Друзья, сегодня хочу поделиться с вами профильной мини подборочкой материалов с моего авторского telegram паблика w2hack для всех тех кто занимается практикой пен-теста или тестированием на проникновение. Это список самых читаемых за последнее время статей по указанной теме
Аналитика, обзоры, исследования из мира Информационной Безопасности | (с) Иван Пискунов
Показаны сообщения с ярлыком Web безопасность. Показать все сообщения
Показаны сообщения с ярлыком Web безопасность. Показать все сообщения
воскресенье, 21 октября 2018 г.
суббота, 11 июня 2016 г.
Digital forensics: профессиональный инструментарий DEFT 8
DEFT Linux - давно зарекомендовавший себя и довольно известный в узком кругу инструмент профессионального криминалиста по расследованию компьютерных инцидентов. Начинка дистрибутива предназначена для проведения анализа последствий взломов, определения скрытых или потерянных данных в системе, а также для сбора доказательств в расследованиях компьютерных преступлений. По мимо Linux-платформы разработана версия и для Windows-систем с пакетом дополнений DART 2 (Digital Advanced Response Toolkit), включающий более 200 утилит.
пятница, 3 июня 2016 г.
Безопасность HTTPS: взгляд профессионала
Продолжаем рассматривать вопрос безопасности HTTPS-трафика. Напомним, ранее в одной из статей мы уже рассказывали и показывали на практике о том как можно успешно в корпоративной среде перехватить и расшифровать защищенный трафик. В продолжении же темы поговорим о базовых моментах функционирования защищенного HTTPS. И так читаем!
Перехват и расшифровка HTTPS-трафика
Сегодня все современные web-сервисы успешно перешли на использование защищенного HTTPS-протокола. Однако с приходом конфиденциальности для пользователей у компаний стремящихся контролировать рабочее время работников да и просто других параноиков прибавилось головной боли. Но и тут все оказалось не так однозначно. Нашлись методы перехвата и расшифровки данного трафика в корпоративной среде, о чем и пойдет речь в сегодняшней публикации.
среда, 4 мая 2016 г.
Web-уязвимости: краткий ликбез
Web-безопасность последние годы остается в тренде. Все больше новостей мы можем слышать о взломе сайтов крупных финансовых компаний, ИТ-гигантов рынка таких как Sony, и даже сайтов ведомств США. Однако, что бы разбираться в web-безопасности нужно по мимо теории ИБ не плохо разбираться еще и в клиент-серверном взаимодействии, знать несколько общепринятых языков программирования и отлично понимать работу различных баз данных. Конечно, нужно помнить, что часто взломы становятся не только благодаря стараниям злоумышленников, но и в виду возникновения некоторых недекларированных возможностей ПО или не преднамеренно допущенных ошибок при написании софта. О чем очень кратко мы и поговорим в сегодняшней публикации.
воскресенье, 21 февраля 2016 г.
OWASP TOP 10: безопасность WEB под микроскопом
Безопасность WEB это целое отдельное направление в общей теме обеспечения ИБ. Оно и понятно, ресурсы сети сегодня почти безграничны. Всемирная паутина стала платформой для бизнеса, развлечений, общения, коммуникаций, поиска и передачи информации. Соответствующей реакцией на это стал и рост уязвимостей, угроз безопасности. Проект OWASP, речь о котором пойдет в данной статье, составил рейтинг ТОП 10 самых опасных атак на Web-ресурсы.
Подписаться на:
Сообщения (Atom)