Mail.ru и Яндекс одновременно рассказали об инициативах, призванных повысить безопасность на дорогах (проект Яндекс.Такси) и защищённость покупателей еды с доставкой через Delivery Club (входит в Mail.ru Group) или Яндекс.Еду. Одновременно более защищёнными станут курьеры и таксисты. В некоторых случаях ценой меньшего заработка, в других — за счёт интернет-корпораций.
Рубрика «безопасность» - 27
К первомаю Mаil.ru и Яндекс озаботились здоровьем своего пролетариата
2019-04-24 в 19:50, admin, рубрики: Delivery Club, mail.ru group, безопасность, здоровье, кадры, кейсы, логистика, Некролог, профсоюз, Санкт-Петербург, такси, Текучка, эффективность бизнеса, яндекс, Яндекс.еда, метки: Delivery Club, mail.ru group, безопасность, здоровье, кадры, кейсы, логистика, Некролог, профсоюз, Санкт-Петербург, такси, Текучка, эффективность бизнеса, яндекс, яндекс такси, Яндекс.Еда10 способов, как вас могут обмануть при обмене криптовалют
2019-04-22 в 22:34, admin, рубрики: безопасность, информационная безопасность, Криптовалюты, мошенничество, обмен криптовалют, платежные системы, финансы в ITВо время работы по запуску мониторинга обменников криптовалют на Bits.media занялся я составлением списка рисков, с которыми сталкивался, и о которых мне писали пользователи после инцидентов. А чтоб добру не пропадать, решил оформить все в отдельную статью. Немного дополнил ее пунктами при работе с p2p площадками, так как обменов там совершается сейчас также не мало. Список идет от простого к сложному, но не стоит недооценивать риски даже совсем тупых методов мошенничества, на них каждый день попадаются люди, а бдительность порой теряется и у совсем заядлых криптанов. Также в конце я приведу несколько правил, которые помогут снизить эти риски.
Читать полностью »
Страх и ненависть DevSecOps
2019-04-18 в 12:53, admin, рубрики: application security, devops, devopsconf, DevSecOps, безопасность, Блог компании Конференции Олега Бунина (Онтико), информационная безопасность, системное администрированиеУ нас было 2 анализатора кода, 4 инструмента для динамического тестирования, свои поделки и 250 скриптов. Не то, чтобы это всё было нужно в текущем процессе, но раз начал внедрять DevSecOps, то надо иди до конца.
Источник. Авторы персонажей: Джастин Ройланд и Дэн Хармон.
Что такое SecDevOps? А DevSecOps? В чем отличия? Application Security — о чём это? Почему классический подход больше не работает? На все эти вопросы знает ответ Юрий Шабалин из Swordfish Security. Юрий подробно на всё ответит и разберет проблемы перехода от классической модели Application Security к процессу DevSecOps: как правильно подойти к встраиванию процесса безопасной разработки в процесс DevOps и ничего не сломать при этом, как пройти основные этапы тестирования на безопасность, какие инструменты можно применять, чем они отличаются и как их правильно настроить, чтобы избежать подводных камней.
Читать полностью »
SamsPcbGuide, часть 9: Гальваническая изоляция, безопасность и печатные платы
2019-04-12 в 23:57, admin, рубрики: samspcbguide, безопасность, изоляция, печатные платы, Производство и разработка электроники, радиотехника и электроника, Электроника для начинающихДанная статья продолжает рассмотрение вопроса, поднятого @olartamonov, а именно, обеспечение безопасности в высоковольтных приложениях. В статье будут рассмотрены физические основы пробоя диэлектриков, а также новый стандарт безопасности.Читать полностью »
Минкомсвязи раскритиковала идею ЦБ: «выделить честных финансистов в поиске»
2019-04-11 в 18:37, admin, рубрики: банки, безопасность, Госвеб, Медиа, Минкомсвязи, поиск, Текучка, Центробанк / Банк России, метки: банки, безопасность, Госвеб, медиа, Минкомсвязи, поиск, Текучка, Центробанк / Банк РоссииБанк России (ЦБ) разработал законопроект о маркировке легальных кредитных/финансовых организаций — они должны получить специальный значок в поисковой выдаче, сообщил «Коммерсант». Значок уже есть в результатах у «Яндекса», но по частной договорённости ЦБ именно с этим поиском. В поиске у Google, Mail, «Рамблера» (Читать полностью »
Новости недели: главные события в IT и науке
2019-04-05 в 16:34, admin, рубрики: 5G, tesla, безопасность, гаджеты, Новости, Стандарты связи, Читальный залИз важного стоит выделить падение цен на оперативную память и SSD, запуск 5G в США и Южной Корее, а также скорый тест сетей пятого поколения в РФ, взлом системы защиты Tesla, Falcon Heavy в качестве лунного транспорта и появление российской ОС «Эльбрус» в общем доступе.
Читать полностью »
Корпоративная небезопасность
2019-04-02 в 13:30, admin, рубрики: CRM, CRM-системы, безопасность, Блог компании RegionSoft Developer Studio, информационная безопасность, сотрудники и безопасность, управление персоналомВ 2008 году мне удалось побывать в одной ИТ-компании. В каждом сотруднике считывалось какое-то нездоровое напряжение. Причина оказалась проста: мобильники — в ящик на входе в кабинет, за спиной — камера, 2 больших дополнительных «смотрящих» камеры на кабинет и контролирующий софт с кейлогером. И да, это не та компания, которая разрабатывала СОРМ или системы жизнеобеспечения самолётов, а просто разработчик прикладного бизнес ПО, ныне поглощённый, раздавленный и больше не существующий (что кажется логичным). Если вы сейчас потянулись и думаете, что в вашем офисе с гамаками и M&M в вазочках такого точно нет, вы можете сильно ошибаться — просто за 11 лет контроль научился быть незаметным и корректным, без разборок за посещённые сайты и скачанные фильмы.
Так неужели нельзя без всего этого, а как же доверие, лояльность, вера в людей? Не поверите, но компаний без средств безопасности не меньше. Но сотрудники умудряются косячить и там, и там — просто потому что человеческий фактор способен рушить миры, не то что вашу компанию. Итак, где же могут начудить ваши сотрудники?
Как запретить стандартные пароли и заставить всех тебя ненавидеть
2019-04-01 в 15:17, admin, рубрики: active directory, open source, security, Windows Server, безопасность, информационная безопасность, пароль, пользователи, Серверное администрирование, системное администрированиеЧеловек, как известно, существо ленивое. А тем более, когда касается вопроса выбора устойчивого пароля.
Думаю, каждый из администраторов когда-либо сталкивался с проблемой использования легких и стандартных паролей. Такое явление часто встречается среди верхних эшелонов руководства компании. Да-да, именно среди тех, кто имеет доступ к секретной или коммерческой информации и крайне нежелательно было бы устранять последствия утечки/взлома пароля и дальнейших инцидентов.
Читать полностью »
Как я НЕ просканировал Белорусский интернет
2019-03-29 в 20:00, admin, рубрики: web, безопасность, интернет, информационная безопасность, сети, сканированиеПредисловие
Данная статья не совсем похожа на те, что публиковались ранее про сканирования интернетов определенных стран, потому как я не преследовал целей массового сканирования конкретного сегмента интернета на открытые порты и наличие самых популярных уязвимостей ввиду того, что это противоречит законодательству.
У меня был скорее немного другой интерес — попробовать определить все актуальные сайты в доменной зоне BY разными методиками, определить стек используемых технологий, через сервисы вроде Shodan, VirusTotal и др. выполнить пассивную разведку по IP и открытым портам ну и в довесок собрать немного другой полезной информации для формирования некой общей статистики по уровню защищенности относительно сайтов и пользователей.
Читать полностью »
Критическая уязвимость имплантированных устройств жизнеобеспечения дает злоумышленникам возможность управлять ими
2019-03-23 в 17:59, admin, рубрики: безопасность, дефибриллятор, информационная безопасность, МедгаджетыО том, что производители разного рода девайсов основное внимание уделяют дизайну и удобству пользования, оставляя вопросы информационной безопасности за бортом, на Хабре писали много раз. Это касается как компаний, которые выпускают смартфоны, IoT гаджеты, плюс оказалось, что разработчики медицинских гаджетов также не слишком пекутся о защите своих девайсов от постороннего вмешательства.
А речь идет о таких жизненно важных устройствах, как ритмоводители и дефибрилляторы (не те, что показывают в сериалах о врачах, другие). Это миниатюрные устройства, которые вживляются в тело человека для того, чтобы в моменты, когда сердце работает с проблемами, оно получало электрический сигнал, позволяющий «включить» обычный режим работы сердечной мышцы.
Читать полностью »