Как стать автором
Обновить
264
0
Лука Сафонов @LukaSafonov

информационная опасность

Отправить сообщение

Web Application and API Protection (WAAP): эволюция WAF (Web Application Firewall)

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров4.8K

WAAP (Web Application and API Protection) является брандмауэром веб-приложений следующего поколения WAF (Web Application Firewall). Термин впервые начал использовать Gartner для описания защиты современных, постоянно меняющихся web-сервисов. Так как в мире CI/CD, динамики и API first компаний, функций традиционного WAF (Web Application Firewall) уже недостаточно.

WAAP - это совокупность методов и технологий, которые используются для защиты веб-приложений и сервисов от атак и уязвимостей. WAAP включает в себя технологии, такие как WAF-NG, сканер уязвимостей, автоматическое обнаружение и блокирование атак 0-дня (в том числе с помощью виртуального патчинга), выявление аномалий с помощью технологий Machine Learning и смарт-капчи.

Читать далее
Всего голосов 29: ↑24 и ↓5+19
Комментарии4

Bug Bounty vs Penetration testing

Время на прочтение5 мин
Количество просмотров4.8K

Информационная безопасность сейчас одна из наиболее горячих тем для обсуждения, которая вышла далеко за пределы ИБ-сообщества. Количество инцидентов и утечек возросло многократно, что стало дополнительным стимулом усиливать безопасность инфраструктуры и приложений, а уход иностранных вендоров только усугубил этот процесс. Одним из новых трендов стало проведение багбаунти программ. В этой статье я раскрою основные плюсы и минусы таких подходов как Bug Bounty и penetration testing.

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии6

Охота за ошибками была ошибочной

Время на прочтение2 мин
Количество просмотров37K

На волне постов про уход компаний из РФ на волне санкций практически незаметно для большинства пользователей Рунета прошла новость о закрытии для граждан РФ, Беларуси и Украины площадки HackerOne. Вместе с блокировкой счетов.

Читать далее
Всего голосов 129: ↑123 и ↓6+117
Комментарии70

Взлом госуслуг: мифы и реальность

Время на прочтение8 мин
Количество просмотров65K

В последнее время в СМИ обсуждаются множественные случаи взлома портала "Госуслуги". В этой статье я постараюсь выяснить что из этого миф и выдумки, а что является правдой, а для этого придется самому взломать госуслуги.

Взломать госуслуги
Всего голосов 86: ↑62 и ↓24+38
Комментарии68

MITRE D3FEND: матрица противодействия

Время на прочтение3 мин
Количество просмотров6.1K

MITRE ATT&CK — одна из популяр­ней­ших методо­логий сре­ди спе­циалис­тов по информа­цион­ной безопас­ности, теперь дополнена матрицей противодействия - D3FEND, что позволит адаптировать защиту от конкретных киберугроз.

В дополнение к модели ATT&CK, основанной на угрозах, D3FEND предоставляет модель способов противодействия распространенным наступательным приемам, перечисляя различные защитные меры и их влияние на укрепление защиты.

Читать далее
Всего голосов 16: ↑11 и ↓5+6
Комментарии0

Состоялся релиз Kali Linux 2021.1

Время на прочтение2 мин
Количество просмотров12K
image


Состоялся релиз Kali Linux 2021.1, который содержит несколько обновлений и нововведений: обновление графических сред, новые утилиты и инструментарий, а также поддержку режима Command-Not-Found.

Читать дальше →
Всего голосов 23: ↑23 и ↓0+23
Комментарии4

Antilocker: защита от шифровальщиков

Время на прочтение1 мин
Количество просмотров1.2K

AntiLocker использует ведение динамических списков файлов, к которым осуществляет доступ приложение или группа приложений, чтобы использовать их при контроле доступа со стороны других приложений (шифровальщиков). Система полностью автоматизирована и позволяет защищать систему от ransomware даже без использования баз сигнатур.

Читать далее
Рейтинг0
Комментарии0

Как заряжать макбук

Время на прочтение2 мин
Количество просмотров78K


Автор не сошел с ума и не собирается учить пользователей хабра тривиальным вещам, но оказывается, есть нюансы при таком обыденном действии, как зарядка вашего Mac Book Pro.

TL;DR Для лучшей энергоэффективности зарядку в Mac Book Pro необходимо втыкать справа, а монитор слева.
Читать дальше →
Всего голосов 83: ↑71 и ↓12+59
Комментарии118

Обнаружена опаснейшая уязвимость в Windows DNS Server

Время на прочтение3 мин
Количество просмотров38K


Исследователи в области кибербезопасности из компании Check Point раскрыли новую критическую уязвимость, которая затрагивает версии Windows Server 2003–2019 с оценкой критичности 10 из 10 по шкале CVSS.


17-летний программный недостаток приводит к удаленному выполнению кода (CVE-2020-1350), названному Check Point «SigRed» и может позволить удаленному злоумышленнику, не прошедшему проверку подлинности, получить права администратора домена над целевыми серверами и получить полный контроль над ИТ-инфраструктурой организации.

Читать дальше →
Всего голосов 43: ↑39 и ↓4+35
Комментарии21

Tsunami — масштабируемый сканер безопасности от Google

Время на прочтение3 мин
Количество просмотров12K

image


Компания Google открыла исходники сканера Tsunami — решения для обнаружения опасных уязвимостей с минимальным количеством ложных срабатываний. Tsunami отличается от сотен других сканеров (как коммерческих, так и бесплатных) подходом к его разработке — Google учитывал потребности гигантских корпораций.

Читать дальше →
Всего голосов 36: ↑34 и ↓2+32
Комментарии0

Киберполигон как обучающая система

Время на прочтение3 мин
Количество просмотров1.5K


Облачный сервис «Киберполигон» предназначен для обеспечения практической подготовки специалистов в области обнаружения, предотвращения и ликвидации последствий компьютерных атак, в том числе в рамках киберучений и тренировок, проводимых на базе облачного сервиса «Киберполигон».
Читать дальше →
Рейтинг0
Комментарии0

Консорциум OWASP обновил Web Security Testing Guide

Время на прочтение1 мин
Количество просмотров6.3K


Проект «Руководство по тестированию веб-безопасности» (Web Security Testing Guide — WSTG) является основной методологией тестирования безопасности для разработчиков веб-приложений и специалистов по информационной безопасности и разрабатывается международным консорциумом OWASP.
Читать дальше →
Всего голосов 12: ↑11 и ↓1+10
Комментарии2

OWASP Moscow 2020/1 записи докладов

Время на прочтение1 мин
Количество просмотров4.3K


5 марта 2020 года в московском офисе компании OZON прошла очередная встреча Московского отделения сообщества OWASP. В этой статье будут представлены материалы с прошедшей встречи.
Всего голосов 12: ↑12 и ↓0+12
Комментарии1

OWASP Moscow 2020/1

Время на прочтение2 мин
Количество просмотров3.2K
image

5 марта 2020 года в московском офисе компании OZON пройдёт очередная встреча Московского отделения сообщества OWASP, на которой соберутся специалисты по информационной безопасности.
Читать дальше →
Всего голосов 9: ↑8 и ↓1+7
Комментарии0

Kali Linux 2020.1

Время на прочтение2 мин
Количество просмотров67K
image

Состоялся rolling-release Kali Linux 2020.1, который содержит множество обновлений и нововведений: non-root user by default, отказ от python 2 (deprecated), XFCE в качестве окружения рабочего стола по-умолчанию (из последних релизов 2019).

Читать дальше →
Всего голосов 41: ↑40 и ↓1+39
Комментарии29

Анализатор исходного кода Microsoft Application Inspector

Время на прочтение2 мин
Количество просмотров17K

image

Компания Microsoft выпустила «Microsoft Application Inspector», кросс-платформенный опенсорсный (!) инструмент для анализа исходного кода.

Читать дальше →
Всего голосов 41: ↑38 и ↓3+35
Комментарии26

OWASP Moscow Meetup #9: записи выступлений

Время на прочтение1 мин
Количество просмотров2.5K
image

6 декабря 2019 года в московском офисе BI.ZONE прошел очередной OWASP Meetup — встреча Московского отделения сообщества. В под катом представлены выступления и презентации докладчиков.
Всего голосов 7: ↑7 и ↓0+7
Комментарии0

OWASP Moscow Meetup #9

Время на прочтение2 мин
Количество просмотров1.5K
image

6 декабря 2019 года в московском офисе BI.ZONE пройдёт очередной OWASP Meetup — встреча Московского отделения сообщества, на которой соберутся специалисты по информационной безопасности.

Читать дальше →
Всего голосов 10: ↑10 и ↓0+10
Комментарии0

OWASP Moscow (Russia) meetup 12/19 CFP

Время на прочтение1 мин
Количество просмотров2K
image
Последняя в этом году встреча российского отделения OWASP пройдет 6 декабря 2019 года в московском офисе компании BI.ZONE.

Вас ждут интересные доклады и обсуждения, программа и планы сообщества на 2020 год, участие в активностях сообщества и реорганизация локальных OWASP chapters.
Читать дальше →
Всего голосов 19: ↑17 и ↓2+15
Комментарии2

Backport уязвимость в RouterOS ставит под угрозу сотни тысяч устройств

Время на прочтение3 мин
Количество просмотров59K


Возможность удаленного даунгрейда устройств на базе RouterOS (Mikrotik) ставит под угрозу сотни тысяч сетевых устройств. Уязвимость связана с отравлением DNS-кеша Winbox протокола и позволяет загрузить устаревшую (со сбросом пароля «по-умолчанию») или модифицированную прошивку на устройство.
Всего голосов 52: ↑46 и ↓6+40
Комментарии103
1
23 ...

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Дата рождения
Зарегистрирован
Активность