en
Feedback
itsecforu (Информационная безопасность)

itsecforu (Информационная безопасность)

Open in Telegram

Обучение, обзор решений ИБ, настройка программ взлома и защиты, книги, курсы, мероприятия, вебинары, вакансии и многое др на тематику ИБ Вся представленная информация строго в ознакомительных целях По вопросам пишем https://itsecforu.ru/обратная-связь/

Show more
4 442
Subscribers
No data24 hours
-37 days
No data30 days
Posts Archive
Утечка Microsoft раскрыла секретные функций Windows 11 В недавнем, уже удаленном сообщении на Feedback Hub, где обсуждалась н
Утечка Microsoft раскрыла секретные функций Windows 11 В недавнем, уже удаленном сообщении на Feedback Hub, где обсуждалась новая функция настройки в Windows 11, Microsoft случайно раскрыла подробности о скрытом приложении «StagingTool». Этот инструмент командной строки, используемый в основном инженерами Microsoft, позволяет разблокировать скрытые функции в операционной системе. Читать

🐧 Как встраивать документацию в скрипты Bash В этом руководстве мы узнаем, как включать синтаксис Pearl’s Plain Old Document
🐧 Как встраивать документацию в скрипты Bash В этом руководстве мы узнаем, как включать синтаксис Pearl’s Plain Old Documentation (POD) в скриптах bash и как преобразовывать его в различные форматы с помощью утилит pod2, таких как pod2man и pod2htm Читать

🌐 Apache: Запрет доступа к URL, файлам и каталогам В данной статье приводится полное руководство по запрещению доступа к URL
🌐 Apache: Запрет доступа к URL, файлам и каталогам В данной статье приводится полное руководство по запрещению доступа к URL, файлам и каталогам с помощью Apache. Читать

🌐 Как разрешить в Nginx только методы GET и POST В мире управления веб-серверами существует множество проблем, связанных с б
🌐 Как разрешить в Nginx только методы GET и POST В мире управления веб-серверами существует множество проблем, связанных с безопасностью. Среди них – необходимость ограничения доступа к определенным методам HTTP на сервере для предотвращения возможных несанкционированных действий. В этой статье мы рассмотрим тонкости настройки веб-сервера Nginx на разрешение доступа только к методам GET и POST, которые являются наиболее распространенными методами HTTP для веб-приложений. Читать

🖧 Bash скрипт для сканирования диапазона портов Сетевым администраторам и специалистам по безопасности часто требуется скани
🖧 Bash скрипт для сканирования диапазона портов Сетевым администраторам и специалистам по безопасности часто требуется сканирование портов для выявления открытых или закрытых служб и оценки безопасности сети. Хотя для этих целей существуют такие надежные инструменты, как nmap, иногда может потребоваться создание собственного решения, отвечающего конкретным требованиям. Например, отсутствие возможности скачать и установить nmap. В этой статье мы рассмотрим, как создать скрипт Bash для сканирования ряда портов. Читать

🌐 Как разрешить в Apache только методы GET и POST Apache HTTP Server, в просторечии называемый Apache, – одна из самых попул
🌐 Как разрешить в Apache только методы GET и POST Apache HTTP Server, в просторечии называемый Apache, – одна из самых популярных и широко используемых в мире программных систем для веб-серверов. Он обладает множеством возможностей, в том числе возможностью ограничения доступа к ресурсам на основе методов HTTP. Это может быть особенно важно в тех случаях, когда по соображениям безопасности или логики работы приложения необходимо разрешить только определенные типы HTTP-запросов, например GET и POST. Читать

🐧 Как удалить огромные (100-200 ГБ) файлы на Linux В области терминальных операций Linux в нашем распоряжении имеется целый
🐧 Как удалить огромные (100-200 ГБ) файлы на Linux В области терминальных операций Linux в нашем распоряжении имеется целый ряд команд для эффективного удаления файлов. При удалении файлов обычно используется команда “rm”, которая быстро стирает файлы из системы. Для повышения надежности и безопасности используется команда “shred“, обеспечивающая тщательное и безопасное удаление файла, не оставляя после себя никаких следов. Читать

🌐 Блокировка IP-адресов на Nginx Модуль ngx_http_access_module позволяет ограничить доступ к определенным клиентским адресам
🌐 Блокировка IP-адресов на Nginx Модуль ngx_http_access_module позволяет ограничить доступ к определенным клиентским адресам в соответствии с документацией Nginx. Это позволяет использовать разрешающие и запрещающие правила для контроля IP-адресов, которые могут получить доступ к определенным ресурсам сервера Nginx. Итак, давайте рассмотрим несколько примеров настройки Читать

☸️ Как узнать, что находится в образах контейнеров наете ли вы, что выполняется в ваших контейнерах? Проведите аудит своих об
☸️ Как узнать, что находится в образах контейнеров наете ли вы, что выполняется в ваших контейнерах? Проведите аудит своих образов, чтобы исключить пакеты, которые делают вас уязвимыми для эксплуатации Насколько хорошо вы знаете базовые образы контейнеров, в которых работают ваши службы и инструменты? Этот вопрос часто игнорируется, поскольку мы очень доверяем им. Однако для обеспечения безопасности рабочих нагрузок и базовой инфраструктуры необходимо ответить на вопрос “Что работает в моих контейнерах?”. Читать

☸️ Запуск Nfs в Kubernetes И как и все в наши дни, NFS – это просто еще одна служба, которую можно запустить в своем кластере
☸️ Запуск Nfs в Kubernetes И как и все в наши дни, NFS – это просто еще одна служба, которую можно запустить в своем кластере Kubernetes. Однако является ли сервер NFS подходящей службой для запуска в контейнерной среде?NF NFS может показаться достаточно невинным для запуска, как и многие другие типы сервисов. Сам CNCF даже продвигает эту идею через учебные пособия, доступные в их собственной документации, поэтому можно предположить, что такая практика приемлема. Чтобы понять последствия для безопасности при запуске такой службы, как NFS, в кластере, необходимо понять, как работает сервер NFS. Читать

⚓️ Как защитить репозиторий Git с помощью подписанных коммитов и меток Репозитории Git хранят ценный исходный код и использую
⚓️ Как защитить репозиторий Git с помощью подписанных коммитов и меток Репозитории Git хранят ценный исходный код и используются для создания приложений, работающих с конфиденциальными данными. Если злоумышленнику удастся скомпрометировать учетную запись GitHub с уязвимым репозиторием, он сможет перенести вредоносные коммиты прямо на производство. Подписанные коммиты помогают избежать этого. Читать

Эксперты «Инфосистемы Джет» выпустили аналитический отчет «Атаки на подрядчиков» В отчёте собраны данные о рисках, связанных
+6
Эксперты «Инфосистемы Джет» выпустили аналитический отчет «Атаки на подрядчиков» В отчёте собраны данные о рисках, связанных с атаками через сторонние организации, когда злоумышленники атакуют целевую компанию не напрямую, а через ее поставщиков или подрядчиков. Такие атаки также называют «атаками на цепочку поставок». Собрали основные выводы в карточках. Прочитать полную версию исследования можно здесь.

🐧 Как отслеживать события файловой системы в файлах и каталогах на Linux Inode notify (inotify) – это подсистема Linux kenel
🐧 Как отслеживать события файловой системы в файлах и каталогах на Linux Inode notify (inotify) – это подсистема Linux kenel, которая предоставляет API для мониторинга событий файловой системы. Читать

⚡️ Тест на знание ИБ ⚡️ — Ответьте на 22 вопроса и проверьте, на сколько хорошо вы знаете информационную безопасность, а так
⚡️ Тест на знание ИБ ⚡️ — Ответьте на 22 вопроса и проверьте, на сколько хорошо вы знаете информационную безопасность, а так же готовы к углубленному изучению ИБ и DevSecOps на онлайн-курсе «Внедрение и работа в DevSecOps» со скидкой в OTUS! 👉🏻 ПРОЙТИ ТЕСТ: https://otus.pw/Me7Gn/ 🎁 Пройдете успешно тест, бонусом получите подборку открытых видео уроков "Роль уязвимостей" курса «Внедрение и работа в DevSecOps». Нативная интеграция. Информация о продукте www.otus.ru

🔐 Аудит стойкости учетных данных пользователя с помощью John the Ripper Я собираюсь продемонстрировать два способа аудита на
🔐 Аудит стойкости учетных данных пользователя с помощью John the Ripper Я собираюсь продемонстрировать два способа аудита на стойкость учетных данных пользователя с помощью John the Ripper. Читать

📞 Android: достоинства операционной системы Исследование рынка мобильных телефонов показывает, что основную массу составляют
📞 Android: достоинства операционной системы Исследование рынка мобильных телефонов показывает, что основную массу составляют устройства под управлением операционной системы Android. Факт не выглядит удивительным, ведь ОС отличается множеством преимуществ, которые однозначно оценят пользователи Читать

🦊 Как создавать резервные копии git-репозиториев с помощью gickup В этой статье мы поговорим о gickup, хорошем инструменте,
🦊 Как создавать резервные копии git-репозиториев с помощью gickup В этой статье мы поговорим о gickup, хорошем инструменте, написанном на Go, который позволяет нам создавать резервные копии наших git-репозиториев и зеркалировать их локально или с одной платформы на другую. Читать