Blog

Kegagalan keselamatan terbesar dunia kuno: pengajaran keselamatan dari Lembah Raja-Raja

Terima kasih kepada cuti tahunan panjang Mastercard (kami mempunyai 25 hari!) I took a two week trip to Egypt earlier this month to visit a place I have always wanted to see: the burial tombs of the ancient pharaohs in the Valley of the Kings. As a security engineer, I could not help looking at these
Baca lebih lanjut

Pekerjaan keselamatan siber

Cara untuk mendapatkan pekerjaan keselamatan siber peringkat permulaan

Catatan ini adalah jawapan kepada seorang rakan yang sedang mencari peranan keselamatan siber dalam pasaran yang sangat mencabar. Memandangkan ini adalah isu yang meluas pada masa kini, I decided to write a post rather than simply leaving a comment. Various statistics from multiple sources suggest that there is a wide gap in cybersecurity roles,…
Baca lebih lanjut

Serangan WaterHole

Serangan lubang penyiraman: bagaimana penjenayah APT dan siber menyusup masuk ke infrastruktur selamat

Pertemuan pertama saya dengan dunia penjenayah siber berlaku melalui kempen serangan waterhole bertahun-tahun lalu. I visited a Persian website and discovered that it was downloading malware onto visitorsbrowsers. I promptly contacted the site administrator, who informed me that they had no technical knowledge of the issue. It became apparent that
Baca lebih lanjut

credential stuffing

Pemadatan kelayakan bukan DDoS!

I have heard this many times over the course of the last several years: someone is experiencing a heavy DDoS attack on their website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Baca lebih lanjut

serangan ddos aplikasi

Serangan DDoS lapisan aplikasi, dan bagaimana mereka boleh dikurangkan

DDoS (penafian perkhidmatan yang diedarkan) dan DoS (penafian perkhidmatan) serangan boleh dikelaskan secara meluas kepada tiga kategori berdasarkan lapisan model OSI yang mereka sasarkan: lapisan rangkaian (Lapisan 3), Lapisan pengangkutan (Lapisan 4), dan lapisan aplikasi (Lapisan 7). Lapisan 3 dan Lapisan 4 Serangan biasanya kurang kompleks–even though that they might
Baca lebih lanjut

Web Application Firewall (WAF)

WAF sudah mati, hidup lama WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) dan Lapisan 4 (Transport) firewalls, which
Baca lebih lanjut

Zombie Cookies Verizon Yahoo AOL

Bagaimana untuk menangani teknik penjejakan baru; Biskut zombie dan cap jari Kanvas

Cap jari kanvas, dan penjejak kuih Zombie bukanlah sesuatu yang baru; Walau bagaimanapun, kaedah ini diperbaiki dan telah menjadi sangat berkesan dari masa ke masa. Tempahan, a study revealed that one in every four 10,000 laman web yang paling banyak dilawati di internet menggunakan cap jari kanvas untuk mengesan pelawat dengan sehingga 99.9% Ketepatan. The tracking attempt to collect
Baca lebih lanjut

PHP Suhosin

Penghujung Suhosin; apa yang seterusnya?

Selama bertahun-tahun, Saya bersungguh-sungguh telah menggunakan Suhosin dengan apa-apa pelaksanaan PHP5 pada Apache2 atau PHP-FPM Nginx webservers untuk mempertahankan terhadap suntikan SQL dan serangan web biasa yang lain. Hakikatnya, PHP5 begitu bencana, kedua-duanya dari segi keselamatan terasnya, and its functions and modules that I could have never conceived using it
Baca lebih lanjut