

- Главная
- Каталог
- Интернет технологии
- Не хакинг, а ИБ

Не хакинг, а ИБ
Канал про информационную безопасность.
Статистика канала
Полная статистикаchevron_rightОписание задания: У открытого окна в кабинете Додсон закурил свою последнюю сигарету на этот день. Вечерело. Фонари медленно загорались, освещая влажную после дождя дорогу. Идиллию прервал громкий хлопок двери. В кабинет влетел Микаел: -Додсон! У нас проблемы! Додсон окинул его уставшим взглядом и безразлично спросил: -Что случилось? Не отдышавшись, Микаел продолжил: -Специалисты центра мониторинга заметили подозрительный туннель на периметре! Глаза Додсона налились кровью: -Нужно немедленно понять, как они это провернули! Микаел вздохнул: -Додсон, этот туннель на твоем компьютере...
HashTag способен идентифицировать единичный хеш, разобрать единичный файл и определить хеши внутри него или обойти директорию и все поддиректории в поисках потенциальных файлов хешей и идентифицировать все найденные хеши
Проблему подробно описали Адам Кьюз и Шубхам Шах из Searchlight Cyber – они показали, что изъян складывается в цепочку обхода аутентификации и удалённого выполнения команд через devmode фреймворка Struts2 Ключевая причина – оставленный без защиты servlet /adminui/debug: он принимает введённые пользователем выражения OGNL и интерпретирует их как Java-код, не требуя входа и не проверяя ввод.⚠️ По замечанию FireCompass, такая точка входа позволяет провести атаку одним специально сформированным HTTP-запросом
Некоторые из наиболее часто используемых фильтров:// Не хакинг, а ИБ⏺ os. Поиск устройств с определённой операционной системой (например, os:Windows);⏺ port. Фильтрация результатов по номеру порта (например, port:80 для веб-серверов).⏺ country. Ограничение результатов определённой страной (например, country:US);⏺ city. Нахождение устройств в определённом городе (например, city:New York);⏺ hostname. Поиск устройств по их имени хоста или домену (например, hostname:example.com);⏺ product. Поиск конкретных программных или аппаратных продуктов (например, product:Apache);⏺ before: и after. Фильтрация результатов по дате (например, before:2023-01-01).
Ключевые нововведения версии 5.7. — расширенные возможности в расследовании инцидентов и выявлении внутренних рисковЧто вас ждет: — сервер распознавания звука, — асинхронный грабер, — перехват Яндекс.Мессенджера, — перехват терминала ввода команда для MacOs, — учет времени участия в ВКС.
На конференции «Гарда: Сохранить всё. Безопасность информации»:⚠️ По данным Staffcop, 75% всех утечек информации в российских компаниях в 2024 году произошли из-за ошибок и неосторожности сотрудников, низкого уровня цифровой грамотности и злого умысла инсайдеров Но те же люди могут стать и главным инструментом защиты, если компанияинвестирует в обучение и развитие культуры осознанного отношения к информации
Отзывы канала
всего 44 отзыва
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
Не хакинг, а ИБ — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 19.9K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 29.9, количество отзывов – 44, со средней оценкой 5.0.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 8391.6 ₽, а за 96 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий