Security Lab

Статьи - страница 55

Доверенная загрузка без иностранных компонентов

Как справиться с актуальными рисками от установки аппаратных СЗИ в условиях возможного срыва сроков реализации проектов. Рассматриваем особенности программных СДЗ, приводим пример отечественной разраб...

Зачем нужен анализ компонент с открытым исходным кодом, Или опыт реального внедрения практики SCA (Software Composition Analysis)

Защита от внутренних угроз в новой реальности: настоящее и будущее технологий DLP

Форум DLP+: защита от утечек как часть единой экосистемы безопасности компании

Почему zero-click атаки опасны и как от них защититься?

Практически невидимые zero-click атаки – опасное оружие в руках хакеров. Как обычному пользователю защититься от них? Давайте разбираться!

Слияния и поглощения в области кибербезопасности в мае 2022 года

В мае 2022 года было объявлено о 36 сделках слияния и поглощения (M&A), связанных с кибербезопасностью.

Повышение привилегий за счет удаления произвольных файлов — и другие интересные приемы

Если произвольный файл был удален от имени учетной записи NT AUTHORITY\SYSTEM, речь идет о взломе системы и инциденте типа «отказ в обслуживании». В этой статье рассмотрены интересные приемы, связанные...

Что такое ARP-спуфинг и как от него защититься?

Подмена протокола разрешения адресов (ARP) или ARP-спуфинг – это сетевая атака, которую хакеры используют для перехвата данных. Проведя эту атаку, злоумышленник обманывает устройство и перехва...

Всем BUG BOUNTY!

В России появился агрегатор программ вознаграждения за поиск уязвимостей.

IPO и SPO: как выбрать лучший вариант для инвестиций в акции

Ценные бумаги — это документы или записи, которые подтверждают право владения определенным активом или участием в предприятии. Ценные бумаги могут быть размещены на рынке разными способами, в зависимости...

Что такое Dark Web?

Dark Web - это часть Интернета, где пользователь может анонимно получить доступ к неиндексированному контенту с помощью различных методов шифрования. Хотя Dark Web в народе ассоциируется с незаконной ...

Хакерство - это искусство: как научиться взламывать системы и сети с нуля

Хакер - это человек, который ищет и использует уязвимости в компьютерных системах и сетях для достижения своих целей. Хакеры могут быть разных типов: белые, серые или черные шляпы. Белые шляпы - это э...

Модули доверенной загрузки. Преимущества и особенности

Статья кратко описывает современные проблемы информационной безопасности, связанные с первыми шагами функционирования компьютера — работой UEFI BIOS, и рассказывает о необходимости использования модул...

Что такое кибербезопасность?

Необходимо осознать риски кибербезопасности

5 решений проблемы нехватки специалистов по кибербезопасности

«Когда трудно найти новые таланты, лучше развивать существующие»

Основные проблемы безопасности при внедрении облачных услуг