Blog

oogtoesig wat kyk

Paranoïes of Voorbereid? Die spioene op jou lessenaar

Ek kry gewoonlik vrae oor hoekom ek 'n plakker op omgewingsligsensors op my skootrekenaars en foon het. Party dink ek ken nie die verskil tussen 'n ligsensor en 'n kamera nie en probeer vir my verduidelik dat dit nie 'n kamera is nie. Wat hulle nie weet nie, is dat omgewingsligsensors kan wees…
AfriForum Jeug se 201

Die antieke wêreld se grootste sekuriteitsmislukking: sekuriteitslesse uit die Vallei van die Konings

Danksy Mastercard se lang jaarlikse verlof (ons het 25 dae!) Ek het vroeër vandeesmaand 'n reis van twee weke na Egipte om 'n plek te besoek wat ek nog altyd wou sien: die grafte van die antieke farao's in die Vallei van die Konings. As 'n sekuriteitsingenieur, Ek kon nie help om hierna te kyk nie…
AfriForum Jeug se 201

Kuberveiligheidswerke

Hoe om 'n intreevlak-kuberveiligheidswerk te kry

Hierdie plasing is 'n reaksie aan 'n vriend wat 'n kuberveiligheidsrol in 'n uiters uitdagende mark soek. Aangesien dit deesdae 'n wydverspreide probleem is, Het ek besluit om 'n plasing te skryf eerder as om bloot 'n kommentaar te los. Verskeie statistieke uit verskeie bronne dui daarop dat daar 'n groot gaping in kuberveiligheidsrolle is,…
AfriForum Jeug se 201

Watergat-aanval

Watergat-aanvalle: hoe APT en kubermisdadigers veilige infrastruktuur infiltreer

My eerste ontmoeting met die wêreld van kubermisdadigers het plaasgevind deur 'n watergat-aanvalsveldtog baie jare gelede. Ek het 'n Persiese webwerf besoek en ontdek dat dit malware op besoekers aflaai’ blaaiers. Ek het dadelik die webwerf-administrateur gekontak, wat my ingelig het dat hulle geen tegniese kennis van die probleem het nie. Dit het duidelik geword dat…
AfriForum Jeug se 201

bewysstuk-belaaiing

Geloofsbriewe is geen DDoS nie!

Ek het dit baie kere gehoor oor die afgelope paar jaar: iemand ervaar 'n swaar DDoS-aanval op hul webwerf. Wanneer ek hulle vra watter tipe aanval hulle ervaar, is die antwoord gewoonlik dat die slegte mense hulle duisende of selfs miljoene POST-versoeke stuur. Wanneer ek…
AfriForum Jeug se 201

toepassings DDoS-aanvalle

Toepassingslaag DDoS-aanvalle, en hoe dit versag kan word

DDoS (gedistribueerde diensweigering) en DoS (diensweigering) aanvalle kan breedweg in drie kategorieë geklassifiseer word gebaseer op die lae van die OSI-model waarop hulle gemik is: netwerklaag (Laag 3), vervoerlaag (Laag 4), en toepassingslaag (Laag 7). Laag 3 en Laag 4 aanvalle is tipies minder kompleks–al lyk dit asof hulle dalk…
AfriForum Jeug se 201

Webtoepassing Firewall (WAF)

Die WAF is dood, lank lewe die WAF!

Die webtoepassing-firewall (WAF) is 'n sekuriteitsinstrument wat gebruik word om teen ongewenste toegang tot webtoepassings te beskerm. Dit is dikwels 'n sekuriteitsapparaat wat bo-op 'n webbediener sit en teen bedreigings van die internet of van buite die netwerkperke beskerm. In teenstelling met Laag 3 (Netwerk) en Laag 4 (Vervoer) vuurmure, wat…
AfriForum Jeug se 201

Zombie Koekies Verizon Yahoo AOL

Hoe om te gaan met nuwe dop tegnieke; Zombie koekies en Canvas vingerafdrukke

Doek vingerafdrukke, en Zombie koekie spoorsnyers is niks nuuts nie; Egter, hierdie metodes verbeter en het berug effektief geword oor die tyd. Onlangs, 'n studie het aan die lig gebring dat een uit elke vier 10,000 die meeste besoekte webwerwe op die internet gebruik doek vingerafdrukke om die besoekers op te spoor met tot 99.9% Akkuraatheid. Die dop poging om in te samel…
AfriForum Jeug se 201

Hierdie artikel is 'n weesbladsy.

Die einde van Suhosin; wat is volgende?

Vir baie jare, Ek het ywerig Suhosin gebruik met enige implementerings van PHP5 op Apache2 of PHP-FPM Nginx webbedieners om te verdedig teen SQL inspuiting en ander algemene web aanvalle. Om die waarheid te sê, PHP5 was so rampspoedig, beide in terme van sy kernsekuriteit, en sy funksies en modules wat ek nooit kon swanger word met behulp van dit…
AfriForum Jeug se 201

Afbreek van hindernisse