Разбор заданий PHDays 2024 взлом Web3 CTF

С 23 по 26 мая Positive Technologies проводили конференцию PHDays по кибер безопасности с CTF конкурсами по разным направлениям. Про Web3 blockchain CTF узнал случайно от друзей и очень обрадовался, т.к. этой сферой давно интересуюсь. По итогу занял 2-е место, далее разберу все задачи. Читать далее...

Все блоги / Про интернет

Как сделать персональные отчеты о действиях пользователей в SIEM

Рассказываю об опыте и методологии создания персональных отчетов о действиях сотрудников по событиям из SIEM. У нас они используются для выявления потенциальных захватов учетных записей злоумышленниками при распространении их по корпоративной сети организации (lateral movement). Читать далее...

Все блоги / Про интернет

TACACS in da Сloud

Вот есть у вас сотня коммутаторов или маршрутизаторов. Это много или мало? Ну вроде как мало. А если надо на всех разом нового сотрудника добавить? А потом удалить уволившегося? А потом поротировать скомпрометированные пароли и ключи? И тут приходит служба безопасности, которая, во-первых, хочет...

Все блоги / Про интернет

Spark_news: На Петербургском международном экономическом форуме рассказали о работе нового «закона о маркетплейсах»

...

Все блоги / Про интернет

Skolkovo: Инструменты и сервисы поддержки для стартапов «Сколково» вскоре начнет подбирать искусственный интеллект

...

Все блоги / Про интернет

Spark_news: 443 млрд рублей отнимают у бизнеса перекуры сотрудников

...

Все блоги / Про интернет

Atwinta: Гид по UI, UX и CX-дизайну: чем они отличаются и как влияют на пользователя

...

Все блоги / Про интернет

И снова о безопасности облачных сред

О том, как необходимо защищать облака, написано довольно много различных публикаций. В этой статье мы начнем рассматривать рекомендации по обеспечению кибербезопасности облаков, которые предлагает документ Security Guidance. For Critical Areas of Focus In Cloud Computing v.4.0. В этом документе...

Все блоги / Про интернет

Spark + Громче!: 12 номинаций, 13 победителей: PR-премия «Громче!» подвела итоги четвертого сезона

...

Все блоги / Про интернет

Как могли взломать СДЭК. Уроки, которые нужно усвоить каждому

4 июня СДЭК предварительно подтвердил, что сбой в его работе связан с внешним воздействием. 6 июня совет директоров компании соберется, чтобы обсудить данные внутреннего расследования. Желаем ИТ-команде СДЭК скорейшего восстановления работы в полном объеме. Официальные итоги расследования мы узнаем...

Все блоги / Про интернет

Получение списка людей, посещающих определенные места

Представьте: вы ведете Telegram-канал о животных и хотите пригласить в него посетителей зоопарка. Или вам нужно собрать контакты потенциальных клиентов, посещающих определенный торговый центр. Как это сделать? Полиция может легко получить такую информацию от мобильных операторов, но что делать...

Все блоги / Про интернет

Получение списка людей посещающих определенные места

Представьте: вы ведете Telegram-канал о животных и хотите пригласить в него посетителей зоопарка. Или вам нужно собрать контакты потенциальных клиентов, посещающих определенный торговый центр. Как это сделать? Полиция может легко получить такую информацию от мобильных операторов, но что делать...

Все блоги / Про интернет

Как защитить себя и бизнес от DDoS-атак — и что делать, если вы столкнулись с такой атакой

Веб-серверы могут обрабатывать только ограниченное количество запросов одновременно. Кроме того, есть ограничения на скорость передачи данных между сервером и интернетом. Когда число запросов превышает возможности любого компонента системы, веб-сайт может полностью перестать работать. Это...

Все блоги / Про интернет

Количество авторов в VK Клипах за год выросло на 51%

VK Клипы подводят итоги четвёртого года работы — просмотры контента выросли до рекордных 2 млрд в сутки....

Все блоги / Про интернет

Aigital: Дневник стартапа #7: генерируем картинки по референсу и создаем CJM с помощью ИИ

...

Все блоги / Про интернет

Шухрат Мамасыдыков: Кейс: Как подготовиться к смене сезона и принести продаж бренду одежды на 20 млн+ через контекстную рекламу Яндекс

...

Все блоги / Про интернет

Intel представила мобильные процессоры Lunar Lake, которые выйдут осенью (3 фото)

Компания Intel представила мобильный процессор следующего поколения под кодовым именем Lunar Lake. Он выступает последователем Meteor Lake и должен появиться в составе ноутбуков уже в этом году....

Все блоги / Нетбуки и Планшеты

Китайская межпланетная станция Чанъэ-6 доставила на орбиту образцы грунта с обратной стороны Луны

Взлётный модуль китайской автоматической межпланетной станции «Чанъэ-6» поднял на орбиту спутника образцы грунта собранного на обратной стороне Луны. Это новая глава в истории земной космонавтики. В распоряжении учёных ещё не было образцов с невидимой с Земли стороны спутника....

Все блоги / Нетбуки и Планшеты