NGENIX: Всё о веб-безопасности – Telegram
NGENIX: Всё о веб-безопасности
831 subscribers
223 photos
4 videos
94 links
Этот канал – для тех, кто хочет защищать свои веб-ресурсы от киберугроз и обеспечивать их максимальную доступность.

Мы – команда NGENIX. Здесь собираем практический контент, разбираем кейсы, обсуждаем проблемы российского веба.

Админ: @atakatut
Download Telegram
Привет! 👋

Мы уже на OFFZONE! 🙌 И стартуем с нашим квестом «Я не робот» 🤖

Подходите на стенд №9, выполняйте задания, получайте штампы и участвуйте в розыгрыше призов.

Первый розыгрыш состоится сегодня в 17:00. За 15 минут напомним!

Также за выполнение некоторых заданий мы будем вручать offcoin, которые можно будет обменять на классный мерч.

Желаем интересного дня и ждем встречи! 🙌

В комментариях добавили схему конференции, чтобы вам было легко нас найти 👇
🔥147👏4👍3🥰1
Розыгрыш 🔥

Друзья, через 30 минут начнется розыгрыш призов среди финалистов нашего квеста «Я не робот» 🤖 Ждем на стенде №9.

В комментариях к этому посту мы напишем номера победителей.

Если не можете быть у стенда в 17:00, обязательно проверьте свой номер. Если вы не подойдете на стенд, то мы свяжемся с вами после мероприятия 🙂

UPD 👇
Номера победителей:
1091, 262, 251
Поздравляем! 🎉
👍12🔥6👏4
Пятничный привет с OFFZONE! 🔥

Вчера было мощно, друзья! Спасибо, что подходили, знакомились, участвовали в квесте 🤖 Сегодня продолжим в том же духе. Мы уже готовы проверить, не роботы ли наши посетители. Приходите, проверяйте себя, участвуйте в розыгрыше, зарабатывайте и тратьте offcoin на нашем стенде №9 💙 У нас можно приобрести наш классный мерч!

Розыгрыш традиционно пройдет в 17:00 🙌🏻
11👍4🔥2
🎁 Друзья, на стенде №9 вы можете приобрести наш классный мерч за offcoin:

🔹 зарядное устройство 3 в 1;
🔹 спортнабор;
🔹 футболка;
🔹 худи.

Квест «Я не робот» продолжается. Розыгрыш состоится через 1,5 часа 🙌🏻
💯7👍3🔥3
Розыгрыш 🔥

Друзья, через 30 минут мы начинаем розыгрыш среди участников квеста «Я не робот» 🤖 Ждем на стенде №9.

В комментариях к этому посту мы напишем номера победителей.

Если не можете быть у стенда в 17:00, обязательно проверьте свой номер. Если вы не подойдете на стенд, то мы свяжемся с вами после мероприятия 🙂

UPD👇
Номера победителей:
1214, 30, 46
Поздравляем! 🎉
🔥11👏3🙏3
Дайджест за август 🚀

Привет, это Аня! 👋

Вот и лето прошло... Впереди осень и новый бизнес-сезон, поэтому я немножко на кофеине 😵‍💫

Забежала рассказать вам, какие темы мы поднимали в августе в канале и в нашем блоге. Вдруг вы что-то пропустили.

Скорость — это не только Speedtest
Разбирали, почему популярный тест скорости показывает не всю картину и какие метрики на самом деле важны для объективной оценки интернет-соединения.

🚨 Повышенная нагрузка на API: причины и способы защиты
Сделали удобные карточки, в которых рассказали о типичных ситуациях, когда API испытывает перегруз. Еще дали рекомендации по организации защиты, чтобы ваше веб-приложение работало без перебоев.

🤖 Искусственный интеллект и фильтрация трафика: блокировать ли ботов?
Подготовили большой материал в блоге, где обсудили: нужно ли запрещать ИИ-ботам доступ к вашему ресурсу и как нейросети влияют на трафик сайта и бизнес в целом.

🛡️ Защита под контролем: как эффективно обезопасить сайты и приложения
Сделали полезный гайд по эшелонированной защите: подробно расписали каждый слой и рассказали, из каких уровней состоит эшелонированная защита NGENIX.

🎉 И, конечно, одним из важных событий августа стало для нас участие в OFFZONE.
Более 400 гостей посетили наш стенд, мы провели квест «Я не робот», подарили наш мерч и продуктивно пообщались с профессионалами отрасли. Благодарим всех за активное участие и живой обмен мнениями 💙

Спасибо, что были с нами в августе! Следите за новостями, обещаем много интересного и полезного этой осенью 🙌
🔥75😍4
Новые правила для TLS-сертификатов: что нужно знать о сокращении срока действия

Привет, это Денис 👋

Недавно CA/Browser Forum принял резолюцию, которая поэтапно сокращает максимальный срок действия публичных TLS-сертификатов с нынешних 398 дней до 47 дней к 2029 году. Тема очень важная, даже у @alukatsky в канале было горячее обсуждение 🙂

Для наших заказчиков это означает, что цепочка доверия сертификатов становится более динамичной и требовательной к автоматизации. Напомню, что она строится от корневого сертификата (Root CA), который подписывает промежуточные сертификаты (Intermediate CA), а те, в свою очередь, выдают сертификаты для ваших сайтов и сервисов.

Сокращение срока жизни сертификатов и периодов повторной валидации заставляет контролировать всю цепочку максимально эффективно и вводить механизмы автоматизации выпуска и обновления сертификатов.

Важно понимать, что теперь центры сертификации будут чаще проверять право владения доменом и организацией, а значит, сокращается время, в течение которого могут использовать украденные или скомпрометированные сертификаты. Однако это повышает требования к скорости и надёжности процессов управления SSL/TLS-сертификатами, иначе риск простоев возрастает.

На платформе NGENIX мы обеспечиваем полный цикл поддержки TLS-сертификатов:

🔹Автоматический выпуск и продление SSL-сертификатов Let's Encrypt, интегрированный прямо в платформу, без необходимости ручного вмешательства.
🔹Поддержка стандартов шифрования RSA, ECDSA и ГОСТ 34.10
🔹Возможность загрузки и использования самоподписанных сертификатов.
🔹Уведомления об истечении срока действия сертификатов для своевременного обновления.

✍️Резюмируя: автоматизация — не «фича», а необходимость в новых условиях. Наше решение помогает заказчикам вовремя адаптироваться к изменяющимся требованиям безопасности TLS, минимизировать риски простоев и поддерживать высокий уровень доверия пользователей.
🔥84👍4
Что надо знать перед переносом DNS в облако ⛅️

Привет, это Ник из суппорта NGENIX. 👋🏻

Тема переноса DNS в облако звучит для многих как страшилка. Мол, «боюсь, что сломается, сайт упадёт, всё накроется». Но если подойти с умом, то именно облако даёт возможность снять самые больные вопросы: отказоустойчивость, нагрузка, DDoS-защита и скорость отклика. Попытаюсь разобрать главные опасения по поводу DNS в облаке и расскажу, как на самом деле.

Контроль над зоной 👁
Многие боятся, что при переносе зоны в облако они лишатся привычного управления. На самом деле вы сохраняете полный контроль: управлять зоной DNS можно в нашем клиентском портале Multidesk. Там вы точно так же сможете создавать, изменять и удалять записи. У вас сохраняется прозрачность и мгновенный доступ к данным о зоне, логу изменений, также действует разграничение прав доступа к зоне. А еще вы можете использовать terraform провайдер NGENIX для управления зоной.

Процесс миграции 🏃‍➡️
Переходить от одного DNS-провайдера к другому — вполне обычная практика. Мы понимаем важность быстрой и безболезненной миграции, поэтому при подключении к нам рекомендуем приносить экспорт ваших записей в формате BIND — это ускоряет процесс переноса. Наша команда поддержки всегда готова снять с вас технические заботы и пережить миграцию без проблем. Важно понимать, что перенос зоны на новые NS может занимать до 48 часов.

Как это выглядит на практике
Представьте, что домен — это ваш дом, а DNS-провайдер — управляющая компания. Мы просто меняем управляющую компанию, но при этом вы по-прежнему распоряжаетесь всем, что есть у вас дома. Новый провайдер (мы) настроит всё так, чтобы смена прошла незаметно и быстро, сохранив все необходимые настройки и сервисы.

Если хотите обсудить технические детали или тонкости миграции — я на связи в комментариях. 👇
💯7🔥5👏5
Встречаемся на BIS Summit 2025! 🔥

Привет, это Аня! 😇

Новый бизнес-сезон стартовал стремительно и продуктивно! Как говорится, если уже середина сентября, а вы еще не были на отраслевой конфе, что-то тут не так :)

У нас вот всё насыщенно, поэтому спешу пригласить вас 18 сентября на BIS Summit 2025 — одну из ведущих ИБ-конференций осени. В этом году мы будем ждать вас на стенде №3 с нашими партнерами из Вебмониторэкс.

Приходите познакомиться с нашими технологиями 🛠, обсудить ключевые вопросы индустрии 🍿 и устранить уязвимости с помощью ИБ-дартса 🎯. Привезем эксклюзивный мерч и проведем демонстрацию наших решений прямо на стенде 📌 (в 12:00 и 14:10). В 16:00 гостей стенда ждет розыгрыш классных призов 😍.

💬А в 16:15 рекомендую вам посетить панельную дискуссию «Место облачных технологий в ИБ». Ее проведет наш генеральный директор Константин Чумаченко, а среди спикеров будут как представители провайдеров и интеграторов, так и заказчики. Затронем волнующие темы, поговорим о трендах и прогнозах развития облачных технологий в ИБ.

📍Встречаемся 18 сентября в Hyatt Regency Москва Петровский Парк.
🔥13👍6👏3
Привет, это Аня! 👋

У нашего замтехдира и постоянного гостя разных конференций Владимира Зайцева вышел новый пост про резидентные прокси 👇

С вас лайк и подписка, а он постарается больше писать на интересные темы по защите веба 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
Резидентные прокси это новые дропы

Интересное расследование вышло у Кребса про компанию связанную с резидентными прокси.

TL;DR
На Реддит один из пользователей, написал примерно следующее:
– Провайдер резидентных прокси DSLroot платит мне 250 долларов в месяц за размещение устройств в моем доме. Они (два ноутбука) подключены к сети, отличной от той, которую мы используем в личных целях. У них есть выделенные DSL-соединения (по одному на хост). Насколько это глупо с моей стороны? Они просто сидят где-то там и платят мне. Также оплачивают счета за Интернет.

Оригинальный пост был удален, но пользователи нашли другие посты автора на сабредите про кибербез, где он пишет, что работает в US Air National Guard 🤡. В итоге Кребс выясняет, что компания DSLRoot, имеет российско-белорусские корни. Не сказать, что расследование особо примечательное, темки с резидентными прокси актуальны уже давно, хоть и сильно обострились после 22 года. Кребса же скорее всего триггернул тот факт, что корни у DSLroot из России, а пользователь с реддита работает на госслужбе США.

Меня же этот пост подтолкнул еще раз вспомнить, каким образом обычно собирается ботнет, и, в частности ботнет для прокси.

Сегодня бизнес на резидентных прокси может быть нескольких видов:

1. Черный. Создание ботнета через заражение: Pay-Per-Install на трафике со взломанных сайтов, паленое ПО на торрентах и т.п. Самые большие ботнеты тут. Они же используются и для других киберкриминальных схем, в том числе и для классического DDoS.
2. Серый. Продажа готовых ферм для мобильных прокси или железок для ШПД (вариант с ШПД – менее рентабельный, но я встречал). Считается, что такой ботнет – легальный, а дальше уже вопрос, какой трафик через него гонят. Все сервисы, которые пытаются предоставлять сервис как белый, клянутся, что блокируют пользователей использующих прокси для брутфорса/стаффинга и другого нелегитима. Сомнительно, но окей. Все риски перенесены на обладателя фермы: ему отвечать перед отделом К, ему массово закупать сим-карты.
3. Белый. Мое мнение, что таких нет. Изначальная цель резидентных – обходить ограничения. Да, юридической базы под подобные действия нет (пока?), поэтому вроде как – легально. Встает вопрос с симкартами (сейчас нельзя сделать более 20 симок на одного человека), нарушением правил использования сети у провайдеров и генерировании чрезмерного трафика на ресурсы (что можно подвести под 272.1 УК).

В итоге отсюда такое обилие сервисов вида “купи у нас ферму, подключи, купи сам симки, получай деньги”. Для сервисов проксей, которые хотят выглядеть белыми – это единственный выход. Остальное – уже скам и очевидное нарушение УК. Все это выглядит как дропшипинг, только вы доставляете трафик, а не физический товар.

Как с этим бороться?

Начал писать и понял, что уложиться в небольшой пост неполучится. Мое мнение, что нужна как регуляторная история, так и определенное развитие технологий: со стороны государства что-то типа социального рейтинга в Интернете, со стороны провайдеров – возможность идентифицировать пользователя каким-то образом по IP (давать вычислять по IP, ага) и дальше получать/влиять на его рейтинг.

Вот такое вот нас ждет будущее. Если это для вас выглядит дико, то вспомните вот что🤔:

1. До 2014 года сим-карту можно было купить без предъявления паспорта в любом ларьке. В результате бывают вот такие истории про миллионы симкарт на нескольких человек.
2. Операторов сотовой связи обязали регистрировать все короткие номера + стали жестко наказывать за СМС-спам.
3. Публичный wifi. Раньше можно было запросто подключиться в любом маке (и дать поснифать свой трафик), а сейчас – будь добр, подтверди личность.
4. До 2012 года можно было зарегистрироваться в соцсети без мобильного телефона, сейчас – нет. Вообще попробуйте без телефона где-то зарегистрироваться.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥125👍5
Дайджест за сентябрь 🔥

Привет! Это снова Аня 👋

Не успели оглянуться, а сентябрь уже пролетел. Делюсь с вами подборкой ключевых новостей NGENIX за первый месяц осени — всё самое важное и полезное на старте бизнес-сезона.

🔑 Важное о сокращении срока действия TLS-сертификатов
Не было печали, да срок действия TLS-сертификатов сократили... Не могли пройти мимо одной из главных тем последнего месяца. Поэтому подробно объяснили, как нововведение повлияет на бизнес и напомнили, как мы обеспечиваем полный цикл поддержки TLS-сертификатов на платформе NGENIX. 

💭 Что надо знать перед переносом DNS в облако
Перенос DNS в облако — одна из ключевых задач для повышения отказоустойчивости и защиты веб-инфраструктуры. В посте Ник рассказал про основные страхи, связанные с миграцией, а также о том, как мы в NGENIX помогаем клиентам быстро, безопасно и без стресса пройти этот путь.

Участие NGENIX в BIS Summit
Ух, наше первое осеннее мероприятие — BIS Summit — прошло с большим успехом! 💙 Были рады всех вас видеть, обсудить новейшие тренды и вызовы в кибербезе. Наш совместный с Вебмониторэкс стенд посетило более 100 человек. А панельная дискуссия «Место облачных технологий в ИБ», модератором которой был Константин Чумаченко, вызвала живой интерес у профессионального сообщества.  

NGENIX в подборке аналогов Cloudflare
IT-портал Tproger опубликовал подборку российских облачных провайдеров сервисов защиты и ускорения веб-приложений, успешно заменивших Cloudflare. Рады быть в ней 😀

🛡️ Владимир Зайцев о веб-безопасности
Заместитель технического директора NGENIX Владимир Зайцев поделился экспертным мнением о резидентных прокси в своем телеграм-канале. Как понимаете, не могла не репостнуть 😉 Кроме того, в конце сентября вышло большое интервью с Владимиром на Cyber Media, где наш замтехдира рассказал о вечной борьбе между ботоводами и разработчикам антибот-решений. Это интереснее любого сериала.
🔹Читать пост
🔹Читать статью

💻 AM DEMO с NGENIX: Как защитить сайт от DDoS и ботов
Руководитель отдела клиентских решений NGENIX Антон Апряткин показал подписчикам AM Media, как в реальном времени управлять трафиком и защитой веб-ресурсов в клиентском портале NGENIX Multidesk.
🔹Посмотреть демо

Спасибо, что были с нами в сентябре. Остаемся на связи!👐
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍43