Security Lab

Статьи - страница 46

Что такое ARP-спуфинг и как от него защититься?

Подмена протокола разрешения адресов (ARP) или ARP-спуфинг – это сетевая атака, которую хакеры используют для перехвата данных. Проведя эту атаку, злоумышленник обманывает устройство и перехва...

Всем BUG BOUNTY!

В России появился агрегатор программ вознаграждения за поиск уязвимостей.

IPO и SPO: как выбрать лучший вариант для инвестиций в акции

Ценные бумаги — это документы или записи, которые подтверждают право владения определенным активом или участием в предприятии. Ценные бумаги могут быть размещены на рынке разными способами, в зависимости...

Что такое Dark Web?

Dark Web - это часть Интернета, где пользователь может анонимно получить доступ к неиндексированному контенту с помощью различных методов шифрования. Хотя Dark Web в народе ассоциируется с незаконной ...

Хакерство - это искусство: как научиться взламывать системы и сети с нуля

Хакер - это человек, который ищет и использует уязвимости в компьютерных системах и сетях для достижения своих целей. Хакеры могут быть разных типов: белые, серые или черные шляпы. Белые шляпы - это э...

Модули доверенной загрузки. Преимущества и особенности

Статья кратко описывает современные проблемы информационной безопасности, связанные с первыми шагами функционирования компьютера — работой UEFI BIOS, и рассказывает о необходимости использования модул...

Что такое кибербезопасность?

Необходимо осознать риски кибербезопасности

5 решений проблемы нехватки специалистов по кибербезопасности

«Когда трудно найти новые таланты, лучше развивать существующие»

Основные проблемы безопасности при внедрении облачных услуг

Вы уверены, что ваши NFT в безопасности?

Одни NFT стоят несколько долларов, другие – как дорогая машина или квартира. Но когда речь заходит о безопасности, цена не играет роли – все токены должны быть хорошо защищены. Итак, давайте вместе разберемся...

Что важно учитывать при аттестации информационных систем

Большинство организаций проходят аттестацию информационных систем для подтверждения реализации требований регуляторов, в то же время ряд компаний выбирают эту процедуру добровольно. О том, что важно у...

Слияния и поглощения в области кибербезопасности в апреле 2022 года

В апреле 2022 года было объявлено о 42 сделках слияния и поглощения (M&A), связанных с кибербезопасностью.

Кибератака и финансовые показатели: разбираем на примере Maersk

В 2017 году Maersk Group (точнее, ее дочерняя структура Damco) подверглась атакам печально известного вируса-шифровальщика NotPetya. Мы изучили финансовую отчетность организации и выяснили, ка...

Взлом хешей файла shadow после получения root-доступа к Linux

После получения root-доступа к Linux важно не останавливаться на достигнутом. Почему бы не попробовать взломать пароли пользователей? Если повезет и для входа в разные системы будет использоваться одн...

Что такое информационная безопасность?