Security Lab – Telegram
Security Lab
2.98K subscribers
273 photos
6 videos
10 files
813 links
Полезные материалы по информационной безопасности

По всем вопросам: @un_ixtime
Download Telegram
8 соображений безопасности для CI / CD На предприятии, занимающемся разработкой программного обеспечения, CI / CD относится к комбинированным методам непрерывной интеграции и непрерывной доставки или непрерывного развертывания. CI / CD позволяет организациям преодолеть разрыв между разработкой, операциями и командами, используя автоматизацию при создании, тестировании и развертывании приложений. https://clck.ru/Vy64R Как предотвратить кибератаки малого бизнеса? Киберпреступники или хакеры не имеют предвзятого отношения к размеру организации. Но, к сожалению, малый бизнес находится в опасности и подвержен высокому риску. Владельцы малого бизнеса должны сталкиваться с трудностями со всех сторон. Среди этих аспектов можно пренебречь кибербезопасностью. Ущерб от кибератак может быть настолько велик, что может привести к внезапному закрытию организаций. https://clck.ru/Vy6CF
Как включить целостность памяти и изоляцию ядра в Windows 10 «Изоляция ядра - это функция безопасности Microsoft Windows, которая защищает важные основные процессы Windows от вредоносного программного обеспечения. https://clck.ru/VziGQ
Что нужно знать о политиках безопасности Узнайте о защите вашего персонального компьютера, сервера и облачных систем с помощью SELinux, защиты модулей Kubernetes и брандмауэров. https://clck.ru/W2yRP
Кибератаки на базе искусственного интеллекта - угрозы и защита Число кибератак растет. ИИ - часть угрозы, но также часть решения. В частности, некоторые из новых стратегий ИИ (например, состязательные атаки) могут стать важным новым вектором атаки.

Например, используя дипфейки, вы можете создавать очень реалистичные видео, аудио или фотографии и преодолевать биометрические системы безопасности или проникать в социальные сети.

Мы рассмотрим состязательные атаки более подробно в следующем посте. В этом посте мы резюмируем общие угрозы и механизмы защиты для ИИ в кибербезопасности. https://clck.ru/W5ken
Создание собственного словаря для вашей политики паролей Используя настраиваемые словари, организации могут значительно улучшить свою кибербезопасность и отфильтровать очевидные пароли, которые обеспечивают низкую безопасность учетных записей пользователей.
При использовании словарей паролей в политике паролей следует учитывать множество различных подходов. Во-первых, давайте рассмотрим создание настраиваемого словаря для вашей политики паролей, включая общие рекомендации о том, как они создаются, настраиваются и как вы можете легко использовать настраиваемые словари в среде активного каталога. https://clck.ru/W7LTh
Почему профессионалы в области кибербезопасности должны учиться программировать В сфере безопасности ведутся давние дебаты: должны ли профессионалы в области кибербезопасности уметь программировать? Следует ли им тратить время и силы на обучение? https://clck.ru/WA3Zh
10 основных тенденций в области кибербезопасности на 2022 год В мировом масштабе кибератаки являются наиболее быстрорастущим преступлением . Финансовые убытки, понесенные в результате киберпреступности, превышают убытки от торговли наркотиками. Таким образом, как отдельные лица, так и организации испытывают страх перед взломом данных.

Помимо финансовых потерь, они также могут нанести ущерб репутации компании. В этой статье обсуждаются основные тенденции кибербезопасности на 2022 год и то, как они могут улучшить ИТ-безопасность и конфиденциальность в Интернете. https://clck.ru/WBUUL
Кибератаки на базе искусственного интеллекта - состязательный искусственный интеллект В последнем посте мы обсудили схему кибератак на основе ИИ и стратегии их защиты . В этом посте мы обсудим особый тип атаки, который называется состязательной атакой. https://clck.ru/WEhdF
Не хотите платить? Проверьте свои резервные копии. Просмотрите комментарии практически к любой истории об атаке программы-вымогателя, и вы почти наверняка столкнетесь с мнением, что организация-жертва могла бы избежать выплат своим вымогателям, если бы у них были надлежащие резервные копии данных. Но ужасная правда в том, что существует множество неочевидных причин, по которым жертвы в конечном итоге платят, даже если они сделали почти все правильно с точки зрения резервного копирования данных. https://clck.ru/WGKcJ
7 способов эффективно защитить свой магазин электронной коммерции сегодня Обеспечение безопасности вашего интернет-магазина - это непрерывный и сложный процесс, требующий многолетних усилий и высокой степени в области кибербезопасности. В противном случае вам совсем не повезло.
Ладно, это была шутка. Хотя кибербезопасность может быть сложной, существует множество небольших задач, которые вы можете выполнить менее чем за час, которые сразу же значительно улучшат вашу защиту от кибератак. https://clck.ru/WGUFk
Вредоносный пакет NPM был пойман на краже сохраненных паролей пользователей из браузеров Пакет программного обеспечения, доступный в официальном репозитории NPM, оказался на самом деле прикрытием для инструмента, предназначенного для кражи сохраненных паролей из веб-браузера Chrome.

Рассматриваемый пакет, названный « nodejs_net_server » и загруженный более 1283 раз с февраля 2019 года, последний раз обновлялся семь месяцев назад (версия 1.1.2), при этом соответствующий репозиторий приводил к несуществующим расположениям, размещенным на GitHub.
https://clck.ru/WKdy4 Как выглядит прозрачное и безопасное цифровое рабочее место? В этой статье представлены практические сведения об успешном внедрении прозрачности и безопасности, достижимых на цифровом рабочем месте. https://clck.ru/WKLgC Уязвимости в веб-безопасности в протоколах SSL / TLS и в атрибутах set-cookie В этой статье мы обсудим некоторые общие проблемы веб-безопасности с методами исправления, связанными с:
Уязвимые протоколы SSL / TLS
Файлы cookie SSL - атрибут безопасности не установлен
Cookie без установленного флага HttpOnly https://clck.ru/WKeig
Введение в политику безопасности контента (CSP)
Что вам нужно знать о CSP, фундаментальном механизме защиты Интернета. https://clck.ru/WMJQY Исследование Aqua Security выявило пробел в знаниях о безопасности контейнеров Сегодня компания Aqua Security опубликовала опрос, в котором приняли участие 150 специалистов по облачной безопасности и ИТ-руководителей, которые показывают, что осведомленность о потенциальных проблемах с безопасностью контейнеров опасно низка в то время, когда атаки на цепочки поставок программного обеспечения усиливаются.

Опрос показывает, что только 3% респондентов признают, что контейнер сам по себе не является границей безопасности, и менее четверти (24%) имеют планы по обеспечению безопасности контейнеров во время выполнения. Только 18% респондентов заявили, что осознают, что подвергаются риску атак нулевого дня в контейнерных средах. https://clck.ru/WMJdm
Лучшие практики для защиты веб-приложений в 2021 году Для многих компаний 2020 год означал переход на удаленную работу в облачных корпоративных системах, и командам по обеспечению безопасности приложений пришлось адаптироваться к изменениям в использовании и растущему количеству проблем.
Согласно отчету Verizon Data Breach Investigations Report 2020, уязвимости веб-приложений стали причиной 43% утечек данных в 2019 году. Удивительно, но, согласно исследованию Enterprise Strategy Group, 79% организаций намеренно внедрили уязвимый код в рабочую среду, в то же время считая, что уровень безопасности их собственных приложений на высшем уровне. По сравнению с другими ИТ-активами веб-приложения особенно уязвимы для атак, поскольку они доступны в Интернете. Многие векторы атак на веб-приложения сосредоточены на манипулировании пользовательским вводом через веб-формы и машинным вводом через API. https://clck.ru/WPEav
5 лучших книг по кибербезопасности для начинающих Кибербезопасность - это «практика защиты критически важных систем и конфиденциальной информации от цифровых атак». Сама эта область ежедневно развивается, благодаря прогрессу в технологиях и хакерам, которые на шаг опережают разработку новых вредоносных программ. Если вы интересуетесь безопасностью и технологиями, то это поле для вас. Я расскажу о пяти лучших книгах по кибербезопасности для начинающих, чтобы лучше понять, что такое кибербезопасность. Эти книги могут помочь вам понять, подходит ли вам этот выбор карьеры. https://clck.ru/WQrGZ
Мышление хакера Как хакерское мышление может повысить вашу кибербезопасность (на самом деле)? Если вы не профессионал в области безопасности, держу пари, что прямо сейчас вы думаете о злом чуваке в толстовке с капюшоном, который делает плохие вещи с компьютерными системами, например, смахивает ваши конфиденциальные данные для продажи в темной сети.

Но это не хакер - это преступник. Я штатный инженер по безопасности в Auth0, сертифицированный этический хакер, имею два черных значка DEF CON и имею 26-летний опыт работы в сфере ИТ и кибербезопасности.

Я делюсь своей историей, чтобы помочь вам понять, как думают хакеры, чтобы вы могли применить этот образ мышления, помогая защитить свой бизнес. Но сначала немного контекста через краткую историю взлома. https://clck.ru/WS6s2
Тестирование веб-безопасности для начинающих Веб-приложения - это начало и конец современного клиентоориентированного бизнеса. Веб-сайты расширились по своим целям и функциям, предлагаемым клиентам, одновременно повысив уровень безопасности. Однако, поскольку они являются публичной стороной любого бизнеса, они также часто становятся жертвами попыток взлома. По крайней мере 40% утечек данных сосредоточены на веб-сайтах в качестве предпочтительной цели. Примечательно, что средней команде безопасности потребовался минимум месяц, чтобы выяснить, что что-то не так. Хакеры также считают целесообразным атаковать веб-сайты, поскольку у них есть доступ к важным данным о клиентах и ​​компании. Кроме того, следование передовым методам предотвращения вторжений не позволяет устранить все бреши в безопасности. Именно здесь на помощь приходит комплексное тестирование веб-безопасности, которое гарантирует обнаружение и устранение всех уязвимостей. https://clck.ru/WTvfU
DDoS-атаки во втором квартале 2021 года (аналитический отчет) Что касается важных новостей, второй квартал 2021 года был относительно спокойным, но не совсем без событий. Например, в апреле активно распространялся новый ботнет DDoS под названием Simps - под таким названием он представлялся владельцам зараженных устройств. Создатели вредоносного ПО продвигали свое детище на специально созданном канале YouTube и сервере Discord, где обсуждали DDoS-атаки. Фактическая DDoS-функциональность Simps не является оригинальной: код перекрывается с ботнетами Mirai и Gafgyt. https://clck.ru/WUnXq
10 лучших бесплатных менеджеров паролей на 2021 год В этой статье мы выделяем лучший менеджер паролей с открытым исходным кодом для Android, Mac и iPhone. https://clck.ru/WTvtV
Мега подборка каналов для программистов🎯

https://news.1rj.ru/str/progjob Вакансии для программистов

Системное администрирование 📌
https://news.1rj.ru/str/sysadminof Книги для админов, полезные материалы
https://news.1rj.ru/str/linux_sup Новости и информация из мира Linux
https://news.1rj.ru/str/i_odmin Все для системного администратора
https://news.1rj.ru/str/i_odmin_book Библиотека Системного Администратора
https://news.1rj.ru/str/i_odmin_chat Чат системных администраторов

Программирование, фронтенд, Биг дата, мобильная р-ка, книги 📌
https://news.1rj.ru/str/Angular_Vuejs Angular Vue js React
https://news.1rj.ru/str/frontend_1 Подборки для frontend разработчиков
https://news.1rj.ru/str/Frontend_now Все для фронтендеров
https://news.1rj.ru/str/react_prog Все что связано с reactjs
https://news.1rj.ru/str/bookflow Лекции, видеоуроки, доклады с IT конференций
https://news.1rj.ru/str/developer_mobila Мобильная разработка
https://news.1rj.ru/str/Welcome_Python Добро пожаловать в мир Python
https://news.1rj.ru/str/BookPython Библиотека Python разработчика
https://news.1rj.ru/str/programmist_of Книги по программированию
https://news.1rj.ru/str/BookJava Библиотека Java разработчика
https://news.1rj.ru/str/java_sup Программирование на Java
https://news.1rj.ru/str/proglb Библиотека программиста
https://news.1rj.ru/str/bfbook Книги для программистов
https://news.1rj.ru/str/imobile_dev Все по мобильной разработке: iOS, Android
https://news.1rj.ru/str/database_group Все про базы данных
https://news.1rj.ru/str/cloud_comp Облачные сервисы, вычисления и безопасность
https://news.1rj.ru/str/bigdata_world Data Science, Big Data, Machine Learning

IT новости 📌
https://news.1rj.ru/str/htech_news Новости HighTech
https://news.1rj.ru/str/all_itnews IT новости на английском
https://news.1rj.ru/str/gmorning_news Последнии новости из мира науки
https://news.1rj.ru/str/youtips_tricks Технологические советы и хитрости

Шутки программистов 📌
https://news.1rj.ru/str/dev_jokes Daily Dev Jokes
https://news.1rj.ru/str/itumor ITumor | программисты шутят

SMM, Seo, Wordpress 📌
https://news.1rj.ru/str/allsocial_news SMM / Советы, Новости, Лайфхаки
https://news.1rj.ru/str/seo_go Новости по SEO продвижению сайтов
https://news.1rj.ru/str/news_wordpress Канал о самой популярной CMS

Защита, взлом, безопасность 📌
https://news.1rj.ru/str/crypto_security_lab Материалы по информационной безопасности
https://news.1rj.ru/str/thehaking Канал о кибербезопасности
https://news.1rj.ru/str/Hackme_news Новости из мира хакинга

Книги, статьи для дизайнеров 📌
https://news.1rj.ru/str/ux_web Статьи, книги для дизайнеров
https://news.1rj.ru/str/goodw_design Статьи по Веб дизайну

Должен знать 📌
https://news.1rj.ru/str/UchuEnglish Английский с нуля
https://news.1rj.ru/str/Pomatematike Канал по математике

Арбитраж трафика 📌
https://news.1rj.ru/str/partnerochkin CPA и арбитраж трафика

Крипта 📌
https://news.1rj.ru/str/crypto_moneygo Канал о крипте, новости, инсайды

VR, робототехника 📌
https://news.1rj.ru/str/AR_VR_vision Компьютерное зрение, виртуальная реальность
https://news.1rj.ru/str/robotics_scince Канал о Робототехнике и автоматизации
Самый важный контрольный список для тестирования на проникновение в сеть Тестирование на проникновение в сеть определяет уязвимости в состоянии сети, обнаруживая открытые порты, устраняя неполадки в живых системах, службах и захватывая системные баннеры.
Тестирование на проникновение помогает администратору закрыть неиспользуемые порты, дополнительные службы, скрыть или настроить баннеры, службы устранения неполадок и откалибровать правила брандмауэра. Вы должны протестировать все способы, чтобы гарантировать отсутствие лазеек в системе безопасности. https://clck.ru/Vn73N