек доступна для SSD 2 и 4 ТБ. В основе используется контроллер Phison E18, что относит накопители к производительному классу. Форм-фактор всех накопителей – привычный М.2 2280, но т.к. две наиболее емкие модели имеют NAND память с обеих сторон, то толщина накопителя составляет 3,5 мм.

Читать далее
Всего голосов 8: ↑7 и ↓1+6
Комментарии7

SSD XS2000 на 2 Тбайт размером с флешку

Время на прочтение7 мин
Количество просмотров9.7K
Привет, Хабр! Недавно компания Kingston Technology анонсировала новые весьма компактные и при этом высокоскоростные решения для хранения данных: внешний твердотельный накопитель Kingston XS2000 и портативную флешку DataTraveler Max. Флешку мы подробнее рассмотрели в другой статье, а в этой фокусируемся на SSD-решении.

Оба этих продукта объединяет использование протокола USB 3.2 второго поколения (Gen.2) для реализации невероятной скорости передачи данных, которая не уступает внутренним устройствам хранения. Как итог: такие “железки” могут быть интересны не только создателям контента, но и найти свое применение в качестве расширения хранилищ игровых приставок нового поколения, в числе которых PlayStation 5 и Xbox Series X.


Читать дальше →
Всего голосов 9: ↑8 и ↓1+7
Комментарии8

Что и как нужно защищать в облачной среде

Время на прочтение6 мин
Количество просмотров3.8K

Гибридная ИТ-инфраструктура, содержащая физические и облачные компоненты, стала обычным явлением во многих компаниях. Админы, программисты и обычные пользователи быстро привыкают к новой реальности. Но несмотря на все преимущества нового мира, в нём имеется масса неочевидных опасностей. В этом посте мы расскажем о том, что и как нужно защищать в облачной ИТ-реальности. 

Еще больше актуальной информации о мире облачных технологий узнай на глобальной конференции CLOUDSEC 16-18 ноября. Регистрация по ссылке.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии0

Готовимся к облачной миграции на NSX-T: чек-лист и лайфхаки

Время на прочтение6 мин
Количество просмотров4.5K

Готовимся к облачной миграции на NSX-T: чек-лист и лайфхаки. Рассказываем о том, как подготовиться к миграции на новую версию VMware NSX. В ближайшие несколько лет тема миграции коснется всех облачных провайдеров. Мы начали изучать этот вопрос на практике уже сейчас: реализовали несколько тестовых кейсов по миграции, набили шишек и получили бесценный опыт, которым делимся в этой статье.

Читать далее
Всего голосов 10: ↑10 и ↓0+10
Комментарии1

Как защитить сайты на PHP при помощи CrowdSec

Время на прочтение5 мин
Количество просмотров4.8K

По данным статистики W3Techs, PHP применяется в 79% сайтов (о которых есть данные об используемых языках программирования). Для их защиты явно нужен собственный баунсер, и он уже добавлен в наш хаб! В этом посте поговорим о том, как этот баунсер может помочь защитить сайты от атак.

Читать далее
Всего голосов 15: ↑11 и ↓4+7
Комментарии3

Знакомимся с новой веб-консолью CrowdSec

Время на прочтение3 мин
Количество просмотров3K

Привет, Хабр! Недавно мы выпустили новую веб-консоль. Теперь управлять работой CrowdSec можно не только из строгой командной строки с помощью cscli, но и из удобного веб-интерфейса. О том, что у нас получилось, расскажем в этом посте. 

Читать далее
Всего голосов 10: ↑9 и ↓1+8
Комментарии0

5 применений ИИ, в которых он конкурирует с человеком

Время на прочтение8 мин
Количество просмотров11K

С момента появления искусственного интеллекта прошло почти 70 лет. За эти годы он превратился в доступный рабочий инструмент, которым могут воспользоваться для своих целей даже школьники. Мы сталкиваемся с ИИ буквально на каждом шагу, произнося «окей, гугл» или «слушай, Алиса!», общаясь с чат-ботами банков и получая «письма счастья» со штрафами за нарушение ПДД. И всё чаще раздаются голоса, говорящие, что в скором времени более быстрый и сообразительный, чем человек, ИИ заменит людей, которые останутся без работы и без средств к существованию. Не заменит. Но вот пять сфер, в которых ИИ может серьёзно потеснить людей, — разберёмся, стоит ли нам опасаться конкуренции с «бездушной железякой».

Читать далее
Всего голосов 5: ↑5 и ↓0+5
Комментарии1

Что творилось, что творится: обзор киберугроз первого полугодия 2021

Время на прочтение8 мин
Количество просмотров2.2K

Глобальный ландшафт киберугроз находится в постоянном движении: появляются новые группировки, выявляются новые тактики и техники, происходят громкие инциденты. Мы систематически собираем информацию о состоянии безопасности с помощью платформы Trend Micro Smart Protection Network (SPN), а лаборатория Trend Micro Research анализирует события, произошедшие в отрасли. В этом посте мы расскажем о наиболее значимых угрозах первой половины 2021 года.

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии0

Earth Baku: как работают профессионалы кибершпионажа

Время на прочтение9 мин
Количество просмотров3.7K

В конце 2020 года мы зафиксировали новую кибершпионскую кампанию группировки Earth Baku, более известную как APT41. Атаки были направлены против различных организаций в странах Индо-Тихоокеанского региона. Как и в других кампаниях, Earth Baku использовала высококлассный инструментарий собственной разработки. В этом посте мы расскажем об этой кампании, а также о том, как Earth Baku развивала свои вредоносные инструменты для атак.

Читать далее
Всего голосов 10: ↑10 и ↓0+10
Комментарии0

Обзор рисков телеком-отрасли

Время на прочтение8 мин
Количество просмотров2.3K

Хотя телекоммуникационную отрасль принято относить к ИТ-направлению, в ней использует множество самостоятельных технологий, которые сложно обозначить как ИТ в чистом виде. Такая неоднозначность вызывает разные подходы к оценке рисков. Например, Ernst & Young, оценивая риски телекома, год за годом указывает на неэффективную стратегию цифрового роста и диверсификации и на другие угрозы, характерные для всех интенсивно развивающихся отраслей бизнеса. В отчёте Trend Micro Islands of Telecom: Risks in IT всё внимание сосредоточено на технических рисках телекома, некоторые из которых мы разберём в этом посте.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии2

Мастера облачного криптомайнинга: тактики группы TeamTNT

Время на прочтение8 мин
Количество просмотров2.5K

Киберпреступники выбирают разные способы заработка: одни идут по пути шантажа и вымогательства, как операторы шифровальщиков-вымогателей, другие зарабатывают на человеческих слабостях, «продавая» компенсации за пандемию или предлагая вложиться в новейшую перспективную криптовалюту. Есть и те, кто не стремится к попаданию в заголовки СМИ, скрытно внедряя майнеры криптовалют в системы, до которых получается добраться. В этом посте мы расскажем о TeamTNT — группировке, которая зарабатывает на нелегальном криптомайнинге в облачных Linux-системах.

Читать далее
Всего голосов 10: ↑10 и ↓0+10
Комментарии2
1

Информация

В рейтинге
Не участвует
Откуда
Paris, Paris, Франция
Зарегистрирован
Активность