Найти в Дзене
Белые хакеры — это специалисты по кибербезопасности, которые действуют законно и этично, чтобы выявлять уязвимости до того, как ими воспользуются злоумышленники. Их работа — тестирование на проникновение, аудит безопасности сайтов и моделирование атак, но все действия выполняются по договору и с письменного согласия. Такой подход позволяет бизнесу вовремя закрывать «дыры» в защите, укреплять доверие клиентов и соответствовать требованиям отраслевых стандартов и регуляторов. Сотрудничество с белыми хакерами напрямую влияет на репутацию и доход бизнеса. Защищенные сервисы реже сталкиваются с простоями, утечками и штрафами, а значит — сохраняют лояльность пользователей и позиции в поисковой выдаче. Регулярные пентесты, безопасная разработка (SSDLC), обучение команды и непрерывный мониторинг помогают превратить безопасность из разовой задачи в устойчивую практику, которая масштабируется вместе с продуктом. Если вы хотите повысить уровень защиты, начните с независимой оценки: закажите пентест, проведите аудит конфигураций и исходного кода, выполните нагрузочное тестирование, запустите багбаунти и организуйте киберучения. Белые хакеры станут вашим партнером — они объяснят риски на языке продукта, предложат оптимальные меры защиты и помогут с их внедрением.
2 месяца назад
Web Application Firewall: защита сайта
Web Application Firewall - защита сайтов, веб-приложений и API от атак, взломов и утечек данных. В мире, где цифровые технологии играют ключевую роль в повседневной жизни и бизнесе, безопасность веб-приложений и сайтов становится все более важной. Атаки хакеров, взломы и утечки данных стали беспокойством для компаний и частных лиц. Одним из наиболее эффективных инструментов в борьбе с этими угрозами является Web Application Firewall (WAF). Web Application Firewall - это программное обеспечение или...
1 год назад
Проверка безопасности сайта
Аудит безопасности сайта — это упреждающая мера, которая позволяет получить адекватную оценку защищенности ресурса компании, полную информацию о найденных уязвимостях, возможные сценарии атак и рекомендации по их устранению. Проверка сайта на уязвимости осуществляется путем тестирования на устойчивость к комбинированным методам атак и основана на методологиях OWASP, WASC, OSSTMM, PTES и также лучших практиках и рекомендациях стандарта PCI DSS. Все работы подкрепляются обширным практическим опытом специалистов...
2 года назад
Bug Bounty
Программа Bug Bounty — это программа, предлагаемая некоторыми веб-сайтами и разработчиками программного обеспечения, с помощью которой люди могут получить признание и вознаграждение за нахождение ошибок, особенно тех, которые касаются эксплойтов и уязвимостей...
4 года назад
Киберучения
проведение киберучений В отличии от теоретических занятий и тренингов, в процессе эксплуатации Киберполигона специалисты глубоко поймут методы, используемые передовыми хакерскими группами и научатся им противостоять на практике...
4 года назад
Пробить человека
Настало время вновь воспользоваться услугами Даркнета. Сегодня я закажу пробив вымышленного человека и посмотрим что из этого выйдет. Сейчас существует довольно много онлайн сервисов или баз для проверки тех или иных данных, а также множественная реклама услуг такого характера. Все-таки я сомневаюсь что все настолько катастрофически плохо с утечкой данных и данные как минимум будут либо устаревшие, либо вообще "левые". В среднем, объявление выглядит следующим образом: Сбор Информации на физ и юр лиц...
3097 читали · 6 лет назад
Русские хакеры самые быстрые в мире
Согласно отчету компании CrowdStrike российские хакеры в 8 раз быстрее китайцев, иранцев и северокорейцев. В своем ежегодном отчете о глобальных угрозах, опубликованном во вторник, Crowdstrike представил новую метрику сложности хакеров: то, что они называли "скоростью прорыва". Анализируя более 30 000 попыток взломов в 2018 году, которые, по словам компании, были обнаружены в ее клиентской базе, Crowdstrike измерил время от начального момента вторжения хакеров до того, как они начали расширять свой доступ, переходить на другие машины или наращивать свои привилегии в сети компании-жертвы...
155 читали · 6 лет назад
Массовый взлом ВКонтакте
В функционале социальной сети Вконтакте обнаружен и успешно эксплуатируется опасный баг - хранимая XSS с функционалом сетевого червя. Сообщества и пользователи ВКонтакте» вечером 14 февраля начали публиковать одну и ту же запись. В записи говорится о том, в личных сообщениях в соцсети появилась реклама. Учитывая время За сутки до взлома в сообществе «Багосы» было обсуждение уязвимости, тем не менее соц сеть оказалась не готова к атаке. После начала атаки сообщество было заблокировано, но тут же появилось несколько клонов...
280 читали · 6 лет назад
Прослушка iPhone
Уязвимость в сервисе Facetime позволяет получить удаленный контроль над микрофоном и камерой смартфонов от Apple. Эта уязвимость позволяет тайно подслушивать и подглядывать за пользователями. Связана она с недоработкой нового механизма группового звонка Facetime, добавленного в iOS 12.1. Эксплуатация уязвимости довольно легко воспроизводится: - совершаем Facetime вызов любому контакту. - пока идет вызов, свайпаем вверх, выбираем «Добавить участника». - вводим свой собственный номер телефона и начинаем групповой вызов FaceTime...
102 читали · 7 лет назад
#10yearchallenge чем грозит и кому он выгоден
В сети лавинообразно набирает обороты новый челендж - покажи свою сегодняшнюю фото и фото десятилетней давности. Пользователи соцсетей активно включились в новую забаву и публикуют как фото себя любимых, так и природу, собак, курс доллара и многое другое. Флешмоб захлестнул ностальгией по событиям десятилетней давности. Чем же грозит в наш технологичный век такого рода эксперимент кроме бахвальства собственными изменениями/неизменностью? По неподтвержденной информации этот флешмоб запущен компанией Facebook для обучения нейронной сети и лучшего распознавания лиц, в том числе и с учетом времени...
7 лет назад
Все ваши пароли взломаны?
На прошлой неделе был обнаружен дамп, содержащий порядка 700 миллионов записей электронной почты и 21 миллион паролей. Обнародовал этот факт известный "охотник" за такого рода информацией - Трой Хант (Troy Hunt). База называется Collection #1 и содержит порядка 12.000 файлов, общим объемом около 90 гигабайт. Данный архив был размещен на файлообменном хостинге mega (сейчас удален) и в данный момент активно распространяется по сети. Судя по всему данная база представляет собой компиляцию обнаруженных ранее утечек данных в результате взлома крупных сервисов тип Linkedin и т...
7 лет назад