Блог

көз көзөмөлдөө

Параноид же даяр? Сиздин үстөлүңүздөгү шпиондор

Мен көбүнчө ноутбуктарымда жана телефондорумда жарыктын сенсорлорунда эмне үчүн чаптама бар деген суроолорду алам. Кээ бирөөлөр мени жарык сенсору менен камеранын айырмасын билбейм деп ойлоп, бул камера эмес экенин түшүндүрүүгө аракет кылышат. Алар эмнени билишпейт, чөйрө жарык сенсорлору болушу мүмкүн…
Кененирээк маалымат

Байыркы дүйнөдөгү эң чоң коопсуздук ийгиликсиздиги: Падышалар өрөөнүндөгү коопсуздук сабактары

МастерКарданын жылдык жылдык өргүүсүнө рахмат (Бизде бар 25 күндөр!) Ушул айдын башында Египетке эки жумалык сапарга барып, мен ар дайым көргүм келген жерге баруу: Падышалардын өрөөнүндөгү байыркы фараондун мүрзөлөрү. Коопсуздук инженери катары, Мен буларды карап жардам бере алган жокмун…
Кененирээк маалымат

Кибер иштер

Кирүү деңгээлиндеги кемчилиги жумушка орношууга болот

Бул пост - өтө татаал базарда киберсыз ролду издеген досуңузга жооп болуп саналат. Бул күндөрү бул күндөрү кеңири таралган маселе, Комментарий калбайм, комментарий жазууну чечтим. Көпчүлүк булактардан ар кандай статистика, киберсыз нурлардагы кең боштук бар экендигин көрсөтөт,…
Кененирээк маалымат

WaterHole чабуулу

Сугаруу чабуулун сугаруу: Коопсуз инфраструктураларды канчалык деңгээлде жана кибер кылмышкерлер кандайча ичишкен

Менин кибер-кылмышкерлер дүйнөсү менен биринчи жолугушум көп жыл мурун суу куюучу чабуул кампаниясы аркылуу болгон.. Мен персча веб-сайтка кирип, ал зыяратчыларга зыяндуу программаларды жүктөп жатканын байкадым’ браузерлер. Мен дароо сайттын администраторуна кайрылдым, алар мага маселе боюнча эч кандай техникалык билими жок экендигин билдирди. Бул белгилүү болду…
Кененирээк маалымат

ишеним грамотасын толтуруу

Ишеним грамоталык толтуруу DDOS эмес!

Мен муну акыркы бир нече жылда көп жолу уктум: кимдир бирөө өз веб-сайтында оор DDoS чабуулуна туш болуп жатат. Мен алардан кандай кол салуу болуп жатканын сурасам, жооп, адатта, жаман балдар аларга миңдеген, атүгүл миллиондогон POST өтүнүчтөрүн жөнөтүшөт. Качан мен…
Кененирээк маалымат

колдонмо ddos ​​чабуулдары

Колдонмо катмары DDOS чабуулдары, алардын кантип жумшарса болот

DDoS (кызмат көрсөтүүдөн баш тартуу бөлүштүрүлгөн) жана DoS (кызмат көрсөтүүдөн баш тартуу) чабуулдарды жалпысынан, алар багытталган OSI моделинин катмарларынын негизинде үч категорияга классификациялоого болот: тармак катмары (Катмар 3), транспорттук катмар (Катмар 4), жана колдонмо катмары (Катмар 7). Катмар 3 жана катмар 4 кол салуулар, адатта, анча татаал эмес–алар мүмкүн болсо да…
Кененирээк маалымат

Веб Колдонмо Firewall (WAF)

WAF өлдү, жашасын WAF!

Веб колдонмонун брандмауэри (WAF) желе колдонмолоруна керексиз кирүүдөн коргоо үчүн колдонулган коопсуздук куралы. Бул көбүнчө веб-сервердин үстүндө отурган жана интернеттен же тармактын периметринен тышкары келген коркунучтардан коргогон коопсуздук аппараты.. Катмардан айырмаланып 3 (Network) жана катмар 4 (Транспорт) брандмауэрлер, кайсы…
Кененирээк маалымат

Zombie Cookies Verizon Yahoo AOL

Жаңы көз салуу ыкмалары менен кантип күрөшүү керек; Зомби кукилери жана Canvas манжа изин алуу

Канвас манжа изин алуу, жана Zombie куки трекерлери эч нерсе эмес; бирок, бул ыкмалар жакшыртылган жана убакыттын өтүшү менен белгилүү натыйжалуу болуп калды. Жакында, изилдөө ар бир төртүнчү экенин көрсөттү 10,000 Интернеттеги эң көп кирген веб-сайттар конокторду көзөмөлдөө үчүн манжа изин колдонот 99.9% тактык. Көзөмөл чогултуу аракети…
Кененирээк маалымат

PHP Suhos

Сухосиндин аягы; кийинки эмне?

Көп жылдар бою, Мен Suhosinди PHP5тин Apache2 же PHP-FPM Nginx веб-серверлеринде SQL инъекциясынан жана башка кеңири таралган веб чабуулдарынан коргоо үчүн ынталуулук менен колдондум.. Чынында, PHP5 абдан каргашалуу болду, анын негизги коопсуздугу жагынан да, жана анын функциялары жана модулдары мен аны колдонууну эч качан ойлогон эмесмин…
Кененирээк маалымат