Интересное начало, не так ли? Меня зовут Роман, и я младший инженер информационной безопасности Ozon. В этой статье я расскажу о проблеме отсутствия авторизации доступа к Docker daemon / Docker Engine API / командам Docker при работе с контейнерами в экосистеме Docker и как это можно решить при помощи 11 почти стихотворных строчек bash.
Рубрика «информационная безопасность» - 8
Евгений DockerAuthPlugin’ович Онегин
2024-04-11 в 15:01, admin, рубрики: docker, docker-compose, ozon tech, ИБ, информационная безопасность, разработка, стихиОцифровка паспорта: простой способ безопасного хранения личных данных
2024-03-21 в 21:18, admin, рубрики: информационная безопасность, Новости, метки: оцифровка, паспортВ наше время всё больше людей предпочитают хранить свои личные документы и данные в цифровом формате. Читать полностью »
Ыыыы ыыыыыыыыыы с помощью AmneziaЫЫЫ
2024-03-21 в 18:25, admin, рубрики: информационная безопасностьВажность охраны личных данных в сети интернет
2024-02-26 в 14:10, admin, рубрики: информационная безопасность, метки: безопасность, информационная безопаностьВ наше время сфера онлайн-коммуникаций и финансовых операций стала неотъемлемой частью повседневной жизни. Однако, вместе с этим возрос и риск утечки и неправомерного использования личных данных.Читать полностью »
Анатомия мошенничества «Заработай онлайн»
2024-02-22 в 12:41, admin, рубрики: гарда, информационная безопасность, мошенничество«In the World of Hackers, Be a Knight»: решаем задачи с CTF-турнира. 1 часть
2024-02-07 в 16:16, admin, рубрики: cft, selectel, информационная безопасность, кибербезопасность
Привет! Я Иван, занимаюсь информационной безопасностью в Selectel. Недавно прошел CTF-турнир KnightCTF 2024, который организовали cybersecurity-энтузиасты из Бангладеша. В течение одного дня участники со всего мира решали более 40 задач из разных категорий. Спойлер: это оказалось не так уж и сложно. Под катом делюсь, как решил некоторые из них.
Читать полностью »
Магия вне Хогвартса: как повышать ИБ-грамотность сотрудников
2024-01-29 в 13:39, admin, рубрики: ozon tech, security, security awareness, бесплатно, информационная безопасность, повышение осведомленности, социальная инженерия, фишингСумрачная картинка: большое помещение, мало света. Стол и рядом стул, на котором сидит человек. Он работает за ноутбуком. Чувствую его усталость: он сегодня уже долго работает. Его что-то отвлекает: письмо. Электронное письмо. Он нажимает на ссылку, но ничего не появляется на экране. Всё в порядке. Но на сетевом уровне уже поселилось зло: ЧЕРВЬ!!! Спустя неделю червь выкачает данные, из-за чего компания потеряет десятки-сотни миллионов рублей.
Как нашли бэкдор в радиосвязи TETRA — подробный разбор
2024-01-16 в 10:00, admin, рубрики: tetra, бэкдор, информационная безопасность, криптографические алгоритмы, криптография, радиосвязь, реверс-инжиниринг, Стандарты связи, хакерские атаки
Неприступных крепостей не бывает. Опасную брешь, точнее бэкдор, недавно обнаружили в шифрованном стандарте радиосвязи TETRA. А ведь он вот уже 25 лет используется военными, экстренными службами и объектами критической инфраструктуры по всему миру. Самое интересное, что на технические детали и контекст этой истории почти никто не обратил внимания.
Как изменилась Amnezia за 2023 год
2023-12-28 в 16:53, admin, рубрики: amneziavpn, app, application, cloak, self-hosted, vpn, vpn-client, vpn-сервер, vpn-сервис, информационная безопасность
Привет всем! На связи команда разработчиков AmneziaVPN.
Первые наши пользователи, еще в 2021 году, когда Amnezia была проектом одного человека, помнят приложение таким. До сих пор встречаются гайды именно с такой версией.
БагБаунти с АстраЛинус или то, что нужно знать о защищённости защищённой ОС
2023-12-20 в 23:33, admin, рубрики: астралинукс, багбаунти, информационная безопасностьХочу поделиться своим опытом участия в программе баг-хантинга ГК Астра (да, да - именно той, которая недавно совершила каминг‑аут IPO) на платформе BI.ZONE Bug Bounty.
Опыта участия в публичных программах поиска багов у меня до этого не было, а первичной мотивацией было стремление посмотреть на Astra Linux в контексте информационной безопасности и в целом оценить собственные возможности в поиске дефектов данной ОС, ведь за плечами у меня уже был богатый опыт Читать полностью »