Информационная безопасность

30.09.2025

DevSecOps за 20 миллионов? Я сделал свой сканер и выложил бесплатно

DevSecOps за 20 миллионов? Я сделал свой сканер и выложил бесплатно

Я раньше работал обычным безопасником. Кто-то называет таких «ИБшниками», кто-то — «параноиками», кто-то — «тем самым занудой, который мешает жить». Каждый день у меня был ...

29.09.2025

На страже безопасности: один день из жизни инженера по ИБ

На страже безопасности: один день из жизни инженера по ИБ

Привет! Меня зовут Руслан, я — инженер по ИБ. В IT-сфере работаю уже 12 лет, десять которых занимаюсь информационной безопасностью

28.09.2025

Повышаем безопасность токенов JaCarta-2 ГОСТ: разбираем сценарии АРМ Администратора Безопасности

Повышаем безопасность токенов JaCarta-2 ГОСТ: разбираем сценарии АРМ Администратора Безопасности

Дисклеймер: вся информация, представленная в статье, взята из публичный источников. Статья написана исключительно в учебных и информационных целях. Владельцем ...

27.09.2025

От десктопа к вебу: Как мы переносим Python-инструменты для стегоанализа на PHP

От десктопа к вебу: Как мы переносим Python-инструменты для стегоанализа на PHP

Привет! Мы в ChameleonLab продолжаем строить нашу образовательную платформу по стеганографии, и сегодня хотим поделиться еще одним важным шагом на этом пути. Наша главная цель ...

26.09.2025

Пассворк: управление секретами и автоматизация доступа для DevOps-инженеров

Пассворк: управление секретами и автоматизация доступа для DevOps-инженеров

В современной корпоративной среде количество паролей и ключей стремительно увеличивается, и управление секретами становится одной из основных задач в области ...
Как часто вы думаете о Римской империи… (cтатическом анализе кода)

Как часто вы думаете о Римской империи… (cтатическом анализе кода)

Привет! Нет, вы не ошиблись — это действительно историческая статья. Но не о Риме, а о статическом анализе кода. Хотя... чем он хуже? У него тоже есть свои ...

24.09.2025

Обратная сторона ИИ: подводные камни передачи процессов нейросетям

Обратная сторона ИИ: подводные камни передачи процессов нейросетям

Искусственный интеллект потихоньку делает жизнь проще, но он же становится источником рисков, особенно когда речь идет о нейросетях как о новом подрядчике. Когда компании их ...

23.09.2025

Комплексный подход к ограничению доступа к отчету в Power BI

Комплексный подход к ограничению доступа к отчету в Power BI

Самым популярным методом ограничения доступа к данным в отчете Power BI остается Row-level Security (RLS), с помощью которого у каждого пользователя есть доступ к набору ...

22.09.2025

Телеграм: голосуй и проиграешь

Телеграм: голосуй и проиграешь

За последние дни количество моих знакомых и друзей, пострадавших от угона их телеграм-аккаунта, значительно выросло. Схема далеко не новая, я даже считал, что уж про нее ...

18.09.2025

34 минуты до взлома: почему миру всегда будут нужны ИБ специалисты

34 минуты до взлома: почему миру всегда будут нужны ИБ специалисты

Знаете, сколько времени нужно, чтобы взломать типичную российскую компанию? В среднем — меньше суток, а рекорд составил 34 минуты. Меньше, чем уходит на обед. Это данные ...
Как написать свой TCP-порт-сканер на Python: опыт, код и примеры использования

Как написать свой TCP-порт-сканер на Python: опыт, код и примеры использования

Зачем вообще «самописный» сканер Nmap и masscan великолепны. Но в реальной жизни часто хочется мини-инструмент, который можно: быстро встроить в свои пайплайны (CI, ночные ...

17.09.2025

Развитие интеллектуальных помощников в центрах кибербезопасности

Развитие интеллектуальных помощников в центрах кибербезопасности

15.09.2025

Защита от эксплойтов rdp, smb c помощью IPSec и сертификатов

Защита от эксплойтов rdp, smb c помощью IPSec и сертификатов

На многих предприятиях остаются всё ещё работать старые версии операционных систем windows, которые не обновляются, или просто не установлены обновления по непонятным ...
Как составить отчет по результатам тестирования на проникновение. Руководство для начинающих

Как составить отчет по результатам тестирования на проникновение. Руководство для начинающих

Тестирование на проникновение (penetration testing, пентест) — один из ключевых инструментов обеспечения кибербезопасности. Важно помнить: сам процесс поиска уязвимостей — ...

11.09.2025

Как мы обманули Mozilla и почти взломали коллег

Как мы обманули Mozilla и почти взломали коллег

Привет!  Я Ксюша, младший специалист по безопасности конечных устройств в Selectel

09.09.2025

PCI DSS глазами архитектора: разбираем кейс передачи карточных данных в ДБО

PCI DSS глазами архитектора: разбираем кейс передачи карточных данных в ДБО

Привет! Я работаю на должности главного солюшн архитектора трайба в ОТП Банке. В своей работе часто сталкиваюсь с интересными архитектурными вызовами, которые возникают на ...

06.09.2025

Новости кибербезопасности за неделю с 1 по 7 сентября 2025

Новости кибербезопасности за неделю с 1 по 7 сентября 2025

Всё самое интересное из мира кибербезопасности /** с моими комментариями. 1) Цифровой суверенитет - понятие относительное!

05.09.2025

Мультивселенная киберполигонов в РФ: часть 4. Интервью с главой направления киберучений BI.ZONE Дмитрием Малинкиным

Мультивселенная киберполигонов в РФ: часть 4. Интервью с главой направления киберучений BI.ZONE Дмитрием Малинкиным

Привет! Это очередная номерная часть «Мультивселенной киберполигонов в РФ». Мы уже обсудили несколько полигонов и коснулись главной витрины кибербезопасных полигонов в России. ...

03.09.2025

Обзор UserGate WAF: тесты и особенности эксплуатации

Обзор UserGate WAF: тесты и особенности эксплуатации

Привет! На связи Иван, руководитель отдела сопровождения сервисов ИБ в Selectel.

02.09.2025

Работает даже на парковке: как развернуть свой узел связи на базе Matrix Synapse, Coturn и Element

Работает даже на парковке: как развернуть свой узел связи на базе Matrix Synapse, Coturn и Element

Очень страшный публичный Wi-Fi

Очень страшный публичный Wi-Fi

❯ Интро Нам каждый раз рассказывают про то, что если подключиться к публичному Wi-Fi, то может случиться что-то ужасное. А, собственно, что?  Трафик перехватят; Пароли утекут; ...

31.08.2025

Scamlexity — невидимый скам, в который попадут миллионы людей из-за ИИ агентов

Scamlexity — невидимый скам, в который попадут миллионы людей из-за ИИ агентов

Мошеннические схемы уже готовы к ИИ агентам. Обсуждаем неизбежную волну скама, чтобы быть к ней готовыми. Ваш ИИ агент не устоит перед такими же наивными промпт-инъекциями :)
«Половина компаний закроется, вторую половину купят» — итоги импортозамещения в ИБ

«Половина компаний закроется, вторую половину купят» — итоги импортозамещения в ИБ

После ухода иностранных вендоров российский рынок информационной безопасности не только не рухнул, но и продолжил развиваться. Отечественные компании активно разрабатывают ...

28.08.2025

Как мы нашли уязвимость в Mailcow, или немного о безопасности в open source

Как мы нашли уязвимость в Mailcow, или немного о безопасности в open source

DevSecOps-консоль для контроля уязвимостей в коде: автоматизация, аналитика и AI-ассистент

DevSecOps-консоль для контроля уязвимостей в коде: автоматизация, аналитика и AI-ассистент


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js