Rubriik: Blogi

Auk kui turbe tööriist – 2, või kuidas püüda APT "elu"-peibutusega

(pealkirja idee eest tänan Sergey G. Brester sebres) Kolllegid, selle artikli eesmärk on jagada kogemusi uue klassi IDS-lahenduste testimise aastast Deception-tehnoloogiate baasil. Et säilitada materjali loogiline järjepidevus, pean vajalikuks alustada eeldustest. Nii probleem: Suunatud rünnakud on kõige ohtlikum rünnakute liik, hoolimata sellest, et nende osakaal kõikide ohtude seas on väike […]

Ükskõik kui äratuntav: kuidas me lõime honeypoti, mida ei saa paljastada

Antiviirusiettevõtted, turbeeksperdid ja lihtsalt entusiastid esitavad veebis petusüsteeme — honeypotte, et "püüdma püüda" uusi viirusetüvesid või tuvastada ebatavalisi häkkerite taktikaid. Honeypotte on nii palju, et küberkurjategijatel on tekkinud teatud immuunsus: nad tuvastavad kiiresti, et tegemist on lõksuga, ja lihtsalt ignoreerivad seda. Meie lõime realistliku honeypoti, et uurida tänapäeva häkkerite taktikaid, mis […]

NGINX Unit 1.20.0 rakendusserveri väljaanne

Ilmus rakenduste server NGINX Unit 1.20, mille raames arendatakse lahendust web-rakenduste käitamiseks erinevates programmeerimiskeeltes (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js ja Java). NGINX Uniidi all saab samal ajal käitada mitmeid rakendusi erinevates programmeerimiskeeltes, mille käivitamise parameetreid saab dünaamiliselt muuta ilma konfiguratsioonifailide muutmise ja taaskäivitamiseta. Kood […]

Sissetungi avastamise süsteemi Suricata 6.0 väljaanne

Pärast aasta pikkust arendust on OISF (Open Information Security Foundation) avaldanud võrgusissetungi avastamise ja ennetamise süsteemi Suricata 6.0, mis pakub vahendeid erinevat tüüpi liikluse inspektsiooniks. Suricata konfiguratsioonides on lubatud kasutada Snorti projekti arendatavat signatuuride baas, samuti Emerging Threats ja Emerging Threats Pro reeglite komplekte. Projekti lähtekoodid levitatakse GPLv2 litsentsi alusel. Peamised muutused: […]

Suricata 6.0

Avaldatud on Suricata 6.0, mis oli OISF arendajate meeskonna ja Suricata kogukonna aasta töö tulemus. Arendajad keskendusid stabiilsusele, usaldusväärsusele, jõudlusele, uute protokollide (HTTP/2, MQTT ja RFB) toetamisele, DCERPC ja SSH toele, laiendatavusele. Mõned osad kirjutati ümber Rustis. Suricata on avatud lähtekoodiga sissetungi avastamise ja ennetamise süsteem (IDS/IPS). Süsteemi arendab Open […]

Miks EBCDIC-s tähestikud järjest ei järgne?

ASCII standard võeti kasutusele 1963. aastal, ja praegu on harva, et keegi kasutaks kodeeringut, mille esimesed 128 sümbolit erineksid ASCII-st. Siiski kasutati kuni eelmise sajandi lõpuni aktiivselt EBCDIC-it — IBM-i peamiste arvutite standardkodeeringut ja nende Nõukogude liidritest klone. EBCDIC jääb peamiseks kodeeringuks z/OS-is — kaasaegsete peamiste arvutite standardne operatsioonisüsteem […]

ipipou: rohkem kui lihtsalt krüpteerimata tunnel

Mida me IPv6 jumalale ütleme? Õigesti, ja ka krüpteerimise jumalale ütleme sama. Siin räägime krüpteerimata IPv4 tunnelist, kuid mitte „soe ja mugav", vaid moodsast „LED-tunnelist". Siin mängivad tükid ja toimub pakettidega töötamine kasutajaruumi. On N erinevat tunneldusprotokolli igale maitsele ja stiilile: stiilne, moodne, noortele mõeldud WireGuard […]

Kaug töö või VPN ülevaade Sophos XG Firewallis

Tere kõigile! Käesolev artikkel keskendub Sophos XG Firewalli VPN-funktsiooni ülevaatele. Eelnenud artiklis käsitlesime, kuidas tasuta seda koju kaitseks mõeldud lahendust koos kogu litsentsiga saada. Täna räägime Sophos XG-sse sisseehitatud VPN-funktsioonist. Püüan kirjeldada, mida see toode oskab ning toon ka IPSec-i seadistamise näiteid […]

LinkedIn on välja andnud andmekatalogiseerimise süsteemi DataHub 0.5.0

Sotsiaalne võrgustik LinkedIn avaldas DataHub 0.5.0 väljaande, mis on süsteem, mida kasutatakse erinevate ettevõtte andmete kataloogimiseks ja arvestamiseks. DataHub pakub huvi laiale spetsialistide ringile, kes töötavad andmetega — andmeinsenerid, andmete teadlased, turvalisuse ametnikud jne. Süsteem avati LinkedIn'i poolt varem ja see hõlmab ettevõtte aastatepikkuseid edusamme andmete struktureerimise ja teabevarade haldamise valdkonnas. […]

Chrome 86

Ilmus uus Chrome 86 väljaanne ja stabiilne Chromium väljaanne. Chrome 86 peamised muudatused: kaitse mitteohutute sisendvormide edastamise eest lehtedel, mis on laaditud HTTPS-i kaudu, kuid edastavad andmeid HTTP kaudu. Mitteohutute laadimiste (http) blokeerimine on täiendatud mitteohutute arhiivifailide (zip, iso jne) blokeerimisega ja hoiatuste kuvamisega, kui laaditakse mitteohutuid dokumente (docx, pdf ja […]

Jenkins ja GitLab CI/CD lahing

Viimase kümnendi jooksul on saavutatud märkimisväärseid edusamme pideva integreerimise (Continuous Integration, CI) ja pideva kohaletoimetamise (Continuous Delivery, CD) tööriistade arendamises. Tarkvara arenduse ja halduse integreerimise tehnoloogiate (Development Operations, DevOps) areng on viinud CI/CD tööriistade nõudluse kiire kasvu. Olemasolevaid lahendusi täiustatakse pidevalt, püüdledes ajaga sammu pidada, ilmuvad uued versioonid, tarkvarajärje jälgimise maailmas […]

Industry trends in mass data storage systems

Täna arutame, kuidas andmeid paremini hoida maailmas, kus viienda põlvkonna võrgud, genoomiskannerid ja droonid toodavad päevas rohkem andmeid, kui kogu inimkond on tootnud enne tööstusrevolutsiooni. Meie maailm genereerib üha rohkem teavet. Osa sellest on elujõuline ja kaob sama kiiresti kui see kogutakse. Teine osa peab aga kauem säilima, […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster