itsecforu (Информационная безопасность)
الذهاب إلى القناة على Telegram
Обучение, обзор решений ИБ, настройка программ взлома и защиты, книги, курсы, мероприятия, вебинары, вакансии и многое др на тематику ИБ Вся представленная информация строго в ознакомительных целях По вопросам пишем https://itsecforu.ru/обратная-связь/
إظهار المزيد4 442
المشتركون
لا توجد بيانات24 ساعات
-37 أيام
لا توجد بيانات30 أيام
أرشيف المشاركات
🔐 Полная шпаргалка по OpenSSL, которую нужно сохранить
В этом уроке мы рассмотрим различные примеры использования команды openssl, так что вкратце давайте приступим к работе с нашей шпаргалкой по openssl.
Читать
🐳 Импорт SSL-сертификатов в контейнер Docker
Часто бывает необходимо гарантировать нашу личность во время соединения между устройствами.
Одним из распространенных способов сделать это являются SSL-сертификаты.
Один сертификат содержит информацию о выдавшем его органе, открытом ключе и сроке действия.
Механизмы виртуализации, такие как контейнеры Docker, часто используются для выполнения приложений.
Читать
💣 Сравнение различных форматов отпечатков (фингерпринтов) SSH на Linux
Secure Shell (SSH) – это фундаментальный инструмент для удаленного администрирования систем и безопасного обмена данными в среде Linux.
Одним из важнейших аспектов безопасности SSH является проверка подлинности серверов по фингерпритам.
Читать
🔒 ASSH: усовершенствованный способ взаимодействия с SSH
ASSH или Advanced SSH Config – это обертка для SSH, которая позволяет динамически и расширенно управлять конфигурациями SSH.
Стандартные конфигурации SSH могут быстро стать сложными и трудноуправляемыми, особенно в средах с большим количеством серверов.
ASSH предлагает решение этой проблемы путем создания уровня абстракции.
Читать
🖧 Как веб-сервер обрабатывает одновременные запросы на одном порту
Веб-сервер – это программа, которая обслуживает входящие запросы HTTP-сообщений.
Эти запросы могут поступать откуда угодно, подключаясь к серверу, который прослушивает определенный порт.
В этом уроке мы рассмотрим, как веб-сервер обрабатывает несколько запросов одновременно (concurrently) на одном порту.
Для начала мы рассмотрим жизненный цикл веб-запроса и поймем, что такое параллельный запрос.
Далее мы изучим типы компьютерных портов и сокетов и разберемся, как они работают.
Наконец, мы обсудим механизм обработки таких запросов.
Читать
🐳 Защита паролей в Docker
Защита паролей в Docker – важный аспект сохранения безопасности контейнерного приложения.
Внешние службы и базы данных часто требуют аутентификации с помощью пароля.
Отсутствие надлежащей защиты может поставить под угрозу безопасность данных.
В этом руководстве мы расскажем о различных способах защиты паролей в Docker.
Читать
Центр инноваций МТС Future Crew (https://t.me/Fu1ureCrew) запустил комплекс услуг проактивной кибербезопасности «Анализ защищенности». Продукт базируется на экспертных сервисах CICADA8, (https://futurecrew.ru/cicada8) использует экосистемный подход и позволяет обеспечивать комплексную безопасность ИТ-инфраструктуры организации.
В «Анализ защищенности» входит двенадцать услуг для обеспечения информационной безопасности бизнеса, которые можно разделить на четыре направления:
1. Обучение сотрудников службы ИБ
Симуляция кибератаки (Red Teaming) позволяет оценить эффективность ИБ-службы заказчика в условиях инцидента, максимально приближенных к реальным.
Также в рамках этого направления услуг доступно повышение эффективности службы ИБ (Purple Teaming).
2. Тестирование на проникновение
• Внешнее тестирования на проникновение
• Внутреннее тестирование на проникновение
• Комплексный анализ защищенности веб-приложений
• Анализ защищенности мобильных приложений
• Социотехническое тестирование
• Разовое сканирование на уязвимости
3. Расследование инцидентов
В это направление входят услуги по поиску следов инцидентов и работе с их последствиями. Анализ возможной компрометации позволяет обнаружить сложные атаки на ранних стадиях их реализации и успешные проникновения в инфраструктуру заказчика в прошлом.
4. Консалтинг
Анализ по киберустойчивости помогает определить, насколько выбранные заказчиком способы обработки рисков ИБ соответствуют его бизнес-потребностям с учетом текущих трендов нецелевых атак. Это комплексная услуга, в которую входят тесты на проникновение, анализ актуальных для сферы заказчика атак и полноты их покрытия, а также выборочные аудиторские проверки процессов ИБ.
🔐 В чем разница между файлами .cer и .pfx
Что такое цифровые сертификаты?
Цифровой сертификат служит криптографическим механизмом для проверки личности при электронном общении.
Такие сертификаты нужны нам для создания безопасных каналов связи в Интернете и обеспечения конфиденциальности, подлинности и корректности цифровых данных.
Читать
🖧 Мобильные сети: Снупинг TCP
В этом учебном пособии мы обсудим технику, используемую в сочетании с традиционным TCP для мониторинга и анализа сетевого трафика: снупинг TCP.
Кроме того, мы объясним шаги, связанные с этой техникой, на примере.
Наконец, мы выделим некоторые из основных преимуществ и недостатков этой техники.
Читать
⚡️Новая серия вебинаров от Б-152 — путешествие по трендам в защите персональных данных 2024
Б-152 проводит уникальную серию вебинаров для юристов и специалистов ИБ. Ведущие специалисты-практики по защите ПДн в РФ бережно сопроводят вас в плавании по морям основных документов и процессов и ответят на вопросы в прямом эфире.
🗓До 6 февраля 2024 года вы можете принять участие в круизе, маршрут путешествия:
▪️Обзор требований к обработке ПДн на сайте
▪️Практика: проверка сайта, дошедшая до Верховного Суда РФ. Позиция суда
▪️Полный пакет документов для 152-ФЗ: типы и подводные камни
▪️Тренды РКН: новые индикаторы риска для РКН, внеплановые проверки РКН в случае утечки
Успейте зарегистрироваться бесплатно до отплытия и получите доступ к вебинарам, полезным шаблонам и методичкам по персональным данным.
#Вакансия ❗️ Вакансия
Педагог по мобильной грамотности в "Ноошколе" г. Москва
✅ Для расширения проекта и открытия новых групп нам требуются специалисты в г. Москва для ведения оффлайн направления «Осваиваем мобильные устройства».
Ищем педагога преимущественно в Западном округе Москвы. Другие округа также рассматриваем.
✅ О нас:
"Ноошкола" - партнер проекта "Московское долголетие". Мы уверенно смотрим в будущее, постоянно расширяемся и развиваемся, и всегда готовы предоставить активным сотрудникам возможности для роста.
Уже более трех лет мы сотрудничаем с проектом "Московское долголетие" и проводим занятия по различным направлениям, таким как "Здоровый мозг и хорошая память", "Моя родословная", физические активности, танцы и многое другое. Наши занятия регулярно посещают более 14 000 участников, а общее число людей, прошедших обучение у нас, превышает 30 000 человек.
💼 Что мы предлагаем:
- Гибкий график;
- Занятость в будние дни, в основном в утренние и дневные часы;
- Оплату, которая зависит от вашей нагрузки, в среднем 1000 рублей за 1 часовое занятие;
- Работу в классной команде одного из ведущих поставщиков услуг проекта «Московское долголетие»
📝 Требования:
- Образование: предпочтительно информационное (безопасность, технологии), преподаватель информатики, учитель математики, учитель технологии и предпринимательства;
- Знание специфики серебряного возраста и опыт работы в данной возрастной категории;
- Желание принести пользу и проявить себя;
- Ответственность;
- Инициативность.
💼 Обязанности:
- Формирование программы в соответствии с особенностями возрастной категории;
- Проведение групповых занятий оффлайн для аудитории до 30 чел. преимущественно в Западном округе Москвы. Другие округа также рассматриваем;
- Ответы на вопросы в чате WhatsАpp во время работы чата (дни проведения занятий в вашей группе, будни, с 10 до 18 часов);
- Подготовка площадки перед проведением занятий в случае необходимости (расстановка оборудования: стулья и столы);
- Активное взаимодействие с руководителем направления и менеджером с целью увеличения посещаемости группы;
- Проведение мастер классов в рамках развития направления.
Наша главная задача - сделать жизнь людей старшего возраста лучше и качественнее! Если Вам это близко - мы ждем Вас в своей команде!
✅ Для того, чтобы присоединиться к нашей дружной команде - заполните, пожалуйста, анкету: https://docs.google.com/forms/d/e/1FAIpQLSe-EtH-cpN9mLeQrzKjCMKarlHFauoCfgmNfGP8JjlKTD5lUQ/viewform
Если нельзя ссылку на анкету, то по тел. +7-922-918-18-11 Алиса (WhatsApp, Telegram), https://t.me/alicen_ok
⚙️ Brosec – интерактивный инструмент с открытым исходным кодом для использования пейлоадов и команд
Brosec – это инструмент с открытым исходным кодом на базе терминала, помогающий специалистам по безопасности генерировать правильные полезные нагрузки и команды.
Он может показать вам все самые популярные команды, которые вы можете использовать для сбора информации, Linux, Windows, веб и использования полезных нагрузок.
Читать
🔐Подписание и проверка коммитов Git в командной строке и на GitHub
Мы рассмотрим подписание коммитов и тегов ключом GPG, а также отправку и получение открытых ключей GPG на сервер ключей для проверки.
Читать
Блокировка экрана рабочего стола – это важная мера безопасности, которую мы можем использовать для предотвращения несанкционированного доступа к нашим компьютерам.
Короче говоря, мы предотвращаем доступ неавторизованных пользователей к нашим файлам, приложениям и конфиденциальной информации.
Существует несколько способов блокировки экрана рабочего стола, но использование командной строки – это быстро и просто.
Читать
🐧 Простая проверка на наличие зараженных файлов в Linux с помощью антивирусного сканера
Читать
🔐 Разница между PGP и GPG
Шифрование имеет решающее значение для всех приложений вычислительной техники, кроме самых простых и элементарных.
Даже в этом случае часто существует уровень безопасности, хотя и внешний, помимо базовой реализации.
Фактически, основой электронных подписей и идентификации также является шифрование.
Читать
