Из чего состоит безопасность современных приложений

В сети можно встретить различные трактования понятия AppSec (Application Security). И в этой статье мы попробуем разобраться с тем, что же должно входить в AppSec и какие навыки требуются специалистам, работающим в данной отрасли и какие инструменты они должны применять. В целом, методология AppSec...

Все блоги / Про интернет

[Перевод] Обзор безопасности конфигурации AWS Cloud с использованием Nuclei Templates

В новой версии v9.8.5 Nuclei Templates были добавлены шаблоны для проверки конфигурации AWS Cloud. В этом посте мы обсудим автоматизацию проверки некорректных конфигураций в облаке, создание пользовательских проверок AWS и обмен результатами на платформе PDCP Cloud для дальнейшего анализа. Обзор...

Все блоги / Про интернет

Как я восстанавливал данные с диска, созданного в QNAP QTS

Всем привет! Это Кирилл, руководитель команды спецпроектов МТС Диджитал. Каждому хочется надежно хранить свои данные, чтобы даже в случае чрезвычайной ситуации с ними ничего не случилось. Облака — это, конечно, хорошо, но иметь дома свой небольшой файловый сервер уже давно стало обыденностью для...

Все блоги / Про интернет

Регуляторика РБПО. Часть 1 – Введение. Общие требования

Привет, уважаемые любители защищенных приложений! В нашем блоге мы привычно освещаем практические кейсы разработки безопасного ПО (РБПО), но заметили, что вас также интересует мир регуляторики. Понимаем, не осуждаем и поэтому сегодня открываем серию статей с обзором актуальных нормативных...

Все блоги / Про интернет

Опубликован рейтинг лидеров рынка CRM 2024

Прошла ежегодная церемония награждения CRM Rating 2024 по двум номинациям: топ-100 интеграторов и Рейтинг CRM-систем....

Все блоги / Про интернет

Размещение рекламы в Китае: что учесть при выходе на рынок Поднебесной

Особенности китайского рынка рекламы и наиболее популярные для размещения рекламы площадки....

Все блоги / Про интернет

Образование в ИБ. Ожидание vs Реальность

Введение Информационная безопасность является одной из ключевых областей в современном мире, где каждый день появляются новые угрозы и вызовы. Студенты, обучающиеся в вузах, получают ценные знания и навыки в области информационной безопасности, однако часто остаются неподготовленными к реальным...

Все блоги / Про интернет

С приходом осени память начала стремительно дешеветь — чипы DRAM и NAND потеряли в цене 10–20 %

Контрактные цены на DRAM и NAND за сентябрь показали значительное снижение — виной всему стал низкий спрос на ПК и прочую потребительскую электронику. Об этом сообщил корейский ресурс The Elec....

Все блоги / Нетбуки и Планшеты

Прототип Apple Macintosh с дисководом 5,25” выставлен на аукцион — таких существует всего два (3 фото)

Согласно легенде, Стив Джобс приказал уничтожить первые прототипы компьютеров Apple Macintosh с 5,25” дисководами, у которых было слишком много ошибок чтения. Но два экземпляра удалось сохранить и один из них вскоре станет предметом торга на аукционе. В 2019 году прототип M0001 уже был продан за...

Все блоги / Нетбуки и Планшеты

Представлено умное кольцо Oura Ring 4 — больше титана, выше точность, лучше автономность

Компания Oura анонсировала умное кольцо Ring 4. По сравнению с моделью прошлого поколения новинка стала тоньше, а качество измерения показателей здоровья повысилось. Производитель будет поставлять Ring 4 в большем количестве размеров, а также обновит фирменное приложение-компаньона, чтобы его...

Все блоги / Нетбуки и Планшеты

Подсчитана себестоимость смартфона iPhone 16

Аналитики компании TD Cowen посчитали стоимость всех комплектующих новых iPhone 16-й серии. И хотя цены на смартфоны для пользователей никак не изменились по сравнению с прошлогодними моделями, их производство для Apple обходится дороже....

Все блоги / Нетбуки и Планшеты

Как снимать интервью и подкасты для YouTube и сколько это стоит

Хотите сделать свой разговорный формат? Читайте статью про процессы, стоимость производства и результаты запуска подкастов и интервью....

Все блоги / Про интернет

Ледибаг в деле. Как найти уязвимости в Android и попасть в топ белых хакеров Google

Ни для кого не секрет, что багхантинг с каждым годом набирает популярность, привлекая внимание как компаний, стремящихся повысить безопасность своих продуктов, так и белых хакеров, желающих применить свои технические навыки и заработать на поиске уязвимостей. Все больше компаний создают собственные...

Все блоги / Про интернет

Реклама стала дороже и сложнее: только в 8 отраслях бизнес вернулся к показателям продаж 2021 года

В топ отраслей по использованию мессенджеров для рекламы вошли логистика, недвижимость и авто....

Все блоги / Про интернет

Битва с фродом: как определить площадки, которые «сжигают» бюджет

...

Все блоги / Про интернет

[Перевод] IDOR: Полное руководство по продвинутой эксплуатации уязвимостей IDOR

Уязвимости IDOR (незащищённая прямая ссылка на объект) являются одними из наиболее часто встречающихся уязвимостей безопасности в современных веб-приложениях и API. Неудивительно, что они часто рекомендуются начинающим охотникам за уязвимостями, так как их легко обнаружить и эксплуатировать, и по...

Все блоги / Про интернет

О bruteforce и его реинкарнациях

Все мы хорошо знаем о том, что пароли можно подобрать или перехватить другими способами. В рамках данной статьи мы будем говорить именно о подборе паролей. Будем считать, что наш атакующий не имеет физического доступа к машине, с которой осуществляется аутентификация и следовательно, поставить...

Все блоги / Про интернет

Обход блокировки YouTube без VPN и GoodbyeDPI

Клешни постепенно сжимаются. С момента замедления YouTube, по данным СМИ, его трафик для России снизился на 50%. Роскомнадзор активно блокирует VPN-сервисы. Все больше блогеров переносят свои видео из YouTube на отечественные платформы, и вероятно, в ближайшие месяцы нас ожидает полная блокировка...

Все блоги / Про интернет