Блог

назорати нигаҳбонӣ

Паранойя ё омодагӣ? Ҷосусҳо дар мизи шумо

Ман одатан саволҳо мегирам, ки чаро ман ба сенсорҳои равшании муҳити атрофи ноутбук ва телефони ман стикер насб кардаам. Баъзеҳо фикр мекунанд, ки ман фарқият байни сенсори равшанӣ ва камераро намедонам ва кӯшиш мекунанд ба ман фаҳмонанд, ки ин камера нест. Он чизеро ки онҳо намедонанд: сенсорҳои равшании муҳити атроф метавонанд бошанд…
Бештар

The ancient world’s biggest security failure: security lessons from the Valley of the Kings

Ташаккур ба таътилҳои солонаи дарозмуддати Mastercard (мо дорем 25 рӯзҳо!) Ман аввали ҳамин моҳ сафари дуҳафтаина ба Мисрро анҷом додам, то ба ҷое, ки ҳамеша мехостам бубинам, биравам: махфони қабрҳои фиръавнҳои бостонӣ дар Водиёи Подшоҳон. Ҳамчун муҳандиси амният, Ман натавонистам аз дидани инҳо даст кашам…
Бештар

Cybersecurity jobs

How to land an entry level cybersecurity job

This post is a response to a friend who is seeking a cybersecurity role in an extremely challenging market. Given that this is a widespread issue these days, I decided to write a post rather than simply leaving a comment. Various statistics from multiple sources suggest that there is a wide gap in cybersecurity roles,…
Бештар

ЗАМИМА

Ҳамлаҳои сӯрохи обдиҳӣ: чӣ гуна ҷинояткорони APT ва киберӣ ба инфрасохтори амн ворид мешаванд

Вохӯрии аввалини ман бо дунёи кибер-ҷинояткорон дар маъракаи ҳамлаи сӯрохи чанд сол пеш рух дод. Ман ба як вебсайти форсӣ ташриф овардам ва фаҳмидам, ки он ба браузерҳои меҳмонон малвар мепартояд’ браузерҳо. Ман фавран бо идоракунандаи сайт тамос гирифтам, ки ба ман гуфтанд, ки онҳо дониши техникии масъала надоранд. Шод шуд, ки маълум шуд, ки…
Бештар

Қуттипул

Пур кардани маълумоти эътимоднома DDoS нест!

Ман инро бисёр вақт дар тӯли якчанд соли охир шунидаам: касе ба вебсайти онҳо ҳамлаи вазнинро аз сар мегузаронад. Вақте ки ман аз онҳо мепурсам, ки чӣ намуди ҳамларо онҳо эҳсос мекунанд, ҷавоб одатан ин аст, ки душманон ба онҳо ҳазорҳо ва ҳатто миллионҳо дархости POST мефиристанд. Вақте ки ман…
Бештар

ҳамлаҳои ddos ​​барнома

Ҳамлаҳои қабати барномавии DDoS, ва чӣ гуна онҳоро сабук кардан мумкин аст

DDoS (радкунии тақсимоти хидматрасонӣ) ва DoS (рад кардани хидмат) Ҳамлаҳоро дар асоси қабатҳои модели OSI, ки онҳо ҳадаф қарор медиҳанд, ба таври васеъ ба се категория тасниф кардан мумкин аст: қабати шабака (Қабат 3), қабати нақлиёт (Қабат 4), ва қабати татбиқ (Қабат 7). Қабат 3 ва қабат 4 ҳамлаҳо одатан камтар мураккаб мебошанд–even though that they might
Бештар

Web Application Firewall (WAF)

WAF мурдааст, зинда бод ВАФ!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) ва қабат 4 (Transport) firewalls, which
Бештар

Зомби кукиҳо Verizon Yahoo AOL

Бо усулҳои нави пайгирӣ чӣ гуна бояд муносибат кард; Кукиҳои зомби ва изи ангуштони Canvas

Нишонаи ангуштӣ дар Canvas, ва пайгиркунандагони кукии Зомби чизҳои нав нестанд; аммо, ин усулҳо такмил ёфтаанд ва бо муваффақияташон миёни вақт мақоми машҳур пайдо кардаанд. Дар охир, як таҳқиқ нишон дод, ки яке аз ҳар чор 10,000 вебсайтҳои бештар боздидшаванда дар интернет аз нишонаи ангуштӣ дар Canvas барои пайгирии меҳмонон то 99.9% дақиқӣ. Кӯшиши пайгирӣ барои ҷамъоварӣ…
Бештар

PHP Suhosin

The end of Suhosin; what is next?

For many years, I zealously have used Suhosin with any implementations of PHP5 on Apache2 or PHP-FPM Nginx webservers to defend against SQL injection and other common web attacks. In fact, PHP5 was so disastrous, both in terms of its core security, and its functions and modules that I could have never conceived using it…
Бештар

Breaking Down Barriers