బ్లాగు

కళ్ళు మానిటరింగ్ చేస్తున్నాయి

అత్యంత జాగ్రత్తగా ఉండటం లేదా సిద్ధంగా ఉండటం? మీ డెస్క్ పై ఉన్న గూఢచారులు

నేను సాధారణంగా నా ల్యాప్‌టాప్‌లు మరియు ఫోన్‌లోని Ambient Light Sensors పై స్టిక్కర్ ఎందుకు貼ించామో అనే ప్రశ్నలు అందుకుంటాను. కొంతమంది నాకు లైటు సెన్సర్ మరియు కెమెరా మధ్య తేడా తెలియదని, ఇది కెమెరా కాదని వివరించడానికి ప్రయత్నించేవారు. వారికి తెలియని విషయం ఏమిటంటే Ambient Light Sensors కూడా... …
ఈ Read more

ప్రాచీన ప్రపంచంలో అతిపెద్ద భద్రత వైఫల్యం: వేలీ ఆఫ్ ది కింగ్స్ నుండి భద్రత పాఠాలు

మాస్టర్‌కార్డు దీర్ఘ వార్షిక సెలవులకు కృతజ్ఞతలు (మాకు ఉంది 25 రోజులు!) నేను ఎల్లప్పుడూ చూడాలనుకున్న ప్రదేశాన్ని సందర్శించడానికి నేను ఈ నెల ప్రారంభంలో ఈజిప్టుకు రెండు వారాల పర్యటన తీసుకున్నాను: రాజుల వ్యాలీలో పురాతన ఫారోల సమాధులు. సెక్యూరిటీ ఇంజనీర్ గా, నేను వీటిని చూడకుండా ఉండలేకపోయాను…
ఈ Read more

సైబర్‌సెక్యూరిటీ ఉద్యోగాలు

ఎంట్రీ లెవల్ సైబర్‌సెక్యూరిటీ ఉద్యోగం పొందడానికి ఎలా

ఈ పోస్ట్ ఒక స్నేహితుడికి సమాధానంగా వ్రాయబడింది, అతను అత్యంత సవాళ్లతో ఉన్న మార్కెట్లో సైబర్‌సెక్యూరిటీ పాత్రను కోరుతున్నాడు. ఇది ఈ రోజుల్లో విస్తృతంగా ఉన్న సమస్య అని పరిగణనలోకి తీసుకొని, I decided to write a post rather than simply leaving a comment. Various statistics from multiple sources suggest that there is a wide gap in cybersecurity roles,…
ఈ Read more

వాటర్‌హోల్ అటాక్

వాటరింగ్ హోల్ అటాక్స్: APT మరియు సైబర్ నేరగాళ్ళు సురక్షిత మౌలిక సదుపాయాలలోకి ఎలా దూషణ చేస్తారు

సైబర్-నేరగాళ్ళ ప్రపంచంలో నా మొదటి పరిచయం చాలా సంవత్సరాల క్రితం ఒక వాటరింగ్ హోల్ అటాక్ క్యాంపెయిన్ ద్వారా జరిగింది. నేను ఒక పర్షియన్ వెబ్ సైట్ ను సందర్శించాను మరియు అది సందర్శకులకు మాల్ వేర్ ను డౌన్ లోడ్ చేస్తున్నట్లు కనుగొన్నాను’ బ్రౌజర్లు. నేను వెంటనే సైట్ అడ్మినిస్ట్రేటర్ ను సంప్రదించాను, సమస్య గురించి తమకు సాంకేతిక పరిజ్ఞానం లేదని వారు నాకు సమాచారం ఇచ్చారు. ఇది స్పష్టంగా కనిపించింది…
ఈ Read more

క్రెడెన్షియల్ స్టఫింగ్

క్రెడెన్షియల్ స్టఫింగ్ DDoS కాదు!

ఇది నేను గత కొన్ని సంవత్సరాలుగా ఎన్నలసారి విన్నాను: ఏదో వ్యక్తి తమ వెబ్‌సైట్ పై భారీ DDoS దాడి అనుభవిస్తున్నారు. నేను వారికి మీరు ఏ రకమైన దాడి ఎదుర్కొంటున్నారు అని అడుగుతున్నప్పుడు, సాధారణంగా సమాధానం అది, చెడ్డవారు వారికి వెంపసి వేలా లేదా మిల్లియన్ల POST రిక్వెస్టులను పంపుతున్నారు. నేను…
ఈ Read more

అప్లికేషన్ డీడీఓఎస్ దాడులు

అప్లికేషన్ లేయర్ DDoS అటాక్స్, మరియు వాటిని ఎలా తగ్గించవచ్చో

DDoS (విభజిత సర్వీస్ నిరాకరణ దాడులు) మరియు DoS (సర్వీస్ నిరాకరణ దాడులు) దాడులను అవి లక్ష్యంగా చేసుకునే OSI మోడల్ లేయర్లు ఆధారంగా మూడు విభాగాల్లో విభజించవచ్చు: నెట్‌వర్క్ లేయర్ (లేయర్ 3), ట్రాన్స్‌పోర్ట్ లేయర్ (లేయర్ 4), మరియు అప్లికేషన్ లేయర్ (లేయర్ 7). లేయర్ 3 మరియు లేయర్ 4 దాడులు సాధారణంగా తక్కువ సంక్లిష్టమైనవి అవుతాయి–ఎప్పటికీ అవి…
ఈ Read more

వెబ్ అప్లికేషన్ ఫైర్వాల్ (WAF)

WAF మరణించింది, WAFకు సుదీర్ఘ జీవితం!

వెబ్ అప్లికేషన్ ఫైర్వాల్ (WAF) ఇది వెబ్ అప్లికేషన్‌లపై అనుమతించని ప్రాప్తిని నిరోధించడానికి ఉపయోగించే భద్రతా సాధనం. ఇది తరచుగా వెబ్ సర్వర్ పై ఉండే భద్రతా పరికరం మరియు ఇంటర్నెట్ లేదా నెట్‌వర్క్ పరిధి వెలుపలనుంచి వచ్చే ముప్పుల నుండి రక్షిస్తుంది. లేయర్, 3 (నెట్‌వర్క్) మరియు లేయర్ 4 (ట్రాన్స్‌పోర్ట్) ఫైర్వాల్‌లకు విరుద్ధంగా, ఏది…
ఈ Read more

జోంబీ కుకీస్ వెరిజాన్ Yahoo AOL

కొత్త ట్రాకింగ్ టెక్నిక్ లతో ఎలా వ్యవహరించాలి; జాంబీ కుకీలు మరియు కాన్వాస్ వేలిముద్రలు

కాన్వాస్ వేలిముద్ర, మరియు జాంబీ కుకీ ట్రాకర్లు కొత్తవి ఏమీ కాదు; అయినప్పటికీ, ఈ పద్ధతులు మెరుగుపడ్డాయి మరియు కాలక్రమేణా అపఖ్యాతి గాం. ఇటీవల, a study revealed that one in every four 10,000 వెబ్ సైట్ లలో ఎక్కువగా సందర్శించే వెబ్ సైట్ లు సందర్శకులను ట్రాక్ చేయడానికి కాన్వాస్ వేలిముద్రలను ఉపయోగిస్తాడు 99.9% ఖచ్చితత్వం. The tracking attempt to collect
ఈ Read more

పిహెచ్ పి సుహోసిన్

సుహోసిన్ ముగింపు; తరువాత ఏమిటి?

ఎన్నో ఏళ్లుగా, SQL ఇంజెక్షన్ మరియు ఇతర సాధారణ వెబ్ దాడులకు విరుద్ధంగా సమర్థించడం కొరకు అపాచీ2 లేదా పిహెచ్ పి-ఎఫ్ పిఎమ్ Nginx వెబ్ సర్వర్ లపై పిహెచ్ పి5 యొక్క ఏదైనా ఇంప్లిమెంటేషన్ లతో నేను సుహోసిన్ ని ఉత్సాహంగా ఉపయోగించాను.. నిజానికి, PHP5 చాలా వినాశకరమైనది, రెండింటినీ దాని కోర్ సెక్యూరిటీ పరంగా, మరియు దాని విధులు మరియు మాడ్యూల్స్ నేను దానిని ఉపయోగించి ఎన్నడూ ఊహించలేదు…
ఈ Read more