Pull to refresh
Вместо скучных семинаров по вопросам IT-безопасности — масштабный онлайн-чемпионат. Вместо однообразных призывов принять в нем участие — формат спортивного состязания и спортивный азарт, пробуждающийся в потенциальных участниках. Такой подход демонстрирует «Лаборатория Касперского», работая над повышением квалификации сисадминов. В основе заданий чемпионата — адаптированный тренинг, разработанный специально для сотрудников IT-службы, которые не являются узкими специалистами по кибербезопасности. Новым подходом, фактически, «убили двух зайцев»: решили стандартные HR-задачи и позаботились о повышении общей грамотности в сфере кибербезопасности.
Подробности – под катом
Total votes 25: ↑23 and ↓2 +21
Comments 6

DEFCON 24: “Как занять лучшие места в театре безопасности, или взлом посадочных талонов ради веселья и выгоды"

Reading time 15 min
Views 12K
ua-hosting.company corporate blog Information Security *Programming *IT Infrastructure *Conferences
Меня зовут Пржимек Ярошевский, я руковожу командой Current Threat Analysis и польской национальной группой исследований компьютерной безопасности CSIRT, которая является частью академической компьютерной сети CERT Polska. Я более 10 лет занимался программированием, но это было очень давно. Я имею 15-ти летний опыт в сфере IT-безопасности, являюсь магистром социальной психологии и разбираюсь в социальной инженерии. Я также люблю всё, что связано с полётами на самолётах. Можно сказать, что во мне живёт нереализованный контролёр авиа полётов. Мне нравится изучать, как работает система обеспечения пассажирских авиаперевозок и что происходит за пределами видимой стороны этого процесса.



Я часто летаю самолётами и как частная особа, и по работе, поэтому пользуюсь преимуществами постоянного пассажира. Количество миль для постоянного пассажира важно, так как даёт скидки и статус. Я пользуюсь такими привилегиями, как комната отдыха и fast track — быстрый проход контролей без очередей. Они существенно экономят время и обеспечивают комфортное пребывание в аэропорту, за исключением случаев, когда кто-либо пытается починить то, что не нуждается ни в каком ремонте, после чего эти привилегии перестают работать.
Total votes 37: ↑35 and ↓2 +33
Comments 10
Помните червя-вымогателя WannaCry? Сейчас его вспоминают лишь на тренингах по безопасности, в качестве иллюстративного материала. А между тем через сотрудников, далеких от IT-департаментов, WannaCry до сих пор находит где поживиться: например, в феврале жертвой червя стало правительство штата Коннектикут. Как бизнес относится к киберугрозам изнутри? Специалисты «Лаборатории Касперского» подробно опросили около 5000 представителей разных компаний по всему миру и решили поделиться неутешительными результатами с вами.
Подробности – под катом
Total votes 24: ↑21 and ↓3 +18
Comments 6

Ученые Корнелльского университета создали прототип «квантовых» денег будущего

Reading time 4 min
Views 8.3K
Dronk.Ru corporate blog Popular science Physics The future is here
Самыми защищенными от подделки, согласно исследованиям Международного банкнотного сообщества (IBNS) признан на сегодня британский фунт стерлингов и австралийский доллар. Вместе с тем, подделать и эти денежные знаки при современном уровне технологий вполне реально. Используя алгоритмы шифрования, основанные на кодировании квантовых состояний фотонов, ученым Корнелльского университета удалось найти способ создания денежных купюр, подделать которые практически невозможно. Подробнее о «квантовых» деньгах будущего мы расскажем в сегодняшней публикации.

image
Подробнее
Total votes 16: ↑10 and ↓6 +4
Comments 10
В безопасности не бывает мелочей. Лучшее, чего можно ожидать — это отсрочки «судного дня», до того момента, пока неприятности не достигнут критической массы. Хотя внешне такие проблемы постоянно меняются, основаны они на одних и тех же принципах, «грехах» компьютерных сетей, которые можно сравнить с человеческими. Последуем библейскому примеру и сведем всё в один список.
Подробности – под катом
Total votes 37: ↑35 and ↓2 +33
Comments 3
С каждым годом корпоративный сектор привлекает все большее внимание злоумышленников. Конечно, основной фокус - на финансовом секторе, однако с развитием майнинга прямую прибыль злоумышленники могут извлечь из заражения компании, относящейся к любому другому профилю. Ниже мы собрали три знаковых истории, каждая из которых отражает определенную тенденцию.
Подробности — под катом
Total votes 45: ↑40 and ↓5 +35
Comments 1
На место героя рубрики «10 вопросов программисту» Виктор Яблоков подходит как нельзя лучше, хотя, по его собственному признанию, давно не кодит— за вычетом SQL-запросов и скриптов для автоматизации работы с продуктовой аналитикой, зато в своё время писал 3D-игры под наладонники и занимался антивирусным движком под Symbian. Чуть забегая вперёд, дополним портрет: первым местом работы Виктора был Cybiko (стартап Давида Яна), а дальше —14 лет в «Лаборатории Касперского», где сегодня он руководит управлением разработки мобильных решений.
Подробности – под катом
Total votes 35: ↑34 and ↓1 +33
Comments 3
С помощью эксперта «Лаборатории Касперского» разбираемся, какой набор инструментов должен иметь в своем арсенале современный специалист по ИБ. От каких угроз и с помощью каких технологий надо защищаться. Говорим о тенденциях в сфере ИБ, о механизмах работы некоторых продуктов «Лаборатории Касперского» и немного заглядываем в будущее.
Подробности — под катом
Total votes 36: ↑32 and ↓4 +28
Comments 12

Антиформаты не-идеального DevOps Live

Reading time 6 min
Views 1.7K
Конференции Олега Бунина (Онтико) corporate blog IT Infrastructure *Product Management *Conferences DevOps *
Обычно на конференции по DevOps приезжает выступать передовой ТОП докладчиков, которые «съели Docker и Kubernetes на завтрак» и рассказывают о своем успешном опыте при наличии почти неограниченных возможностей корпораций, в которых они работают. На DevOps Live 2020 все будет немного по-другому. 



DevOps стирает границы между разработкой и инфраструктурой, а DevOps Live 2020 размывает границы между докладчиком и слушателем. В этом году онлайн-формат позволяет отказаться от концепции докладов, в которых спикеры рассказывают как они использовали «режима Бога» в DevOps. У большинства из нас нет таких чит-кодов, а есть обычные стандартные проблемы при минимальных ресурсах. У большинства из нас DevOps не-идеальный — его мы и хотим показать. Как это будет и что нас ждет, расскажем дальше.
Читать дальше →
Total votes 20: ↑20 and ↓0 +20
Comments 0

IT-специалисты в сфере информационной безопасности в 2022. Часть 1: как получить профессию и сколько можно заработать

Reading time 6 min
Views 16K
Information Security *Personnel Management *IT career

25 февраля 2022 года международная сеть хактивистов Anonymous объявила правительству РФ кибервойну. С тех пор под атаку группировки успели попасть ряд крупнейших отечественных СМИ, Банк России, сайты Кремля и Минобороны.

В то же время на фоне напряженной геополитической обстановки Национальный координационный центр по компьютерным инцидентам спрогнозировал увеличение количества кибератак на российские интернет-ресурсы.

Читать далее
Total votes 4: ↑0 and ↓4 -4
Comments 19