security
Всё по теме «security» на форуме Codeby.net. Обсуждений: 41. Разборы, инструменты и практика по информационной безопасности.
-
Статья Security awareness по ролям: четыре группы риска
Понедельник, 9:15 утра. Главбух логистической компании на 600 человек получает письмо от генерального директора - нужно срочно оплатить инвойс нового контрагента. Домен отправителя отличается одной буквой: вместо company.ru стоит cornpany.ru. SPF и DKIM проходят проверку, почтовый шлюз молчит...- Сергей Попов
- Тема
- awareness bec-атака mitre att&ck security security awareness по ролям дифференцированная программа awareness культура кибербезопасности обучение иб для бухгалтерии обучение информационной безопасности ролям фишинговые симуляции человеческий фактор в кибербезопасности
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Статья Геймификация security awareness: рабочие механики
Три года назад я запустил программу повышения осведомлённости по кибербезопасности на 800 сотрудников логистической компании. Завершаемость первого модуля - 23%. Через полгода после внедрения баллов, бейджей и командного рейтинга между отделами - 78%. Вовлечённость выросла в три с лишним раза. А...- Сергей Попов
- Тема
- awareness ctf для нетехнических сотрудников security геймификация геймификация security awareness игровые механики обучение иб корпоративное обучение информационной безопасности обучение обучение иб сотрудников повышение осведомленности кибербезопасность программа security awareness сотрудников фишинговые симуляции
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Статья Как построить культуру информационной безопасности в компании: от формальных политик к живому обучению сотрудников
Понедельник, 9:17. SOC получает алерт: эндпоинт в бухгалтерии установил исходящее соединение с подозрительным IP. Postmortem покажет - сотрудница открыла вложение из письма, имитировавшего запрос контрагента, классический Spearphishing Attachment (T1566.001, Initial Access). В карточке...- Сергей Попов
- Тема
- human firewall security security awareness siem корреляция soc метрики безопасности информационной компании культура культура информационной безопасности обучение сотрудников иб программа обучения безопасности фишинговые симуляции
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Статья Security awareness тренинги: как выбрать формат и не скатиться в check-box подход
Финтех-компания на 1200 человек. Первая "слепая" фишинговая симуляция - click rate 41%. При том что полгода назад все до единого прошли обязательный e-learning по ИБ. Completion rate 94%, отчёт ушёл наверх, compliance закрыт. Реальное поведение не изменилось ни на процент. По данным Verizon...- Сергей Попов
- Тема
- awareness check-box подход в обучении безопасности e-learning кибербезопасность phishing simulation security security awareness тренинги метрики эффективности security awareness обучение сотрудников кибербезопасности программа security awareness тренинги фишинговые симуляции для персонала
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Статья Хватит страдать! Вот почему программирование сделает тебя Богом пентеста!
Вы когда-нибудь мечтали автоматизировать рутину или создать собственный уникальный скрипт? Сегодня мы покажем, почему программирование — это не просто желание, а необходимый инструмент для профессионального пентестера. Введение Уважаемые коллеги! Сегодня мы обсудим роль программирования в...- Сергей Попов
- Тема
- devsecops incident response python security soc threat hunting автоматизация кибербезопасность пентест скриптинг эксплойты
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
N
На доработке Honeypot с нуля: установка, мониторинг и реагирование на инциденты
Автор: n0_mad Источник: ex. DaMaGeLab Уровень: Novice + Mid. Honeypot — опция, предназначенная для отвлечения внимания злоумышленников и анализа их действий внутри вашей инфраструктуры при попытке воздействия на неё. Данная опция важна для выявления уязвимостей, а так же позволяет...- n0_mad
- Тема
- honeypot security информационная безопасность для начинающих инциденты кибербезопасность лаборатория мониторинг обучение реагирование сетевая безопасность установка
- Ответы: 4
- Раздел: Threat Intel
-
Статья Жёстко сканируем и хакаем облачные сервисы Amazon
Благодаря этой статьи вы будете уметь сканировать облачные среды с помощью Masscan. Определив несколько уникальных хостов в целевой среде, вы можете перечислите серверы TLS с помощью TLS-сканирования и определите принадлежность системы с помощью данных сертификата. Наконец, вы выполните...- apache2
- Тема
- aws cloud eyewitness hacking masscan osint security tls-scan
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Какие есть интересные патчи безопасности Linux, помимо selinux, apparmor?
Поставил защищенное ядро и пару утилит dnscrypt, ufw, sshguard, fail2ban, clamav, apparmor (selinux пока не освоил) что есть еще интересного? Это кроме впн и систем мониторинга- Prophetic Beast
- Тема
- linux security
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Безопасный пингвин. Усиливаем защиту Kali Linux
Прежде чем перейти к настройке сети и мониторингу, стоит упомянуть ещё один базовый рубеж защиты, который часто оказывается незаслуженно забыт — межсетевой экран. По умолчанию Kali Linux поставляется без активного файрвола, ведь система изначально заточена под атакующие сценарии, а не под защиту...- Mark Klintov
- Тема
- 2fa firewall hardening kali 2023.1 kali linux security ssh антивирус безопасность мониторинг логов обновления отключение сервисов шифрование
- Ответы: 7
- Раздел: Арсенал специалиста по ИБ
-
Проблема с запретом доступа на сервер
Здравствуйте Обнаружилась проблема с неработающим запретом на доступ к серверу. Представим текущую настройку на сервере в разделе безопасность. Галка на юзеров в трастед лист не стоит. Server Access Who can Access server: XXX1 Not access server: XXX2 При использовании логина XXX2...- shodaner
- Тема
- access http security
- Ответы: 12
- Раздел: Lotus - Администрирование
-
У
Какие темы стоит изучить дальше для продвижения в IoT Security?
Приветствую, всех читающих этот вопрос!!! Начнем с того, что IoT Security для меня тема пока не до конца изведанная, но в которую я бы хотел вникнуть. Насколько я понял, она переплетается с обобщенным понятием инф.без, embedded - разработкой (в малой части). Я решил не разбрасываться на все и...- Удалённый пользователь 249077
- Тема
- iot security карьера
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
News ФСТЭК России будет оценивать безопасность компаний по стандарту
Госорганы, госкорпорации, банки, операторов сотовой связи и другие компании с критической информационной инфраструктурой (КИИ) могут обязать анализировать кибербезопасность своих сетей. Разработкой соответствующей методики занимается ФСТЭК. Компании будут оцениваться по уровню защиты данных...- Codeby News
- Тема
- security безопасность кии фстэк
- Ответы: 0
- Раздел: Право и комплаенс в ИБ
-
Аудит безопасности Wifi роутера. Теория и практика! Aircrackng, Airgeddon!
Доброго всем времени суток! Представляем вам ролик, который расскажет вам, как защитить свой домашний, и не только, маршрутизатор. Познакомимся с защитой роутера и попробуем ее обойти! Приятного просмотра! __________________________________________________________________________ ⚠️ ⚠️ ⚠️...- Rook
- Медиа
- aircrack aireplay airgeddon airodump hack pentest router security wifi wireless
- Комментарии: 3
- Альбом: Easy Hacking
- Категория: Ваши видео InfoSec
-
Статья DevSecOps: менеджмент уязвимостей и инструменты
Доброго времени суток! DevSecOps. Начало DevSecOps. DevOps (ч.1) SSDLC DevSecOps. Эпизод 1. Скрытые угрозы PS: В прошлой статье забыл упомянуть о таком крайне важном инструменте, как OAST или SCP. OAST - Open Source Application Security Testing. При внедрении DevSecOps, это, наверное самое...- AVA
- Тема
- beginner beginners defectdojo devsecops for beginners security snyk безопасность инструменты кибербезопасность разработка управление уязвимостями уязвимости
- Ответы: 5
- Раздел: Безопасность веб-приложений
-
Статья SSDLC
Доброго времени суток. Это продолжение статей про DevSecOps. 1 статья 2 статья SSDLC - Secure Software Development LyfeCycle. Как было написано ранее, SSDLC это методика по обеспечению безопасности на каждом этапе разработки ПО. Вспомним каждый этап: Планирование Анализ требований...- AVA
- Тема
- beginner devsecops security
- Ответы: 0
- Раздел: Мои статьи
-
Статья DevSecOps и DevOps: Внедрение CI/CD для эффективной разработки
Доброго времени суток. SDLC Продолжение статьи про DevSecOps. Код проекта специально представлен в виде скриншотов, так как код не имеет значения в этой статье. Кроме того, в этой статье будет рассмотрен только этап создания Pipeline, а IaC будет рассмотрен дальше. Любой бизнес построен на...- AVA
- Тема
- aws ec2 beginner ci/cd devops devsecops for beginners gitlab ci gitlab runner security автоматизация деплоймент разработка тестирование
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Хватит латать дыры! Как DevSecOps сделает вашу разработку неуязвимой (и ускорит её)
Содержание Ключевые вызовы современной разработки: Почему безопасность критична Что такое SDLC и его роль в создании ПО От DevOps к SSDLC: Интеграция безопасности в жизненный цикл DevSecOps: Автоматизация и культура безопасности Типичные этапы внедрения DevSecOps: Дорожная карта Преодоление...- Сергей Попов
- Тема
- beginner ci/cd devsecops for beginners security shiftleft ssdlc автоматизация безопасность по кибербезопасность разработка
- Ответы: 4
- Раздел: Облачная безопасность и DevSecOps
-
N
Статья "Мамкин хакер": Как дилетант может стать реальной угрозой вашей безопасности
Недавно мой коллега спросил у меня, а занимался ли я когда-нибудь Red Team’ингом? Я ответил, что «Да», но ничего не сказал конкретного. Вначале написания этой статьи я бы хотел упомянуть, что всё, что вы увидите далее – не имеет призыва к действию и носит только ознакомительный характер. Любая...- nejikir
- Тема
- security анти хакинг взлом защита данных информационная безопасность кибербезопасность начинающий хакер угрозы безопасности утечка данных хакинг
- Ответы: 13
- Раздел: Право и комплаенс в ИБ
-
M
Вирус в БИОСе?
Всем привет! Друзья, есть вопрос: возможно ли заражение БИОС трояном? Подробней: есть пара старых ноутов, в которых сетевуха сама по себе может оживать после выключения этих ноутов при включении компа или нового ноута) Да. Два ноута юзаю по работе( документы какие - то храню, скрипты на...- max_wt_tn
- Тема
- linux security
- Ответы: 21
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Касперский - история становления !
Всем привет! В этом выпуске, я хочу вам рассказать о известном человеке, который занял свое место в истории! О его восхождении на выдающееся место! Приятного просмотра! Ролик создан совместно с @ed1fx ________________________________________________________ ⚠️ ⚠️ ⚠️ Ресурсы The Codeby ⚠️...- Rook
- Медиа
- antivirus avp codeby codebynews cybersec infosec kaspersky security
- Комментарии: 6
- Альбом: Rook Content
- Категория: Ваши видео InfoSec