Темы

Кибербезопасность

Cybersecurity · 44 статей

  1. Кодеки: кодирование, декодирование и угрозы безопасности

    Кодек – устройство или программа для кодирования/декодирования цифрового потока данных. Объяснение принципов работы, кодирование, декодирование, endec.

    #1467 · 2 мин чтения

  2. Промышленный шпионаж: цели, методы и угрозы для бизнеса

    Промышленный шпионаж: что это такое и как он работает? Получение коммерческой тайны, кража интеллектуальной собственности, конкурентная разведка.

    #3705 · 21 мин чтения

  3. Неопытный злоумышленник (Neopytnyy zloumyshlyennik)

    Скрипт-кидди: неопытные хакеры, использующие готовые скрипты для взлома. Угроза безопасности сайтов и сетей, вандализм и повышение репутации в среде подобных.

    #6735 · 1 мин чтения

  4. Культура хакеров: Искусство обхода ограничений и творческого подхода.

    Культура хакеров: суть, история и философия. Творческий подход к преодолению ограничений систем, программирование и поиск инновационных решений.

    #50518 · 16 мин чтения

  5. Скрытые каналы в компьютерной безопасности

    Скрытые каналы в компьютерной безопасности: методы несанкционированной передачи данных, обход защиты ОС. Обнаружение, низкая скорость, мониторинг системы.

    #53002 · 5 мин чтения

  6. Руткиты: скрытый доступ и методы обнаружения.

    Руткит: вредоносное ПО для скрытого доступа к компьютеру. Маскирует вторжение, обеспечивает привилегированный доступ и контроль над системой. Защита от угроз!

    #62527 · 13 мин чтения

  7. Ловушка для киберпреступников: Механизм защиты информации

    Хонепот: механизм кибербезопасности для выявления и анализа атак. Приманка для злоумышленников, защита сети и изучение методов взлома.

    #72734 · 8 мин чтения

  8. Подслушивание: методы, история и защита информации.

    Прослушивание чужих разговоров: что такое подслушивание, история термина и современные методы (телефоны, сети). Конфиденциальность и безопасность информации.

    #87125 · 2 мин чтения

  9. Маскировка и переодевание: искусство сокрытия личности

    Маскировка и переодевание: виды, цели и применение. Парики, очки, грим, костюмы для смены внешности и сокрытия личности. Для шпионов и знаменитостей.

    #113014 · 3 мин чтения

  10. Перехват информации по электромагнитному излучению (Van Eck phreaking)

    Взлом Ван Эка: перехват данных по электромагнитному излучению от устройств (клавиатуры, мониторы). Уязвимость известна с 1950-х, описана в Tempest.

    #126892 · 4 мин чтения

  11. Методы конспиративной передачи информации (Metody konspirativnoy perevody informatsii)

    Секретные методы шпионажа: мёртвый ящик (dead drop) для безопасной передачи информации. Избегайте личных встреч, используйте тайники и сигналы.

    #130280 · 2 мин чтения

  12. Атаки по сторонним каналам: методы и примеры

    Атаки по сторонним каналам: получение информации из реализации систем, а не из ошибок алгоритмов. Уязвимости в криптографии, энергопотреблении и др.

    #131863 · 11 мин чтения

  13. Социальная инженерия: методы психологического воздействия и информационная безопасность.

    Социальная инженерия: психологические методы манипуляции для получения информации и доступа к системам. Угроза информационной безопасности и геополитики.

    #138792 · 9 мин чтения

  14. Кибертерроризм: Угрозы и вызовы в информационном пространстве.

    Кибертерроризм: использование интернета для угроз и насилия в политических целях. Атаки, вирусы, киберпреступность – опасные методы достижения идеологических целей.

    #143939 · 19 мин чтения

  15. Информационная безопасность в интернете: угрозы и методы защиты.

    Интернет-безопасность: защита от онлайн-угроз, вирусов, фишинга и мошенничества. Методы обеспечения безопасности: шифрование, защита сети и веб-сайтов.

    #152340 · 9 мин чтения

  16. Этические хакеры: защита сетей и поиск уязвимостей.

    Белые хакеры (white hat) – этичные эксперты по безопасности, выявляющие уязвимости систем с разрешения владельца. Отличие от "черных" и "серых" хакеров.

    #158252 · 1 мин чтения

  17. Сту́к в порты: Метод́ открытия́ портов́ фа́ервола извне́

    Защитите сеть! Port Knocking – метод открытия портов файервола по секретной последовательности. SPA – однопакетная авторизация. Скрывает сервисы от сканирования.

    #161875 · 8 мин чтения

  18. Серые хакеры: между этикой и законом

    Серые хакеры: кто они? Разбираемся в типах хакеров – от этичных «белых» до злонамеренных «черных». Обнаружение уязвимостей без вреда и незаконного использования.

    #169052 · 5 мин чтения

  19. Ловушки для данных: использование фиктивных записей для обнаружения утечек информации.

    Ханитокены: фиктивные данные в базах для отслеживания утечек и выявления злоумышленников. Защита данных в облаке и медицинских системах.

    #179582 · 2 мин чтения

  20. Авторизованная кибератака для тестирования систем

    Пентест: авторизованная проверка безопасности IT-систем. Выявление уязвимостей, оценка рисков и защита данных. Тестирование "белым", "черным" и "серым" ящиком.

    #192787 · 5 мин чтения

  21. Несанкционированный доступ к информации через Bluetooth

    Взлом через Bluetooth: Bluesnarfing – кража данных (контакты, фото, видео) с устройств по Bluetooth. Уязвимость в пределах 10 метров. Защититесь!

    #200327 · 3 мин чтения

  22. Фарминг: перенаправление трафика и кража данных в сети Интернет.

    Фарминг: что это за кибератака? Перенаправление трафика на поддельные сайты через вредоносное ПО или взлом DNS-серверов. Защитите свой компьютер!

    #229923 · 4 мин чтения

  23. Методы и приемы шпионажа

    Шпионские методы и приемы: от агентурной работы и шифрования до аналитики разведданных. Всё о tradecraft – технике современной разведки и оценки информации.

    #261127 · 6 мин чтения

  24. Сбор информации о целях: методы и инструменты

    Сбор информации о системах: Footprinting – этап разведки перед взломом. Инструменты: Sam Spade, Nmap, nslookup. Защитите свои данные!

    #274707 · 3 мин чтения

  25. Криминальное ПО: Автоматизация киберпреступности.

    Криминальное ПО (crimeware) автоматизирует киберпреступления: кража данных, финансов, корпоративной информации. Угроза растет, инструменты доступны онлайн.

    #284845 · 1 мин чтения

  26. Методы и технологии противодействия фармингу.

    Защита от фарминга: методы и технологии – серверное ПО, DNS-защита, плагины для браузера. Как обезопасить себя и бизнес от кражи данных?

    #298030 · 1 мин чтения

  27. Хакер: история, мотивация и эволюция термина.

    Хакер: кто это? Узнайте о мотивах, типах (белые/черные шляпы) и культуре хакеров. Взлом систем, поиск уязвимостей и компьютерная безопасность.

    #313828 · 10 мин чтения

  28. Кража электронной информации и методы расследования

    Кража данных: причины, виды и последствия утечки конфиденциальной информации сотрудниками. Защита от несанкционированного доступа и злоупотреблений.

    #336297 · 1 мин чтения

  29. Связь с домом: Технологии скрытной передачи данных и их применение.

    Защита данных и "звонок домой": что это такое? Обнаружение, отслеживание устройств, корпоративная безопасность и скрытная связь с разработчиками.

    #361896 · 4 мин чтения

  30. Безопасность цепочек поставок: угрозы и защита

    Безопасность цепочек поставок: защита от угроз – терроризма, кражи, взлома, несанкционированного доступа. Контроль грузов, проверка участников, обеспечение безопасности перевозок.

    #383417 · 3 мин чтения

  31. Комбинированные киберугрозы и их влияние на реальный мир

    Смешанные угрозы: комбинация кибератак и физических атак (Stuxnet, WannaCry). Эксплуатация уязвимостей, вирусы, трояны. Защита систем и данных.

    #385380 · 6 мин чтения

  32. Атаки типа "Поилка" и методы кибербезопасности

    Атака "водопой": как хакеры заражают сайты, используемые организациями, вредоносным ПО. Сложный метод, труднообнаружимый и целенаправленный.

    #401544 · 5 мин чтения

  33. Физическая изоляция сетей: уязвимости и методы атак

    Защита сети: что такое "воздушный зазор"? Полная изоляция компьютеров от интернета и сетей для предотвращения кибератак и вирусов, как Stuxnet.

    #408569 · 4 мин чтения

  34. Красные команды: тестирование безопасности и выявление уязвимостей.

    Команда "Red Team": проверка безопасности организации путем имитации атак. Выявление уязвимостей, повышение защиты от киберугроз и внутренних рисков.

    #414227 · 20 мин чтения

  35. Подглядывание через плечо: методы и защита от социальной инженерии.

    Подглядывание через плечо (shoulder surfing) – метод социальной инженерии для кражи PIN-кодов, паролей и данных. Не требует технальных навыков, опасен в публичных местах.

    #417432 · 4 мин чтения

  36. Анализ сетей: техника создания и анализа пакетов

    Создание пакетов: техника анализа сети для тестирования безопасности фаерволов, IDS и сетевых устройств. Поиск уязвимостей и зон проникновения.

    #419041 · 1 мин чтения

  37. Претекстинг: метод социальной инженерии и манипуляции информацией.

    Претекстинг: вид социальной инженерии, манипулирующий жертвами для получения личной информации. Использует психологию, а не взлом систем. Защититесь!

    #424886 · 4 мин чтения

  38. Деревья атак: концептуальное моделирование угроз и уязвимостей

    Деревья атак: схемы анализа угроз и атак на активы, системы безопасности (IT, авиация, электроника). Применение в защите и оценке рисков.

    #437255 · 5 мин чтения

  39. Программные веб-камеры: функциональность и риски безопасности

    Виртуальная камера (softcam): что это такое? Программное обеспечение для трансляции видео и аудио, замена веб-камеры в Skype, Zoom и других приложениях.

    #443059 · 2 мин чтения

  40. Культура безопасности в анархистском движении

    Культура безопасности: защита от слежки и контроля государства. Тактики анонимности, выявление угроз, реагирование на взломы. Для активистов и анархистов.

    #445081 · 3 мин чтения

  41. Эволюция и методы моделирования угроз в информационных системах.

    Моделирование угроз: выявление уязвимостей IT-систем, разработка мер защиты. История развития методологий с 1977 года (Alexander, Barnard, Amoroso).

    #452976 · 8 мин чтения

  42. Методологии защиты от несанкционированного доступа и взлома

    Защита от взлома: методы и технологии предотвращения несанкционированного доступа к устройствам и системам. Устойчивость к вмешательству и саботажу.

    #453330 · 5 мин чтения

  43. Computer repair technician

    #462437 · 5 мин чтения

  44. Relay attack

    #488433 · 1 мин чтения