Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 29959 сообщений
Cообщения с меткой

информационная безопасность - Самое интересное в блогах

«  Предыдущие 30 Следующие 30  »
rss_habr

DCSync: особенности выполнения атаки и возможные варианты детектирования, Часть 2

Четверг, 19 Января 2023 г. 12:07 (ссылка)

Привет, Хабр!

В предущей статье мы разобрали основы и механизмы работы атаки DCSync, а также рассмотрели несколько наиболее популярных утилит для ее реализации: mimikatz, secretsdump, DSInternals и существующие между ними различия. В результате анализа стало понятно, что у всех утилит прослеживается один и тот же принцип проведения атаки и присутствует одинаковый фактор для ее выявления - DRSReplicaSync.

В этой части я сфокусируюсь на потенциальных способах детектирования DCSync.
Для построения возможной логики детектирования для начала нам необходимо изучить какие события в журналах Windows и на уровне мы можем зафиксировать в результате запуска утилит.

Читать далее

https://habr.com/ru/post/709942/?utm_source=habrahabr&utm_medium=rss&utm_campaign=709942

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

20+ open source утилит для шифрования файлов на (почти) любой случай жизни

Четверг, 19 Января 2023 г. 12:03 (ссылка)



На самом-самом деле его секреты нафиг никому не нужны. И кстати, такой ключ за 5 баксов ещё надо поискать



Шифропанкам посвящается. Мы собрали тулкит из популярных программ, которые помогут защитить личные данные от несанкционированного доступа и попросили исследователя криптографии из компании «Криптонит» прокомментировать наш выбор.



Под катом безопасные решения для шифрования файлов при помощи браузера, для быстрой защиты, пересылки, загрузки в облако шифрованных данных, криптографические контейнеры с двойным дном, десяток консольных инструментов для криптографии и комбайн, объединяющий их под единым графическим интерфейсом. А еще ответы на животрепещущие вопросы, например: «Что лучше AES, Кузнечик, Serpent или Twofish»?

Читать дальше →

https://habr.com/ru/post/711064/?utm_source=habrahabr&utm_medium=rss&utm_campaign=711064

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Почему стандарты ИСО не публикуют в открытом доступе?

Среда, 18 Января 2023 г. 18:51 (ссылка)



Основатели ИСО, Лондон, 1946



Международная организация по стандартизации создана в 1946 году для выпуска международных стандартов. Первым из них стало само название организации, которое на всех языках мира звучит одинаково: ИСО.



Стандарты ИСО по всем вопросам — от безопасности дорожного движения и игрушек до надёжной медицинской упаковки — помогают сделать мир более безопасным. Но есть вопрос: почему все стандарты не выкладывают в свободный доступ, хотя эти знания нужны и полезны для общего прогресса человечества?
Читать дальше →

https://habr.com/ru/post/711456/?utm_source=habrahabr&utm_medium=rss&utm_campaign=711456

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

[Перевод] Перевод: Понимание разницы между SOAR, SIEM и XDR

Среда, 18 Января 2023 г. 12:41 (ссылка)

В поисках правильного решения для поддержки, развития и расширения возможностей вашего SOC, вот что необходимо знать при оценке XDR и SOAR.

Читать далее

https://habr.com/ru/post/711364/?utm_source=habrahabr&utm_medium=rss&utm_campaign=711364

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

[Перевод] Перевод: Понимание разницы между SOAR, SIEM и XDR

Среда, 18 Января 2023 г. 12:41 (ссылка)

В поисках правильного решения для поддержки, развития и расширения возможностей вашего SOC, вот что необходимо знать при оценке XDR и SOAR.

Читать далее

https://habr.com/ru/post/711364/?utm_source=habrahabr&utm_medium=rss&utm_campaign=711364

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Завхоз ландшафта в поисках хозяина дыры: зачем и как я шантажирую начальство

Среда, 18 Января 2023 г. 12:05 (ссылка)

Защищать данные — это как лечить хронь вроде диабета. С одной стороны, пациент менеджмент понимает, что пренебрегать правилами нельзя, а с другой — думает, что глазки отвалятся потом и вообще не факт, а тортик вкусный — прямо сейчас. Искушение сэкономить на ИБ неодолимо.

Сама идея безопасности, отличной от настройки файервола, всё ещё нова для некоторых компаний. Средний возраст уязвимости, через которую влезают злодеи, составляет семь лет. СЕМЬ. То есть это не новое и модное, за которым не успели, это старое и известное, на которое забили.

Заставить высший менеджмент шевелиться тут могут только хорошо организованные шантаж и угрозы. И вот как я это делаю.

Читать далее

https://habr.com/ru/post/711252/?utm_source=habrahabr&utm_medium=rss&utm_campaign=711252

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Завхоз ландшафта в поисках хозяина дыры: зачем и как я шантажирую начальство

Среда, 18 Января 2023 г. 12:05 (ссылка)

Защищать данные — это как лечить хронь вроде диабета. С одной стороны, пациент менеджмент понимает, что пренебрегать правилами нельзя, а с другой — думает, что глазки отвалятся потом и вообще не факт, а тортик вкусный — прямо сейчас. Искушение сэкономить на ИБ неодолимо.

Сама идея безопасности, отличной от настройки файервола, всё ещё нова для некоторых компаний. Средний возраст уязвимости, через которую влезают злодеи, составляет семь лет. СЕМЬ. То есть это не новое и модное, за которым не успели, это старое и известное, на которое забили.

Заставить высший менеджмент шевелиться тут могут только хорошо организованные шантаж и угрозы. И вот как я это делаю.

Читать далее

https://habr.com/ru/post/711252/?utm_source=habrahabr&utm_medium=rss&utm_campaign=711252

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Видеозаписи докладов CyberCamp. Разбираем вопросы безопасности Linux

Среда, 18 Января 2023 г. 11:51 (ссылка)

Привет, Хабр! В конце декабря мы командой CyberCamp провели митап, посвященный безопасности Linux. Прошлись по всей ОС — от ядра до логов. Плюсы в виде открытого кода, надежности, быстродействия и, казалось бы, повышенный уровень защищенности от киберугроз увеличивает пул активных пользователей. Но среди этих качеств нет неуязвимости. На митапе были разобраны вопросы, какие угрозы актуальны для Linux и как от них защититься.

Под катом мы собрали полный плейлист выступлений:

· Безопасность ядра Linux: в теории и на практике / Александр Попов, Positive Technologies

· Повышение привилегий на Linux / Владимир Ротанов, «Инфосистемы Джет»

· Анализ взлома общедоступных экземпляров баз данных / Александр Матвиенко, «Инфосистемы Джет»

· Особенности вредоносного ПО под Linux-системы / Ярослав Шмелёв, «Лаборатория Касперского»

· Анализ логов в Unix-системах / Артём Крикунов, «Инфосистемы Джет»

· Харденинг Linux / Антон Велижанинов, «Инфосистемы Джет»

Читать далее

https://habr.com/ru/post/711322/?utm_source=habrahabr&utm_medium=rss&utm_campaign=711322

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

История развития паролей и средств их хранения

Вторник, 17 Января 2023 г. 14:29 (ссылка)

Слитые хешированные пароли Slack, утечки данных в Twitter, сообщения о взломе менеджера паролей LastPass. И это только малая часть того, чем пестрели новостные ленты в 2022 году.

В компании LastPass, призванной надёжно хранить пользовательские пароли, признали, что злоумышленники получили доступ к резервной копии хранилища данных, используя ключи облачного хранилища, украденные у сотрудника LastPass. Мастер-пароли пользователей были скомпрометированы. Не пора ли уже отказаться от паролей и вступить в дивный новый мир беспарольной аутентификации?

В этом посте кратко расскажем, как люди раньше хранили ключи к важной информации, как развивались менеджеры паролей и как будет выглядеть беспарольный доступ будущего.

Читать далее

https://habr.com/ru/post/707084/?utm_source=habrahabr&utm_medium=rss&utm_campaign=707084

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

История развития паролей и средств их хранения

Вторник, 17 Января 2023 г. 14:29 (ссылка)

Слитые хешированные пароли Slack, утечки данных в Twitter, сообщения о взломе менеджера паролей LastPass. И это только малая часть того, чем пестрели новостные ленты в 2022 году.

В компании LastPass, призванной надёжно хранить пользовательские пароли, признали, что злоумышленники получили доступ к резервной копии хранилища данных, используя ключи облачного хранилища, украденные у сотрудника LastPass. Мастер-пароли пользователей были скомпрометированы. Не пора ли уже отказаться от паролей и вступить в дивный новый мир беспарольной аутентификации?

В этом посте кратко расскажем, как люди раньше хранили ключи к важной информации, как развивались менеджеры паролей и как будет выглядеть беспарольный доступ будущего.

Читать далее

https://habr.com/ru/post/707084/?utm_source=habrahabr&utm_medium=rss&utm_campaign=707084

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Прокачаться в 2023 — подборка материалов по киберугрозам и защите данных

Вторник, 17 Января 2023 г. 11:31 (ссылка)

image



Подготовили компактную подборку книг для специалистов по кибербезопасности. Их рекомендуют к прочтению резиденты новостного веб-агрегатора Hacker News, крупные исследовательские институты, а также издательства MIT и Harvard Business Review. В список попали как исчерпывающие настольные справочники для развития hard skills, так и легкие материалы для погружения в историю предмета.


Читать дальше →

https://habr.com/ru/post/710986/?utm_source=habrahabr&utm_medium=rss&utm_campaign=710986

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Прокачаться в 2023 — подборка материалов по киберугрозам и защите данных

Вторник, 17 Января 2023 г. 11:31 (ссылка)

image



Подготовили компактную подборку книг для специалистов по кибербезопасности. Их рекомендуют к прочтению резиденты новостного веб-агрегатора Hacker News, крупные исследовательские институты, а также издательства MIT и Harvard Business Review. В список попали как исчерпывающие настольные справочники для развития hard skills, так и легкие материалы для погружения в историю предмета.


Читать дальше →

https://habr.com/ru/post/710986/?utm_source=habrahabr&utm_medium=rss&utm_campaign=710986

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Интернет-цензура и обход блокировок: не время расслабляться

Понедельник, 17 Января 2023 г. 00:17 (ссылка)

Disclaimer: практически всё описанное в статье, не является чем-то принципиально новым или инновационным - оно давно известно и придумано, используется в разных странах мира, реализовано в коде и описано в научных и технических публикациях, поэтому никакого ящика Пандоры я не открываю.

Нередко на Хабре в темах, посвященных блокировкам ресурсов встречаются забавные заявления, вида "Я настроил TLS-VPN, теперь будут смотреть что хочу и цензоры мой VPN не заблокируют", "Я использую SSH туннель, значит все ок, не забанят же они SSH целиком", и подобное. Что ж, давайте проанализируем опыт других стран и подумаем, как же оно может быть на самом деле.

Читать далее

https://habr.com/ru/post/710980/?utm_source=habrahabr&utm_medium=rss&utm_campaign=710980

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

[Перевод - recovery mode ] Перевод: Топ-5 лучших практик управления уязвимостями

Понедельник, 16 Января 2023 г. 21:12 (ссылка)

Для уменьшения поверхности атаки требуется надежное решение по управлению уязвимостями, которое поможет бороться с самыми постоянными и разрушительными киберугрозами современности.

Читать далее

https://habr.com/ru/post/710996/?utm_source=habrahabr&utm_medium=rss&utm_campaign=710996

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

[Перевод - recovery mode ] Перевод: Топ-5 лучших практик управления уязвимостями

Понедельник, 16 Января 2023 г. 21:12 (ссылка)

Для уменьшения поверхности атаки требуется надежное решение по управлению уязвимостями, которое поможет бороться с самыми постоянными и разрушительными киберугрозами современности.

Читать далее

https://habr.com/ru/post/710996/?utm_source=habrahabr&utm_medium=rss&utm_campaign=710996

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Балансировка трафика на межсетевые экраны с помощью брокеров сетевых пакетов

Понедельник, 16 Января 2023 г. 20:24 (ссылка)

В связи со сложившейся мировой обстановкой, иностранные производители межсетевых экранов ушли с российского рынка, а использование уже эксплуатируемых остается под вопросом. Если вы тот самый специалист, который столкнулся с задачей перехода на отечественные МЭ и организации высокопроизводительного кластера, то в этой серии статей вы узнаете о балансировке трафика в кластере и её реализации на реальной инфраструктуре.

Читать далее

https://habr.com/ru/post/710970/?utm_source=habrahabr&utm_medium=rss&utm_campaign=710970

Комментарии (0)КомментироватьВ цитатник или сообщество

«  Предыдущие 30 Следующие 30  »

<информационная безопасность - Самое интересное в блогах

Страницы: 1 2 [3] 4 5 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda