Catégorie : Blog

La gestion d'accès privilégié comme tâche prioritaire en cybersécurité (sur l'exemple de Fudo PAM)

Il existe un document assez intéressant des CIS Controls, qui examine la sécurité de l'information en appliquant le principe de Pareto (80/20). Ce principe stipule que 20 % des mesures de sécurité fournissent 80 % des résultats en matière de protection de l'entreprise. Après avoir consulté ce document, de nombreux 'sécuritaires' découvrent qu’en choisissant les mesures de sécurité, ils ne commencent pas par les plus efficaces. Le document identifie 5 mesures clés […]

Pratique sévère : quelle est notre connectivité sans fil chez les hôteliers

Les collègues du service PR collectionnent depuis plusieurs années des cas où notre équipement de classe entreprise est utilisé. Une grande partie d'entre eux concerne des projets dans le secteur de l'hôtellerie. Cela est dû au fait que ce domaine est l'un des éléments clés de l'orientation projet de TP-Link, mais également parce que ces cas s'avèrent souvent les plus intéressants d'un point de vue professionnel. Exigences typiques des hôtels Selon […]

Comment économiser son temps et celui des autres lors des entretiens d'embauche, ou un petit mot sur les idées reçues des RH

Une autre journée commençait comme il se doit pour un jour d'hiver durant une semaine courte. Dans le gestionnaire de tâches, des tâches classiques affluaient : « hier, j'ai envoyé un email à Vassili Ivanovitch au Sportloto, au lieu d'Ivan Vassilievitch à Loto-million, où j'ai écrit toutes sortes de choses inappropriées sur Vassili Ivanovitch. Veuillez faire en sorte qu'il ne lise pas l'email » ou « ici, dans la succursale, nous avons optimisé l'an dernier […]

Pourquoi ne m'ont-ils pas rappelé-6, ou fais attention, nom d'utilisateur

Lorsque j'ai écrit l'article « Comment économiser votre temps et celui des autres lors des entretiens, ou un peu sur les illusions des RH » il y a presque un an, je suis parti du principe que la bonne volonté et l'intérêt des deux parties pour une collaboration à long terme seraient présents (gagnant-gagnant, tout ça). La pratique de l'année dernière montre que la situation sur le marché évolue progressivement vers un avenir moins favorable pour les employés, et […]

Vulnérabilité dans la bibliothèque libjpeg-turbo

Dans libjpeg-turbo, une bibliothèque pour l'encodage et le décodage d'images au format JPEG, une vulnérabilité a été identifiée (CVE-2019-2201), entraînant un dépassement d'entier et la corruption ultérieure du contenu heap lors du traitement de fichiers JPEG spécialement conçus. Potentiellement, la vulnérabilité ne peut exclure la création d'un exploit pour exécuter du code dans le système (pour l'attaque, il faut traiter une image de très grande taille avec une résolution de […]

Internet a gagné : Paramount a présenté une nouvelle adaptation cinématographique de Sonic le Hérisson

La société de production Paramount Pictures a écouté les fans de l'univers du jeu Sonic et a complètement retravaillé l'adaptation cinématographique du célèbre hérisson supersonique. On peut découvrir son nouveau look dans la bande-annonce récente du film « Sonic the Hedgehog ». Rappelons qu'au printemps de cette année, la société de production a publié la première bande-annonce du film, qui a suscité une vague de critiques de la part des fans. Le hérisson montré là-bas était non seulement très éloigné […]

RabbitMQ vs. Kafka: Fault Tolerance and High Availability

Dans notre dernier article, nous avons examiné la mise en cluster de RabbitMQ pour garantir la résilience et la haute disponibilité. Maintenant, plongerons-nous profondément dans Apache Kafka. Ici, l'unité de réplication est la partition. Chaque sujet a une ou plusieurs partitions. Dans chaque partition, il y a un leader avec des suiveurs ou sans eux. Lors de la création d'un sujet, le nombre de partitions et le facteur de réplication sont spécifiés. La valeur habituelle est de 3, c'est […]

Votre sortie, graphique : comment nous n'avons pas trouvé de bon graphique réseau et avons créé le nôtre

En enquêtant sur des affaires liées au phishing, aux botnets, aux transactions frauduleuses et aux groupes de hackers criminels, les experts de Group-IB utilisent depuis de nombreuses années l'analyse graphique pour identifier divers types de connexions. Dans différents cas, il existe des ensembles de données spécifiques, des algorithmes de détection de connexions et des interfaces adaptées à des tâches particulières. Tous ces outils étaient un développement interne de Group-IB et n'étaient accessibles qu'à nos employés. […]

Cloud sécurisé sur la plateforme DF Cloud 

La loi FZ-152 « Sur la protection des données personnelles » s'applique à tous les sujets existants : personnes physiques et morales, organes fédéraux de l'État et collectivités locales. En fait, cette loi s'applique à toute organisation traitant des informations et des données personnelles de citoyens de la Fédération de Russie, indépendamment de la forme de propriété et de la taille de l'organisation. Parfois, une organisation peut découvrir de manière assez inattendue des systèmes d'information personnels initialement non évidents […]

Que choisirez-vous ?

Bonjour, Habr ! Que devez-vous étudier ? Devriez-vous vous orienter vers des sciences informatiques ou apprendre le métier d'ingénieur logiciel ? Ces questions sont très pertinentes de nos jours. Alors, que choisirez-vous ? Les personnes qui commencent juste leur parcours dans le secteur informatique et qui envisagent d'entrer dans une école technique ou qui cherchent simplement des programmes de formation en programmation se heurtent souvent à un immense éventail de […]

Interview de Playboy : Steve Jobs, partie 2

C'est la deuxième partie de l'interview, incluse dans l'anthologie The Playboy Interview: Moguls, qui contient également des discussions avec Jeff Bezos, Sergey Brin, Larry Page, David Geffen et bien d'autres. Première partie. Playboy : Vous misez gros sur Macintosh. On dit que le sort d'Apple dépend de son succès ou de son échec. Après la sortie de Lisa et Apple III, les actions d'Apple […]

Le package Microsoft Defender ATP sera lancé pour Linux

Microsoft travaille sur la prise en charge de Linux dans la plateforme Microsoft Defender ATP (Protection avancée contre les menaces), destinée à une protection préventive, à la surveillance des vulnérabilités non corrigées, et à la détection et à l'élimination des activités malveillantes dans le système. La plateforme combine un package antivirus, un système de détection des intrusions réseau, un mécanisme de protection contre l'exploitation des vulnérabilités (y compris les 0-day), des outils pour l'isolation avancée, et des moyens supplémentaires pour la gestion des applications et […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster