защита от атак
Всё по теме «защита от атак» на форуме Codeby.net. Обсуждений: 15. Разборы, инструменты и практика по информационной безопасности.
-
Статья DNS Rebinding: Как заставить браузер жертвы атаковать самого себя
Забудьте про свои сканеры уязвимостей, которые тупо долбят 169.254.169.254 и радуются, если видят 200 OK. Сейчас мы поговорим о настоящем колдовстве: как заставить браузер жертвы атаковать сам себя. Как обмануть ту самую пресловутую Same-Origin Policy (SOP), которая якобы стоит на страже...- xzotique
- Тема
- dns dns rebinding dns-rebinding infosec pentest same-origin policy атака на локальную сеть безопасность браузера веб-безопасность взлом защита от атак информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Техника ClickFix: Анализ автоматизированных фишинговых систем
Помнишь старые добрые фишинговые письма? Те самые, с корявым переводом, зелёными буквами и гарантированными миллионами от нигерийского принца. Они были как неумелый рыбак, закидывающий в океан сеть с дырами размером с авианосец. Ловили только самых доверчивых, самых неопытных. Тогда совет...- samhainhf
- Тема
- javascript в pdf адаптивный фишинг атаки на pdf безопасность вредоносные вложения защита от атак защита от фишинга киберугрозы фишинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Secure CI/CD Pipeline: защита GitHub Actions от атак
Если ты работаешь в DevSecOps или хотя бы имеешь представление о безопасности в разработке, то ты наверняка знаешь, как важно, чтобы CI/CD pipeline был под строгим контролем. GitHub Actions, несмотря на всю свою удобность и возможности для автоматизации, - это не просто штука для быстрого...- Luxkerr
- Тема
- code injection prevention dependency security github actions secrets management безопасность ci/cd защита от атак минимизация прав
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Атаки на временную синхронизацию. Финтех, телеком, промышленность
Отстали на секунду? Поздравляю, вас уже взломали. Глубокий дайв в то, как атаки на временную синхронизацию бьют по Kerberos, SIEM, биржам и 5G, и почему ваш "часовой" - самый уязвимый человек в инфраструктуре. Помнишь историю про Knight Capital? 2012 год, их торговый робот за 45 минут потерял...- samhainhf
- Тема
- kerberos ntp ptp siem атаки на время безопасность защита от атак кибербезопасность синхронизация времени
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Социальная инженерия: Методы атак и эффективные контрмеры для защиты себя и компании
От социальной инженерии не спрятаться за мощным фаерволом. Её опасность в том, что хакеры играют на наших эмоциях — на доверии, любопытстве или страхе. Вместо взлома серверов они взламывают головы. Почему это работает? Потому что даже самая продвинутая техника бессильна, если человек сам отдаст...- Luxkerr
- Тема
- вишинг защита компании защита от атак защита от фишинга киберугрозы контрмеры безопасности методы атак фишинг
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья OWASP Top 10 на практике: примеры атак и методы защиты
OWASP Top 10 — это список десяти наиболее критичных уязвимостей в веб-приложениях, составленный Open Web Application Security Project (OWASP). Каждая из этих уязвимостей представляет собой реальную угрозу, которая может привести к компрометации системы, утечке данных или нарушению работы...- Luxkerr
- Тема
- owasp top 10 sql-инъекция ssrf xss веб-безопасность защита от атак криптография ошибки аутентификации управление доступом уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Безопасность промышленных систем (АСУ ТП): Защита критической инфраструктуры
Промышленные системы автоматизированного управления технологическими процессами (АСУ ТП), включая SCADA-системы, играют важнейшую роль в функционировании критической инфраструктуры. Они управляют энергетическими сетями, химическими заводами, водоснабжением и другими ключевыми отраслями. В...- Luxkerr
- Тема
- scada асу тп безопасность промышленности безопасность промышленных систем защита критической инфраструктуры защита от атак киберугрозы сетевые протоколы
- Ответы: 0
- Раздел: Codeby Academy: курсы и сертификации
-
Статья Киберучения и симуляции атак (BAS): Как подготовить команду к реальным угрозам
Киберугрозы становятся всё более изощрёнными, и компании сталкиваются с задачей не только защитить свои системы, но и подготовить сотрудников к реальным инцидентам. Для этого необходимы эффективные методы обучения и тренировки команд. Одним из таких методов являются киберучения и симуляции атак...- Luxkerr
- Тема
- bas edr siem soar. безопасность защита от атак киберучения симуляция атак уязвимости
- Ответы: 0
- Раздел: Threat Intel
-
Статья Социальная инженерия: психология взлома и защита от атак на человеческий фактор
В современном цифровом мире организации вкладывают значительные ресурсы в защиту сетей, приложений и инфраструктуры. Однако все эти усилия могут быть сведены на нет всего одним фишинговым письмом или звонком мошенника. Социальная инженерия эксплуатирует нашу естественную склонность доверять...- Luxkerr
- Тема
- 2fa вишинг защита от атак обучение сотрудников психология взлома фильтры спама фишинг
- Ответы: 0
- Раздел: Мобильная безопасность
-
News В Google Chrome обнаружена еще одна серьезная уязвимость безопасности
Компания Google выпустила важное обновление для браузера Chrome, устранив серьёзную уязвимость, которая могла позволить злоумышленникам удалённо выполнить вредоносный код на устройствах пользователей. Уязвимость, получившая пометку CVE-2025-6554, была обнаружена в движке V8, используемом для...- Luxkerr
- Тема
- cve-2025-6554 google chrome v8 движок безопасность браузера вредоносный код защита от атак обновление безопасности уязвимость chrome
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
News Хакеры используют фишинг через GitHub и Dropbox
Северокорейские хакеры усилили свои фишинговые атаки, ориентируясь на конкретных пользователей и используя известные платформы, такие как GitHub и Dropbox. Специалисты предупреждают, что злоумышленники рассылают фальшивые сообщения с ссылками на эти сервисы, что значительно увеличивает...- Luxkerr
- Тема
- dropbox github защита от атак киберугрозы фишинг фишинговые письма хакеры цифровая безопасность
- Ответы: 0
- Раздел: Мои статьи
-
Статья Мифы и реальность в кибербезопасности: разбираем заблуждения, мешающие новичкам
Думаете, вы в безопасности онлайн? А что, если всё, что вы знаете о кибербезопасности – миф? Кибербезопасность — это не просто модное слово, а критически важная область для всех, кто взаимодействует с цифровыми технологиями, будь то IT-специалисты или обычные пользователи. С развитием...- Luxkerr
- Тема
- блокчейн безопасность защита данных защита от атак ии в безопасности кибербезопасность мифы о безопасности уязвимости облаков фишинг
- Ответы: 2
- Раздел: Безопасность ИИ и LLM
-
Резюме Улучшите свой сервис от DDoS атак!
Subspinipes - Эксперт в области кибербезопасности и автоматизации. 🔥 Предоставляю услуги мощного DDoS-тестирования (L4, L7, HTTP Flood, GET, POST, HEAD, BYPASS) для выявления уязвимостей. Гарантирую обнаружение слабых мест в вашей системе защиты – иначе зачем вам платить? 🤖 Разработка...- subspinipes
- Тема
- ddos безопасность защита от ddos защита от атак консультация
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
А
Ищу Специалиста по информационной безопасности!
М. Ленинский проспект, график 5/2 с 10.00 до 19.00, оформление по ТК, командировки, з/п от 120 000 рублей (и выше - обсуждается с каждым кандидатом индивидуально по результатам собеседования). Обязанности: · Аудит ИТ-инфраструктуры Заказчиков различных сфер деятельности · Оценка соответствия...- АнИя
- Тема
- аудит безопасности защита данных защита информации защита от атак информационная безопасность
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья HoneyBadger v2: фреймворк для активной геолокации и защиты от кибератак
Целевой геолокационный фреймворк: HoneyBadger v2 HoneyBadger является фреймворком для целевой геолокации. Хотя honeypots традиционно используются для пассивного обнаружения вредоносных действующих лиц, HoneyBadger все же является инструментом активной защиты, позволяющий определить, кто...- i3wm
- Тема
- honeybadger honeybadger v2 honeypots osint активная защита анализ угроз геолокация защита от атак инцидент-менеджмент кибербезопасность мониторинг сетевая безопасность тестирование на проникновение фреймворк
- Ответы: 0
- Раздел: OSINT и Форензика