Kategoria: Blog

Dziura jako narzędzie bezpieczeństwa – 2, czyli jak złapać APT „na żywca”

(dziękuję Sergey G. Brester sebres za pomysł nagłówka) Koledzy, celem tego artykułu jest chęć podzielenia się doświadczeniem rocznej testowej eksploatacji nowej klasy rozwiązań IDS opartych na technologiach Deception. Aby zachować logiczną spójność przedstawienia materiału, uważam za konieczne rozpocząć od przesłanek. Oto problematyka: Ataki ukierunkowane – to najbardziej niebezpieczny rodzaj ataków, mimo że ich udział w ogólnej liczbie zagrożeń […]

Niewyobrażalnie atrakcyjny: jak stworzyliśmy honeypot, który nie może zostać ujawniony

Firmy antywirusowe, eksperci ds. bezpieczeństwa i po prostu entuzjaści wystawiają w internecie systemy przynętowe – honeypoty, aby „złapać na żywca” nową odmianę wirusa lub zidentyfikować nietypową taktykę hakerską. Honeypoty pojawiają się tak często, że u cyberprzestępców wykształciła się swoista odporność: szybko odkrywają, że mają do czynienia z pułapką i po prostu ją ignorują. Aby zbadać taktykę współczesnych hakerów, stworzyliśmy realistyczny honeypot, który […]

Wydanie serwera aplikacji NGINX Unit 1.20.0

Wydano serwer aplikacji NGINX Unit 1.20, który rozwija rozwiązanie do uruchamiania aplikacji webowych w różnych językach programowania (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js i Java). Pod kontrolą NGINX Unit może jednocześnie działać wiele aplikacji w różnych językach programowania, a parametry uruchamiania można zmieniać dynamicznie bez potrzeby edytowania plików konfiguracyjnych i ponownego uruchamiania. Kod […]

Wydanie systemu wykrywania ataków Suricata 6.0

Po roku prac organizacja OISF (Open Information Security Foundation) opublikowała wersję systemu wykrywania i zapobiegania naruszeniom sieci Suricata 6.0, który oferuje narzędzia do inspekcji różnych rodzajów ruchu. W konfiguracjach Suricata możliwe jest wykorzystanie bazy sygnatur rozwijanej przez projekt Snort, a także zbiorów reguł Emerging Threats oraz Emerging Threats Pro. Kody źródłowe projektu są rozpowszechniane na licencji GPLv2. Główne zmiany: […]

Suricata 6.0

Ogłoszono wydanie Suricata 6.0, które jest wynikiem rocznej pracy zespołu deweloperów OISF oraz społeczności Suricata. Programiści skupili się na stabilności, niezawodności, wydajności, wsparciu nowych protokołów (HTTP/2, MQTT i RFB), poprawie obsługi DCERPC, SSH oraz rozszerzalności. Niektóre części zostały przepisywane w Rust. Suricata to system wykrywania i zapobiegania włamaniom (IDS/IPS) z otwartym kodem źródłowym. System rozwija się w Open […]

Dlaczego w EBCDIC litery nie idą w kolejności?

Standard ASCII został przyjęty w 1963 roku, i obecnie mało kto używa kodowania, którego pierwsze 128 znaków różniłoby się od ASCII. Niemniej jednak, do końca XX wieku aktywnie stosowano EBCDIC — standardowe kodowanie dla mainframe'ów IBM i ich radzieckich klonów ЕС ЭВМ. EBCDIC pozostaje głównym kodowaniem w z/OS — standardowym systemie operacyjnym dla współczesnych mainframe'ów […]

ipipou: więcej niż tylko nieszyfrowany tunel

Co mówimy bogu IPv6? Tak, i bogu szyfrowania dzisiaj powiemy to samo. Tutaj będzie mowa o nieszyfrowanym tunelu IPv4, ale nie o „ciepłym lampowym”, a o nowoczesnym „diodowym”. A także pojawiają się surowe gniazda, i odbywa się praca z pakietami w przestrzeni użytkownika. Istnieje N protokołów tunelujących dla każdego gustu i koloru: stylowy, modny, młodzieżowy WireGuard […]

Zdalna praca lub przegląd VPN w Sophos XG Firewall

Cześć wszystkim! Ten artykuł będzie poświęcony przeglądowi funkcji VPN w produkcie Sophos XG Firewall. W poprzednim artykule omówiliśmy, jak uzyskać to rozwiązanie do ochrony domowej sieci bezpłatnie z pełną licencją. Dziś porozmawiamy o funkcjonalności VPN, która jest wbudowana w Sophos XG. Postaram się opisać, co ten produkt potrafi, a także podam przykłady konfiguracji IPSec […]

LinkedIn wypuścił wersję systemu katalogowania danych DataHub 0.5.0

Sieć społecznościowa LinkedIn opublikowała wersję DataHub 0.5.0, systemu katalogowania i rejestrowania wzajemnych powiązań różnych danych w przedsiębiorstwach. DataHub jest interesujący dla szerokiego kręgu specjalistów pracujących z danymi — inżynierów danych, naukowców danych, oficerów bezpieczeństwa itp. System został otwarty przez LinkedIn wcześniej i zawiera wieloletnie osiągnięcia firmy w zakresie strukturyzacji danych i zarządzania aktywami informacyjnymi. […]

Chrome 86

Wydano kolejną wersję Chrome 86 oraz stabilne wydanie Chromium. Główne zmiany w Chrome 86: ochrona przed niebezpiecznym przesyłaniem formularzy na stronach załadowanych przez HTTPS, ale przesyłających dane przez HTTP. Zablokowanie niebezpiecznego ładowania (http) plików wykonywalnych zostało dopełnione zablokowaniem niebezpiecznego ładowania archiwów (zip, iso itp.) oraz wyświetlaniem ostrzeżeń podczas niebezpiecznego ładowania dokumentów (docx, pdf i […]

Bitwa pomiędzy Jenkins a GitLab CI/CD

W ciągu ostatniej dekady osiągnięto znaczne postępy w rozwoju narzędzi do ciągłej integracji (Continuous Integration, CI) i ciągłego wdrażania (Continuous Delivery, CD). Rozwój technologii integracji rozwoju i operacji oprogramowania (Development Operations, DevOps) doprowadził do szybkiego wzrostu popytu na narzędzia CI/CD. Istniejące rozwiązania są ciągle ulepszane, dążąc do nadążania za czasem, a ich nowe wersje są wydawane, w świecie kontroli […]

Tendencje przemysłowe w obszarze masowych systemów przechowywania danych

Dziś porozmawiamy o tym, jak najlepiej przechowywać dane w świecie, w którym sieci piątej generacji, skanery genomów i bezzałogowe pojazdy produkują więcej danych w ciągu dnia, niż całe ludzkość wytworzyła do czasu rewolucji przemysłowej. Nasz świat generuje coraz więcej informacji. Część z nich jest ulotna i znika tak szybko, jak się pojawia. Inna część musi być przechowywana dłużej, […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster