Мы уже не говорим, что этот набор Splunk Developer будет последним, чтобы не уходить со сцены много раз, как Алла Пугачёва
Но совершенно очевидно, что обучение состоится. В дистанционном формате с удалённым доступом к нашей учебной лаборатории. Мы таких удалённых курсов уже несколько провели, ещё до того, как «всё это началось», так что технология обкатанная.
Кто еще...
Лечим уязвимость SIGRed в DNS-серверах Windows (CVE-2020-1350)
Дата публикации: .
14 июля Microsoft сообщила об уязвимости CVE-2020-1350 в DNS-серверах Windows, названной SIGRed. Уязвимость получила 10 баллов по шкале CVSS. Это значит, что она критическая.
Чем опасна данная уязвимость?
CVE-2020-1350 позволяет злоумышленнику «заставлять» DNS-серверы под управлением Windows Server удаленно выполнять вредоносный код. Другими словами, уязвимость относится к...
Как в пару кликов изменить период автоблокировки экрана в iPhone
Дата публикации: .
Зачем, вообще?
Я напишу для чего мне. У меня на телефоне список покупок. Как положено ответственному гражданину в период пандемии COVID-19, я хожу по магазину в маске. В одной руке (в перчатке) у меня телефон со списком покупок, другой рукой (тоже в перчатке) я себе продукты кладу в корзину, соблюдая дистанцию 1.5 метра до соседей.
Телефон тухнет, разблокировать его Face ID в маске не...
Обзор PAM продукта Thycotic Privilege Manager
Дата публикации: .
В предыдущей статье мы рассмотрели основное PAM-решение от компании Thycotic — Secret Server. Не будем повторяться и описывать угрозы и риски бесконтрольного использования привилегированных учетных записей.
В этой статье мы рассмотрим решение от компании Thycotic, расширяющее функциональные возможности Secret Server — Thycotic Privilege Manager (далее – PM) —...
Обзор PAM продукта Thycotic Secret Server
Дата публикации: .
Привилегированные учетные записи
Привилегированные учетные записи – это учетные записи с максимально высокими правами и фактически неограниченным доступом к критичным данным и системам. Такие учетные записи обычно используют ИТ-администраторы, специалисты по информационной безопасности (ИБ), служба технической поддержки, подрядчики, аудиторы (в дальнейшем мы будем называть их всех...
COVID FEEDS
Дата публикации: .
Что произошло
27 марта известный агрегатор Security Feeds – Anomali опубликовал отчет об использовании в атаках индикаторов, связанных с COVID-19. В первой части отчета содержится краткий анализ видов атак и тактик их проведения с учетом пандемии. Однако, наше внимание привлекла вторая часть отчета – список обнаруженных на момент публикации индикаторов компрометации (IOCs). И мы решили...
[ОПРОС] Операционная эффективность сотрудников и компании
Дата публикации: .
Насколько вы готовы к измерению и оценке уровня операционной эффективности деятельности ваших сотрудников и процессов вашей организации?
Целью опроса являлся сбор мнения рынка по вопросу мониторинга и анализа показателей операционной эффективности деятельности сотрудников и компаний в целом.
То, что опрос стоит провести, мы поняли в начале апреля, когда сразу несколько наших...
Анализ проекта Методики определения угроз безопасности ФСТЭК России
Дата публикации: .
В связи с публикацией ФСТЭК проекта методики моделирования угроз безопасности информации высказано много мнений, позволю добавить еще одно. Для погружения в детали приводимых далее положений привожу ссылки на пункты Методики, в которых об этом говорится.
Методика призвана упразднить документы 2007 и 2008 годов, регламентирующие (пока еще) способы и методы определения актуальных угроз в...
BE SAVE > KEEP DISTANCE
Дата публикации: .
В этой публикации мы высказываем позицию нашей компании по работе в режиме пандемии коронавируса (COVID-19), которая добралась и до нашей страны.
Сейчас очень много информации в Интернет, каждый второй стал экспертом в вирусологии, мировых финансах и эффективности удаленной работы. Даже диванность экспертов сейчас норма, все рассуждают со своих диванов.
Вводимые государствами меры по...
H@CK THE CRI$I$: Приглашаем на работу!
Дата публикации: .
Дорогие друзья! В это непростое время у компаний есть две тактики: затаиться и переждать, минимизировав все издержки, или наращивать бизнес-активность, в расчете на востребованность результатов деятельности и в период рецессии.
Наша компания свой выбор сделала, и расширяет команду для более качественного и полного оказания услуг по кибербезопасности и комплексному мониторингу!
Мы...