Blog

supraveghere prin ochi

Paranoid sau Pregătit? Spionii de pe biroul tău

De obicei primesc întrebări despre motivul pentru care am un autocolant pe senzorii de lumină ambientală ai laptopurilor și telefonului meu. Unii cred că nu știu diferența dintre un senzor de lumină și o cameră și încearcă să-mi explice că acesta nu este o cameră. Ceea ce nu știu este că senzorii de lumină ambientală pot fi…
Citește mai mult

Cea mai mare eroare de securitate a lumii antice: lecții de securitate din Valea Regilor

Thanks to Mastercard’s long annual leave (we have 25 days!) I took a two week trip to Egypt earlier this month to visit a place I have always wanted to see: the burial tombs of the ancient pharaohs in the Valley of the Kings. As a security engineer, I could not help looking at these
Citește mai mult

Locuri de muncă în securitate cibernetică

Cum să obții un job de nivel începător în securitate cibernetică

Această postare este un răspuns pentru un prieten care caută un rol în securitate cibernetică într-o piață extrem de provocatoare. Având în vedere că aceasta este o problemă răspândită în zilele noastre, I decided to write a post rather than simply leaving a comment. Various statistics from multiple sources suggest that there is a wide gap in cybersecurity roles,…
Citește mai mult

Atac WaterHole

Atacuri Watering hole: cum APT-urile și criminalii cibernetici infiltrează infrastructuri securizate

Prima mea întâlnire cu lumea criminalilor cibernetici a avut loc printr-o campanie de atac watering hole cu mulți ani în urmă. Am accesat un site persan și am descoperit că descărca malware pe calculatoarele vizitatorilor’ navigatoare web. Am contactat imediat administratorul site-ului, care mi-a spus că nu avea cunoștințe tehnice despre problemă. A devenit evident că…
Citește mai mult

credential stuffing

Umplerea credentialelor nu este un DDoS!

I have heard this many times over the course of the last several years: someone is experiencing a heavy DDoS attack on their website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Citește mai mult

atacuri DDoS asupra aplicațiilor

Atacuri DDoS la nivel de aplicație, și cum pot fi atenuate

DDoS (atacuri de tip refuz distribuit de serviciu) și DoS (atacuri de tip refuz de serviciu) atacurile pot fi clasificate în general în trei categorii pe baza straturilor modelului OSI pe care le vizează: stratul de rețea (Stratul 3), stratul de transport (Stratul 4), și stratul de aplicație (Stratul 7). Stratul 3 și Strat 4 atacurile sunt de obicei mai puțin complexe–chiar dacă ar putea fi…
Citește mai mult

Web Application Firewall (WAF)

WAF este mort, trăiască WAF!

firewall-ul aplicațiilor web (WAF) este un instrument de securitate folosit pentru a preveni accesul nedorit la aplicațiile web. Este adesea un dispozitiv de securitate care se află deasupra unui server web și protejează împotriva amenințărilor venite de pe internet sau dincolo de perimetrul rețelei. Spre deosebire de Strat 3 (Rețea) și Strat 4 (Transport) firewall-uri, care…
Citește mai mult

Cookie-uri Zombie Verizon Yahoo AOL

Cum să gestionezi noile tehnici de urmărire; Cookie-uri zombie și amprentarea Canvas

Amprentarea Canvas, și tracker-ele de cookie-uri zombie nu sunt nimic nou; totuși, aceste metode s-au îmbunătățit și au devenit extrem de eficiente în timp. Recent, un studiu a relevat că unul din patru 10,000 cele mai vizitate site-uri web de pe internet utilizează amprentarea Canvas pentru a urmări vizitatorii cu până la 99.9% acuratețea. Încercarea de urmărire pentru a colecta…
Citește mai mult

PHP Suhosin

Sfârșitul Suhosin; ce urmează?

Timp de mulți ani, Am folosit cu zel Suhosin cu orice implementări de PHP5 pe servere web Apache2 sau PHP-FPM Nginx pentru a apăra împotriva injecțiilor SQL și a altor atacuri web comune. De fapt, PHP5 a fost atât de dezastruos, atât în termeni de securitate de bază, cât și în funcțiile și modulele sale încât nu aș fi putut să concep folosirea lui…
Citește mai mult