Архів для категорії 'Статті'

Цікаве чтиво на тему web security

22:46 28.04.2016

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки (статті з Вікіпедії):

Моє інтерв’ю для UaPost

22:41 27.04.2016

У квітні, 26.04.2016, вийшло інтерв’ю, що я дав для UaPost.

В інтерв’ю розповідається про мене, про мою діяльність та кібер війну Росії проти України. Про громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014, та безпеку веб сайтів в Інтернеті.

Євгеній Докукін: The Daily Beast назвали мене “lonely Ukrainian cyber warrior”

Так що кому буде цікаво прочитати інформацію про кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю, зокрема інтерв’ю для Уніан, чи дивився виступи на ТБ, зокрема телепередачу зі мною на каналі Обоз LIVE, так і всім іншим, можете прочитати це інтерв’ю.

Атаки на кінцевого користувача

22:47 23.03.2016

Продовжуючи розпочату традицію, після попереднього відео про проблеми DNS та їх вирішення, пропоную нове відео на секюріті тематику. Цього разу відео про атаки на кінцевого користувача. Рекомендую подивитися всім хто цікавиться цією темою.

DEF CON 23 - Social Engineering Village - Understanding End-User Attacks

Торік влітку на конференції DEFCON 23 відбувся виступ Dave Kennedy. В своєму виступі він розповів про розуміння атак на кінцевого користувача, тобто соціальну інженерію. Зокрема такі як фішинг та інші форми обману людей. Атаки з використанням соціальної інженерії відомі давно, але саме в 2015 році вони стали найбільш поширеними.

Він розповів про різні аспекти атак з використанням соціальної інженерії. Що значно поширилися з часів Кевіна Мітника. Рекомендую подивитися дане відео для розуміння поточного стану безпеки на рівні кінцевого користувача.

Використання сервісу Safe Browsing

22:41 19.03.2016

Торік восени Гугл змінив свій сервіс Safe Browsing. В 2009 році в статті Використання Safe Browsing від Google я вже розповідав про цей онлайн сервіс. Він застосовується в браузерах Mozilla Firefox, Google Chrome й Apple Safari та його можна використовувати через веб сайт.

За його допомогою можна знаходити інфіковані веб сайти. Після оновлення сервісу раніше наведений мною алгоритм не діє, потрібно по іншому шукати інфіковані сайти. Але перевіряти сайти можна як через сайт, так і у вказаних браузерах.

Сервіс доступний за адресою https://google.com/transparencyreport/safebrowsing/. Тут наведена загальна інформація та графіки. Зокрема кількість користувачів, що отримують попередження в браузерах про інфікованість сайтів від цієї системи, кількість небезпечних сайтів - сайти зі шкідливим ПЗ та фішінгові сайти,

Також наведені дані про зловмисне програмне забезпечення (атакувальні сайти та хакнуті сайти) та стосовно попередження веб-майстрам. Власників сайтів, що проіндексовані Гуглом і які зареєстровані в службі Інструменти Google для веб-майстрів, компанія попереджає про інфікування. Наведена інформація про час реагування веб-майстра та показник повторного інфікування сайта. В розділі “Розподіл зловмисного програмного забезпечення за автономними системами” наведена статистика про шкідливе ПЗ по автономними системам та країнам.

Цей сервіс є конкурентом моїй системі SecurityAlert та різні його функції доступні в моїй системі, але в мене значно більше функцій. В тому числі SecurityAlert попереджає не тільки про інфікованість, але й про багато інших інцидентів з безпекою сайту.

Гугл детально розповідає про свій Safe Browsing, про інфіковані сайти та надає можливість перевірити статус безпеки сайту https://google.com/transparencyreport/safebrowsing/diagnostic/. Наведене відео про шляхи інфікування та очищення сайтів.

Моє інтерв’ю Уніан

17:25 30.01.2016

У cічні, 28.01.2016, я дав інтерв’ю для Уніан. І 09.02.2016 воно було оприлюднене на сайті видання.

В інтерв’ю розповідається про мою діяльність, атаки на енергосистему та кібер війну Росії проти України. Про громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014, та як Україні вибудувати захист проти російських хакерів.

Кибервойна: как Украине выстроить защиту против российских хакеров

Так що кому буде цікаво прочитати інформацію про кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю чи дивився виступи на ТБ, зокрема телепередачу зі мною на каналі Обоз LIVE, так і всім іншим, можете прочитати це інтерв’ю.

Цікаве чтиво на тему web security

22:46 28.01.2016

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки (статті з Вікіпедії):

Прямий ефір зі мною на Громадське радіо

20:01 19.01.2016

В січні, 09.01.2016, я дав нове інтерв’ю Громадське радіо. Що транслювалося на першому каналі Українського радіо.

Прямий ефір був розміщений 10.01.2015 як аудіо сюжет. В сюжеті йшлося про Українські Кібер Війська, про проведення мною анти-терористичної операції в Інтернеті, блокування рахунків терористів та іншу діяльність в КіберАТО.

Торішній прямий ефір зі мною на Громадське радіо.

Проблеми DNS та їх вирішення

22:47 26.12.2015

Продовжуючи розпочату традицію, після попереднього відео про взлом SSL через атаки на синхронізацію часу, пропоную нове відео на секюріті тематику. Цього разу відео про проблеми DNS та їх вирішення. Рекомендую подивитися всім хто цікавиться цією темою.

DEF CON 22 Domain Name Problems and Solutions

Торік влітку на конференції DEFCON 22 відбувся виступ Paul Vixie. В своєму виступі він розповів про структуру системи доменних імен та її безпеку, про проблеми DNS та їх вирішення. В тому числі розповів про атаки на DNS і методи захисту від них.

Він розповів стосовно різних аспектів безпеки DNS. Рекомендую подивитися дане відео для розуміння поточного стану безпеки доменних імен.

Моє інтерв’ю для книги Cyber War in Perspective: Russian Aggression against Ukraine

22:46 04.12.2015

У липні, я дав інтерв’ю для книги Cyber War in Perspective: Russian Aggression against Ukraine. І 06.12.2015 воно було оприлюднене на сайті НАТО ccdcoe.org.

Дав інтерв’ю Tim Maurer, який написав 9 главу цієї книги, що називається Cyber Proxies and the Crisis in Ukraine. Де я розповів про мою діяльність і про кібер війну Росії проти України. Та про мою громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014.

Cyber War in Perspective: Russian Aggression against Ukraine

Так що кому буде цікаво прочитати інформацію про кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю чи дивився виступи на ТБ, зокрема телепередачу зі мною на каналі Обоз LIVE, так і всім іншим, можете прочитати цю книгу.

Цікаве чтиво на тему web security

22:42 30.11.2015

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки (статті з Вікіпедії):