itsecforu (Информационная безопасность)
前往频道在 Telegram
Обучение, обзор решений ИБ, настройка программ взлома и защиты, книги, курсы, мероприятия, вебинары, вакансии и многое др на тематику ИБ Вся представленная информация строго в ознакомительных целях По вопросам пишем https://itsecforu.ru/обратная-связь/
显示更多4 442
订阅者
无数据24 小时
-37 天
无数据30 天
帖子存档
Вам нравится читать контент на этом канале?
Возможно, вы задумывались о том, чтобы купить на нем интеграцию?
Следуйте 3 простым шагам, чтобы сделать это:
1) Регистрируйтесь по ссылке: https://telega.in/c/itsecforutel
2) Пополняйтесь удобным способом
3) Размещайте публикацию
Если тематика вашего поста подойдет нашему каналу, мы с удовольствием опубликуем его.
🖧 Защита от сканеров портов на Linux
В этом учебном пособии мы рассмотрим, как можно настроить наши Linux-системы, чтобы предотвратить определение сканерами портов типов служб и портов в нашей системе.
Существуют различные способы защиты наших компьютеров от сканирования портов Nmap.
Мы рассмотрим iptables и системы обнаружения вторжений (IDS).
Читать
🔍 Что такое киберсквоттинг и как защититься от него
Переход бизнеса в Интернет открывает новые возможности для развития.
Вы можете обслуживать несколько точек и работать с большой аудиторией.
Однако, став известным брендом в Интернете, вы также становитесь уязвимы для многих киберпреступлений, которые совершаются угрожающими субъектами с целью получения прибыли, используя репутацию вашего бренда.
Одним из таких преступлений является киберсквоттинг.
Читать
🦊 Расширения Firefox для проведения пентеста
В этой статье мы узнаем, как настроить браузер Firefox для эффективного тестирования, а также о расширениях, которые можно использовать в тех же целях.
Читать
Мы продолжаем рассказывать о предстоящем SOC-Forum
Центральным событием SOC-Forum 2023 по традиции станет пленарная сессия, которая состоится 14 ноября.
Представители крупных ИТ-компаний и цифровых корпораций, а также регуляторы обсудят, как обеспечить устойчивое развитие в бизнесе и госуправлении в период новой реальности и постоянного ускорения цифровизации.
К выступлению приглашены: НКЦКИ, ФСТЭК России и Минцифры России, ЦБ РФ и Сбер.
На пленарной сессии вы узнаете, как сегодня выстраивается национальная кибербезопасность на уровне государства и бизнеса, какие меры принимаются в регулировании этой сферы, как перемены последних лет отразились на бизнесе и чем ИБ может помочь российским компаниям
😈 Подделка запросов (CSRF, XSRF, SSRF)
В 2020 году компания CheckPoint Research сообщила о многочисленных уязвимостях в популярном приложении для социальных сетей TikTok.
Одна из найденных уязвимостей позволяла злоумышленнику удалить видео другого пользователя, создать видео от его имени, автоматически стать его подписчиком или даже изменить приватное видео на публичное.
Именно так – любой желающий мог выполнить эти действия с чужой учетной записью TikTok.
Читать
На SOC-Forum снова пройдет «Кибербитва» в формате Red vs Blue: команды защитников и атакующих схлестнутся в ожесточённом сражении за удержание контроля над критической инфраструктурой. Битва пройдёт на киберполигоне «Солара».
🟦 Blue Team — подразделения реагирования на киберинциденты и другие специалисты по информационной безопасности.
🟥 Red Team — подразделения тестирования на проникновение, независимые специалисты.
• Когда: 14 ноября
• Формат: онлайн
• Команда: 5–6 человек
Больше подробностей о «Кибербитве» на сайте.
--
С деловой программой всё более-менее понятно. А вот тема кибербитвы до сих пор была не раскрыта. Исправляемся!
Напомним, что прием заявок от Red и Blue Team на участие в масштабной кибербитве ещё открыт. Еще можно успеть подать заявку до 26 октября.
А если вы собираетесь на SOC-Forum офлайн, то обязательно загляните в Кибербар. На это есть минимум три причины:
1. Понаблюдать за трансляцией кибербитвы с прямыми включениями из экспертной студии.
2. Попробовать предсказать исход битвы, угадать победителя или финальный счет.
3. Получить оригинальные коктейли от «Лаборатории Касперского»
Технологический партнер кибербитвы, «Лаборатория Касперского», дает возможность вооружить команду Blue лучшими защитными решениями в своем классе, демонстрацию которых вы сможете увидеть не только на экране кибербитвы, но и на стенде компании. Ждем вас в кибербаре и на стенде с традиционным кибермерчем!
Подробности
🔎 Установка и использование Snyk CLI на Windows
Это руководство предназначено для обучения по установке и использованию Snyk CLI на Windows.
Интерфейс командной строки (CLI) Snyk является хорошим выбором для поиска и сканирования исходного кода на наличие уязвимостей.
Вы можете выполнить шаги по установке Snyk CLI на Windows с помощью менеджера пакетов Scoop.
Кроме того, эти шаги по установке можно использовать как для Windows 10, так и для Windows 11.
Читать
Ловите крутейший data-форум сезона — Loginom Day 2023!
Уже 5 лет мы собираем руководителей, специалистов по данным и IT-шников на наш форум экспертов по low-code аналитике
Реальные кейсы, экспертиза и прямой диалог со спикерами, которые успешно используют платформу Loginom для задач бизнеса. Это событие для людей, которые хотят обогатить свой опыт в анализе данных и получить множество классных идей и новых знакомств
Когда? 2 ноября 2023 года в 13:00 гибрид (Москва, ВДНХ + онлайн-трансляция). Участие бесплатное
И если вы хотите узнать, почему мигрировать с SAS Marketing Automation нужно именно на Loginom, за счет чего retail-компании удалось повысить лояльность клиентов, а также как силами нескольких аналитиков построить систему поддержки принятия решений крупного банка, ждем по ссылке
Как защитить ритейл от кибератак?💻🔐
К2Кибербезопасность проводит первую онлайн-дискуссию “Кибербез и закон : практика в ритейле”, где с приглашенными экспертами будут рассуждать об актуальных нюансах законодательства, специфике защиты ПДн и практических мерах безопасности в ритейле.
Каждый слушатель может принять участие в дискуссии и задать вопросы экспертам в прямом эфире.
🗓Завтра, 26 октября, четверг, 16:00
Что в программе?
• Бумажная VS Практическая безопасность: всегда ли нужно выбирать?
• Законодательство ИБ: на что обратить внимание и как избежать подводных камней?
• Практическая безопасность: с чего начать?
• Человеческий фактор: нужно ли инвестировать в осведомленность сотрудников?
💼Приглашенные гости:
• Ольга Трофимова - Руководитель направления консалтинга К2Кибербезопасность
• Александр Черныхов - Solution Architect Лаборатория Касперского
• Сергей Гречишников - Руководитель ИТ-отдела «Куппер»
Ведет дискуссию: Павел Луцик, директор по развитию бизнеса и работе с партнерами, КриптоПро
✅ Подробности по ссылке
🐧 Шпаргалка по AppArmor для системных администраторов Linux
Многие из вас наверняка слышали о AppArmor, работая с системами на базе Debian, в частности, Ubuntu.
Однако, поскольку это не приложение, отображаемое в графическом интерфейсе, некоторые пользователи могут быть с ним не знакомы.
Читать
Стартовала регистрации на SOC-Forum 2023
SOC-Forum — это два дня, пять тематических секций, более 90 докладов, новые форматы на онлайн- и оффлайн-площадках и разнообразие тем – от выявления и реагирования на инциденты до Bug Bounty, безопасной разработки софта и страхования киберрисков.
Все доклады для мероприятия отбирало экспертное жюри, куда вошли представители пяти игроков рынка ИБ: ГК «Солар», «Лаборатории Касперского», Positive Technologies, BI.ZONE и «Перспективного мониторинга».
Особенности программы:
80% докладов – про SOC, 20% – новые, экспериментальные темы;
конструктивные доклады и практикумы без «воды» длительностью от 25 минут;
все секции доступны оффлайн и онлайн, часть практикумов – только онлайн;
больше клиентского опыта;
новый формат – «киберстендап»: эксперты зажигательно и с юмором за 15 минут донесут свое мнение о развитии отрасли, а зал с помощью голосования выберет победителя.
Регистрация: https://registration.forumsoc.ru/
🌐 Обзор инструментов мониторинга дефейса веб-сайтов для повышения безопасности
Что такое дефейс сайта?
Слово “дефейс” означает, что хакер изменяет содержание, внешний вид всего сайта, домашней страницы или конкретной веб-страницы.
Это зависит от намерений хакера, но чаще всего это выглядит как замена домашней страницы на свой текст, логотип и изображение.
Технически это возможно, если сломать веб-сервер или взять под контроль DNS-регистратор.
Наличие системы мониторинга позволит мгновенно оповестить вас о том, что сайт подвергся дефейсу, а значит, репутационные и деловые последствия будут минимальными.
Давайте рассмотрим следующие решения.
Читать
🕵️ Проверка на уязвимости с помощью сканера Openscap
Что такое SCAP?
SCAP (Security Content Automation Protocol) – это проект NIST, который стандартизирует язык описания критериев и результатов оценки. Он также предоставляет систему оценки уязвимостей.
Читать
🆕 Новинка в нашей Академии: курс Реагирование на компьютерные инциденты
Старт: 11 сентября
Длительность: 3,5 месяца
ℹ️ Этот курс будет отличным началом вашего путешествия в направлении "Реагирование на компьютерные инциденты" - одному из важнейших направлений в практической информационной безопасности. Здесь собраны все знания и навыки, которыми должен обладать грамотный специалист по реагированию.
🎓 После прохождения курса вы:
🔵Освоите навыки анализа и сбора криминалистических артефактов
🔵Поймёте, какие мероприятия нужно проводить в рамках реагирования на КИ
🔵Более глубоко разберётесь в сфере аналитики SOC
🏆 Выдаём сертификат при успешной сдаче экзамена
По дополнительному промокоду OFFZONE2023 вы еще можете получите скидку 10%. Мест осталось не так много!
🐳 Масштабирование автоматизации безопасности с помощью Docker
Как в настоящее время хакеры масштабируют автоматизацию
Сейчас многие хакеры размещают скрипты и приложения на виртуальных частных серверах (VPS).
Читать
🐧 Как установить MISP на Ubuntu
MISP, или Malware Information Sharing Platform, – это платформа для сбора, обмена, хранения и корреляции индикаторов компрометации целевых атак, данных об угрозах и даже информации о финансовых мошенничествах.
В этом руководстве мы рассмотрим процесс установки MISP на Ubuntu.
Читать
Как защитить данные в облаке?
Поговорим об этом на открытом уроке «Основные рекомендации по безопасности облачной инфраструктуры», 16 августа в 20:00 мск.
После занятия вы сможете:
- Ориентироваться в способах защиты облачной инфраструктуры
- Понимать основные объекты управления, требующие защиты
- Понимать, из каких слоев строится защита периметра сети облачного решения
Открытый урок состоится в предверии старта курса «Специалист по кибербезопасности облачных сред».
Участие бесплатное: https://otus.pw/xdb3/
Встречаемся 17 августа на митапе «Контейнерная оркестрация на отечественном»
Команда «Инфосистемы Джет» расскажет, с какими российскими платформами на основе k8s не страшно идти в продуктив, как они устроены и как выглядят вживую.
🔹Как эффективно запустить современное приложение в продуктивном окружении?
🔹Какое платформенное решение нужно разработчикам сегодня?
🔹Какие российские платформы контейнерной оркестрации выбирать Enterprise-компаниям?
Что в программе?
🔹Обзор рынка платформ контейнерной оркестрации: что «под капотом» у отечественных решений, short list — что действительно стоит рассматривать и почему
🔹Live-demo решений «Штурвал» и Deckhouse
🔹Выступление независимого эксперта «Как превратить инфраструктуру в супергероя «captain k8s»
⏰ Когда?
17 августа, 17:30
📍Где?
Offline или online
✅ Регистрация
