Author: Farhad

silmävalvonta

Paranoidi vai valmistautunut? Vakoilijat työpöydälläsi

Saan yleensä kysymyksiä siitä, miksi minulla on tarra ympäristönvalon tunnistimissa läppäreissäni ja puhelimessani. Jotkut luulevat, etten tiedä eroa valotunnistimen ja kameran välillä ja yrittävät selittää minulle, ettei tämä ole kamera. Mitä he eivät tiedä on, että ympäristönvalon tunnistimet voivat olla…
Lue lisää

Muinaisen maailman suurin turvallisuusvirhe: Turvallisuusoppeja Kuninkaiden laaksosta

Kiitos MasterCardin pitkien vuosilomien (meillä on 25 päiviä!) I took a two week trip to Egypt earlier this month to visit a place I have always wanted to see: the burial tombs of the ancient pharaohs in the Valley of the Kings. As a security engineer, I could not help looking at these
Lue lisää

Kyberturvallisuuden työpaikat

Kuinka saada aloitustason kyberturvallisuustyöpaikka

Tämä julkaisu on vastaus ystävälle, joka hakee kyberturvallisuusroolia erittäin haastavassa markkinassa. Koska tämä on nykyään laajalle levinnyt ongelma, I decided to write a post rather than simply leaving a comment. Various statistics from multiple sources suggest that there is a wide gap in cybersecurity roles,…
Lue lisää

WaterHole attack

Watering hole -hyökkäykset: kuinka APT-ryhmät ja kyberrikolliset tunkeutuvat suojattuihin infrastruktuureihin

My first encounter with the world of cyber-criminals occurred through a watering hole attack campaign many years ago. I visited a Persian website and discovered that it was downloading malware onto visitorsbrowsers. I promptly contacted the site administrator, who informed me that they had no technical knowledge of the issue. It became apparent that
Lue lisää

credential stuffing

Tunnistetietojen täyttö ei ole DDoS-hyökkäys!

I have heard this many times over the course of the last several years: someone is experiencing a heavy DDoS attack on their website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Lue lisää

application ddos attacks

Sovelluskerroksen DDoS-hyökkäykset, ja miten niitä voidaan lieventää

DDoS (distributed denial of service) and DoS (denial of service) attacks can be broadly classified into three categories based on the layers of the OSI model they target: network layer (Layer 3), transport layer (Layer 4), and application layer (Layer 7). Layer 3 and Layer 4 attacks are typically less complexeven though that they might
Lue lisää

Web Application Firewall (WAF)

The WAF is dead, long live the WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) and Layer 4 (Transport) firewalls, which
Lue lisää

Zombie-evästeet Verizon Yahoo AOL

Kuinka käsitellä uusia seuranta-tekniikoita; Zombie-evästeet ja Canvas-sormenjälki

Canvas-sormenjälki, ja Zombie-evästeiden seurantalaitteet eivät ole mitään uutta; kuitenkin, näitä menetelmiä on parannettu ja niistä on ajan myötä tullut erityisen tehokkaita. Äskettäin, tutkimus paljasti, että joka neljäs 10,000 eniten vierailtu sivusto internetissä käyttää canvas-sormenjälkeä seuratakseen vierailijoita jopa 99.9% tarkkuudella. Seurantayritykset yrittävät kerätä…
Lue lisää

PHP Suhosin

Suhosinin loppu; Mitä seuraavaksi??

Monien vuosien ajan, Olen innokkaasti käyttänyt Suhosinia kaikkien PHP5-toteutusten kanssa Apache2- tai PHP-FPM Nginx -verkkopalvelimilla puolustautuakseni SQL-injektiolta ja muilta yleisiltä verkkohyökkäyksiltä. Itse asiassa, PHP5 oli niin tuhoisa, sekä ydinturvallisuuden kannalta, ja sen toiminnot ja moduulit, joita en olisi koskaan voinut kuvitella käyttävän sitä…
Lue lisää