Rubriik: Haldamine

Honeypot vs Deception näidete abil Xello

Habr's already published several articles on Honeypot and Deception technologies (1 article, 2 articles). However, we still encounter a lack of understanding regarding the differences between these classes of security tools. To clarify, our colleagues from Xello Deception (the first Russian developer of Deception platforms) decided to detail the distinctions, advantages, and architectural features of these solutions. Let's explore what exactly […]

Augmented Reality kui turvameede – 2, ehk kuidas püüda APT-d «ülekande» ajal

(thanks to Sergey G. Brester sebres for the headline idea) Colleagues, the aim of this article is to share the experience from a year-long testing of a new class of IDS solutions based on Deception technologies. To maintain the logical coherence of the material, I find it necessary to begin with the prerequisites. So, the problem: Targeted attacks are the most dangerous type of attack, even though they constitute a small share of the overall number of threats […]

Ülimalt köitev: kuidas me lõime hanipoti, mida ei saa paljastada

Antiviirusettevõtted, küberturbeeksperdid ja lihtsalt entusiastid loovad internetti ahvatlusseadmestikke — honeypote, et "konksu visata" värske viirusetüve või tuvastada ebatavalisi häkkerite taktikaid. Honeypote on nii sageli esindatud, et küberkurjategijatel on välja kujunenud omamoodi immuunsus: nad tuvastavad kiiresti, et tegemist on lõksuga ja lihtsalt ignoreerivad seda. Uuringute tegemiseks kaasaegsete häkkerite taktikate üle, oleme üles ehitanud realistliku honeypoti, mis […]

Miks järjestab EBCDIC tähed mitte järjest?

ASCII standard võeti vastu 1963. aastal ja praegu on raske leida kedagi, kes kasutaks kodeeringut, mille esimesed 128 sümbolit erineksid ASCII-st. Siiski, viimase sajandi lõpuni kasutati aktiivselt EBCDIC-i — IBM-i ja nende nõukogude kloonide ES EVM standardkodeeringut. EBCDIC jääb peamiseks kodeeringuks z/OS-is — standardne operatsioonisüsteem kaasaegsetele suurtelete arvutitele […]

ipipou: rohkem kui lihtsalt krüpteerimata tunnel

Mida me ütleme IPv6 jumalale? Õige, ja ka krüpteerimise jumalale ütleme sama. Siin räägitakse unkrüpteeritud IPv4 tunnelist, kuid mitte mingist "soe lamp" tunnelist, vaid modernsest "LED" tunnelist. Siin kummitavad ka toored sokid ja toimub töö pakettidega kasutaja ruumis. Saadaval on N tunneldusprotokolli, mis rahuldavad igasuguseid maitseid: stiilne, moekas, nooruslik WireGuard […]

Kaugjuhtimine või Sophos XG Firewali VPN-i ülevaade

Tere kõigile! See artikkel käsitleb VPN-i funktsionaalsust tootes Sophos XG Firewall. Eelmises artiklis rääkisime, kuidas tasuta saada see lahendus koduse võrgu kaitseks koos täislitsentsiga. Täna arutame Sophos XG-sse integreeritud VPN-i funktsionaalsust. Püüan selgitada, mida see toode oskab, ja toon välja IPSec seadistamise näiteid […]

Jenkins ja GitLab CI/CD lahing

Viimase kümne aasta jooksul on saavutatud märkimisväärseid edusamme pideva integreerimise (Continuous Integration, CI) ja pideva juurutamise (Continuous Delivery, CD) tööriistade arendamisel. Arendustehnoloogiate (Development Operations, DevOps) areng on toonud kaasa kiire nõudluse CI/CD tööriistade järele. Olemasolevaid lahendusi täiustatakse pidevalt, püüdledes ajaga sammu pidada, ning nendele ilmuvad uued versioonid, maailma kontroll […]

Tööstustrendid massiliste andmete salvestussüsteemide valdkonnas

Tänasel päeval räägime sellest, kuidas andmeid paremini salvestada maailmas, kus viienda põlvkonna võrgud, genooskanneerijad ja droonitaksod toodavad päevas rohkem andmeid, kui kogu inimkond on tootnud tööstusrevolutsiooni eel. Meie maailm genereerib üha enam teavet. Osa sellest on mööduv ja kaob sama kiiresti, kui see koguneb. Teine osa peab säilima kauem, […]

Tutvume semaforidega Linuxis

Artikli tõlge on koostatud kursuse „Administrator Linux.Basic” alguse eel. Semafor on mehhanism, mis võimaldab konkureerivatel protsessidel ja lõimidel töötada ühiste ressursside kallal ning aitab lahendada erinevaid sünkroniseerimise probleeme, nagu näiteks võidujooksud, lukustused (omavahelised lukustused) ja lõimede vale käitumine. Nende probleemide lahendamiseks on kernelis sellised vahendid nagu muteksid, semaforid, signaalid ja barjäärid. […]

Need hullud KPI-d

Kas teile meeldivad KPI-d? Ma arvan, et tõenäoliselt mitte. Raskesti on leida inimest, kes pole mingil moel KPI-dega kokku puutunud: keegi ei saavutanud eesmärke, keegi pidanud silmitsi subjektiivsete hindamistega, ja keegi töötas, lahkus, kuid ei saanud kunagi teada, millest need KPI-d koosnesid, millest ettevõttes isegi rääkida peljati. Ja […]

Optimeeritud Docker-piltide loomine Spring Boot rakendusele

Konteinerid on saanud eelistatud viisiks rakenduse pakkimiseks koos kõigi tarkvara ja operatsioonisüsteemi sõltuvustega ning nende edastamiseks erinevatesse keskkondadesse. Selles artiklis käsitletakse erinevaid viise Spring Boot rakenduse konteinerimiseks: Docker'i pildi loomine Docker faili abil, OCI pildi loomine lähtekoodist Cloud-Native Buildpack'i abil ja pildi optimeerimine täitmise ajal […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster