Найти в Дзене
Как вообще работают Yara правила
YARA это инструмент для поиска определённых паттернов в файлах. Представь, у тебя есть подозрительный файл. Или тысяча файлов. Нужно понять есть ли там вредоносный код. Антивирусы ищут по базам известных угроз...
2 дня назад
Что такое интернет и как он соединяет людей по всему миру?
Открываю браузер. Ввожу адрес сайта. Нажимаю Enter. Проходит меньше десятой доли секунды. Сайт открылся. За эти 87 миллисекунд (это меньше чем моргнуть глазом) происходит следующее. Браузер разбивает мой запрос на маленькие кусочки...
3 дня назад
Взломанный аккаунт администратора домена
Взломанный аккаунт администратора домена. Звучит как скучный термин из учебника. Но давайте я расскажу, что за этим стоит на самом деле. В корпоративной сети Windows есть разные уровни доступа. Обычный сотрудник может зайти в свою почту, открыть нужные папки, запустить программы...
5 дней назад
География атак (юрисдикции, толерантные государства)
Когда я впервые столкнулся с темой безопасных для хакеров стран, мне казалось всё просто. Есть места, которые не выдают своих граждан. Живёшь там, работаешь спокойно, полиция других государств тебя не достанет...
6 дней назад
Что происходит на черном рынке кибербезопасности?
Знакомая компания заплатила выкуп. Никто не планировал платить, но альтернатива оказалась хуже. Восстановление потребовало бы недели, клиенты ушли бы, репутация пострадала. Заплатили. Получили ключи расшифровки...
1 неделю назад
Защита данных в интернете SSL/TLS и IPsec
В одном крупном холдинге считают, что утечки случаются, когда сотрудники ошибаются. На самом деле чаще всего срабатывает тихое правило трёх рукопожатий. Достаточно, чтобы человек подключился к внутренней системе, потом зашёл в личный кабинет, а после открыл почту. Три шага и система безопасности видит, кто именно сейчас сидит за клавиатурой, даже если он использует корпоративный VPN. Причина проста каждый сервис оставляет невидимый след размерами пакетов. Анализируя эти следы, можно понять, что именно делает человек, не расшифровывая содержимое...
1 неделю назад
Должны ли технологические гиганты иметь больше власти, чем государства?
Люди давно привыкли к тому, что цифровой мир упрощает жизнь. Фильтры на фото, подсказки в чатах, аватары в виртуальных встречах. Мелочи. Но вместе они создают ситуацию, где твоя цифровая версия выходит на первый план, а реальный ты отходишь куда-то на второй...
1 неделю назад
Zero Trust перестаёт работать когда дело доходит до вендоров
Архитектура нулевого доверия решает реальную проблему. Когда угрозы могут быть внутри сети не меньше чем снаружи модель где никому нет постоянного доверия это не параноя а необходимость. Каждое соединение...
1 неделю назад