Blog

ko'z nazorati bilan kuzatilmoqda

Paranoid yoki tayyorlangan? Stolingizdagi josuslar

Menga odatda atrof-muhit yorug'lik sensorlari, noutbuk va telefonimda stiker borligi haqida savollar keladi. Ba'zilar men yorug'lik sensori bilan kamerani farqlay olmayman deb o'ylashadi va menga bu kamera emasligini tushuntirishga harakat qilishadi. Ular bilmaydigan narsa shuki, atrof-muhit yorug'lik sensorlari ham shunday bo'lishi mumkin…
Batafsil o‘qing

Qadimgi dunyoning eng katta xavfsizlik xatosi: Shohlar vodiysidan olingan xavfsizlik saboqlari

Mastercard’ning uzoq yillik ta’tiliga rahmat (bizda 25 kunlar mavjud!) Men har doim ko'rishni istagan joyni ziyorat qilish uchun shu oy boshida Misrga ikki haftalik sayohat qildim: Shohlar vodiysidagi qadimgi fir'avnlarning qabr qabrlari. Xavfsizlik muhandisi sifatida, Men bularga qarashga yordam berolmadim…
Batafsil o‘qing

Kiberxavfsizlik ish o'rinlari

Kiberxavfsizlik bo'yicha boshlang'ich darajadagi ishni qanday olish mumkin

Ushbu yozuv kiberxavfsizlik lavozimini qidirayotgan do'stimga javob sifatida yozilgan. Bugungi kunda bu keng tarqalgan muammo ekanligini hisobga olgan holda, Izoh qoldirish o‘rniga post yozishga qaror qildim. Various statistics from multiple sources suggest that there is a wide gap in cybersecurity roles,…
Batafsil o‘qing

WaterHole hujumi

Watering hole hujumlari: APT va kiber jinoyatchilar xavfsiz infratuzilmalarga qanday kirishini

Mening kiberjinoyatchilar olami bilan birinchi uchrashuvim ko'p yil oldin waterhole hujumi kampaniyasi orqali bo'lgan. Men fors tilidagi veb-saytga kirdim va u tashrif buyuruvchilarga zararli dastur yuklayotganini aniqladim’ brauzerlar. Men darhol sayt administratoriga murojaat qildim, u menga muammo bo'yicha texnik bilimga ega emasligini bildirdi. ma'lum bo'ldiki…
Batafsil o‘qing

credential stuffing

Credential stuffing bu DDoS emas!

so'nggi yillarda buni ko'p marta eshitganman: kimdir o'z saytida kuchli DDoS hujumiga duch kelmoqda. Ulardan qanday hujum turiga duch kelayotganini so'rasam, odatda yomon odamlar minglab yoki hatto millionlab POST so'rovlarini yuborayotgani aytiladi. When I…
Batafsil o‘qing

application ddos attacks

Ilova qatlami DDoS hujumlari, va ularni qanday kamaytirish mumkin

DDoS (distributed of denial of service) and DoS (indenial of service) hujumlar OSI modelining qaysi qatlamlariga qarab uch toifaga bo'linadi: tarmoq qatlami (Qatlam 3), transport qavati (Qatlam 4), va ilova qatlami (Qatlam 7). Qatlam 3 va Qatlam 4 hujumlar odatda kamroq murakkab bo'ladi–garchi ular shunday bo'lishi mumkin…
Batafsil o‘qing

Veb Ilova Devori (Web Application Firewall) (WAF)

WAF vafot etdi, WAF uzun umr ko'rsin!

Veb ilova devori (WAF) veb ilovalarga ruxsatsiz kirishni oldini olish uchun ishlatiladigan xavfsizlik vositasi. Ko'pincha bu veb server ustida joylashgan va internetdan yoki tarmoq chegarasidan tashqaridagi tahdidlardan himoya qiluvchi xavfsizlik qurilmasi hisoblanadi. Layerdan farqli o'laroq 3 (Tarmoq) va Qatlam 4 (Transport) devorlar (firewall) , qaysi…
Batafsil o‘qing

Zombie Cookies Verizon Yahoo AOL

Yangi kuzatuv texnologiyalari bilan qanday kurashish; Zombie cookies va Canvas fingerprinting

Canvas fingerprinting, and Zombie cookie trackers are nothing new; however, these methods are improved and have become notoriously effective over the time. Recently, a study revealed that one in every four 10,000 most visited websites on the internet uses canvas fingerprinting to track the visitors with up to 99.9% aniqlik. The tracking attempt to collect
Batafsil o‘qing

PHP Suhosin

The end of Suhosin; what is next?

For many years, I zealously have used Suhosin with any implementations of PHP5 on Apache2 or PHP-FPM Nginx webservers to defend against SQL injection and other common web attacks. In fact, PHP5 was so disastrous, both in terms of its core security, va uning funksiyalari va modullari, men ularni ishlatishni hech qachon tasavvur qilgan bo'lmas edim…
Batafsil o‘qing

To'siqlarni buzish