Pull to refresh
8
1
Send message

Тестируем UserGate Client. Взгляд сверху: функционал, базовая настройка и нюансы

Reading time19 min
Views3.3K

Компания UserGate давно разрабатывает собственный VPN-клиент. Ожидается, что новинку также можно будет использовать как решение NAC и даже EDR. 

Мы настроили нерелизную версию UserGate Client, протестировали ее и решили поделиться первыми впечатлениями на Хабре. Спойлер: в целом ок, но есть нюансы. 

Читать далее
Total votes 6: ↑6 and ↓0+7
Comments0

Взлом соцсетей: цены на черном рынке и риски для бизнеса

Level of difficultyEasy
Reading time6 min
Views3K

Мы решили выяснить, сколько стоит угон личного и корпоративного аккаунтов в соцсетях. Даже больше — попытались его заказать. Заодно изучили публично известные атаки на бизнес, которые были связаны с соцсетями. А еще подготовили рекомендации по защите компании от таких инцидентов (советы капитанские, но напомнить о них стоило).

Читать далее
Total votes 10: ↑9 and ↓1+9
Comments2

Погружаемся в S3 на Ceph. Как мы удаляли 460 млн мелких объектов

Reading time4 min
Views3.8K

Недавно мы выпустили новый сервис — объектное хранилище S3 на базе нашего облака. Запустили его на Ceph. Перед этим провели множество тестов. В частности, решили выяснить, как на практике Ceph справляется с мелкими объектами — проблемой любого S3. И вот что из этого вышло.

Читать далее
Total votes 11: ↑11 and ↓0+17
Comments4

Истории взлома email. Кому это нужно и сколько стоит

Level of difficultyEasy
Reading time5 min
Views5.7K

Взлом email — прежде всего целевая атака. А еще это старая, дешевая и традиционно популярная услуга в даркнете. 

Мы решили выяснить, за какую сумму можно заказать взлом чужого ящика и как злоумышленники обычно достигают цели. Обзор «‎рынка» услуг, свежие примеры атак на корпоративные email-аккаунты и способы защиты — в этой статье.

Читать далее
Total votes 10: ↑8 and ↓2+7
Comments7

Автоматический выпуск SSL-сертификатов. Используем Kubernetes и FreeIPA

Level of difficultyEasy
Reading time4 min
Views4.3K

Недавно стал использовать новый способ получения SSL-сертификатов. Сохранил небольшую шпаргалку для себя, чтобы каждый раз не вспоминать шаги, команды и вот это вот всё. Потом решил, что такая инструкция может пригодиться кому-то еще.

Читать далее
Total votes 8: ↑8 and ↓0+10
Comments5

Теперь без SAP. Что происходит с рынком ERP в России

Level of difficultyEasy
Reading time6 min
Views18K

Российский рынок ERP-систем сильно изменился за последние два года. За это время страну покинули крупнейшие западные вендоры — Oracle, SAP, Microsoft. 

Многие компании, которые пользовались иностранными продуктами, остались в состоянии неопределенности. Также изменилась жизнь многих SAP-консультантов, ABAP-разработчиков и других ИТ-специалистов. Еще недавно они занимались поддержкой и развитием иностранных продуктов на своих и чужих предприятиях. А теперь их работодателям интереснее люди с компетенциями по 1С. 

Читать далее
Total votes 10: ↑8 and ↓2+8
Comments17

Перешли из Asana в Kaiten, чтобы упорядочить и автоматизировать работу бэк-офиса. Кейс «Академии Йоги»

Level of difficultyEasy
Reading time5 min
Views1.1K

Asana скоропостижно ушла из России, не оставив своим пользователям достаточно времени на поиск альтернативных решений. Имеем что имеем. Но по протоптанным тропам идти проще, чем прокладывать их самому. Поэтому мы решили поделиться историей компании, которая перешла из Asana в Kaiten заблаговременно. Возможно их опыт поможет вам сделать выбор.

Это кейс бэк-офиса онлайн-школы «Академия Йоги». HR-специалисты, юристы, IT-поддержка, бухгалтерия обрабатывают ежемесячно более 240 заявок, и с помощью Kaiten смогли автоматизировать рутинные процессы и увеличить скорость обработки задач. 

Читать далее
Total votes 5: ↑4 and ↓1+3
Comments0

Кто витает в облаках, или Как хакеры атакуют MSP-провайдеров

Reading time6 min
Views1.6K

Допустим, вы решили грабить банки. На дворе 2024-й и вы не спали в криокамере 50 лет, поэтому вряд ли пойдете искать револьвер и чулок на голову. Самый логичный путь — стать киберпреступником (или одуматься)

Но можно пойти еще дальше — атаковать банки не точечно, а оптом. Достаточно взломать MSP-провайдера, и вы получите доступ к инфраструктуре множества организаций-клиентов. И банков в их числе. 

В этой статье выясним: как злоумышленники обычно проникают в сеть MSP-провайдера, какие группировки чаще атакуют облачные сервисы и как выбрать подрядчика, чтобы не стать жертвой киберпреступления.

Читать далее
Total votes 6: ↑6 and ↓0+6
Comments3

Инсталляция и первичная настройка Sangfor Cloud Platform. Часть 1

Level of difficultyEasy
Reading time6 min
Views1K

В предыдущих статьях мы обсудили Sangfor HCl (Hyper Converged Infrastructure). Рассмотрели установку решения и нюансы типа подключения СХД и настройки aSAN

Сегодня мы расскажем об облачном портале SCP (Sangfor Cloud Platform) — решении для управления ресурсами на базе Sangfor HCI, в котором можно организовать public cloud, выделять ресурсы нескольким тенантам и не только. 

Читать далее
Total votes 6: ↑6 and ↓0+6
Comments2

Основано на реальных событиях: как шифровальщики ведут переговоры и что советуют жертвам

Level of difficultyEasy
Reading time5 min
Views13K

Программы-вымогатели — одна из главных киберугроз для российских компаний. Только в прошлом году, по данным F.A.C.C.T., количество атак шифровальщиков на бизнес увеличилось в 2,5 раза. В некоторых случаях суммы выкупа достигали 321 млн рублей.

Мы изучили реальные переписки с вымогателями за последние два года. Самые показательные примеры и выводы — в этой статье.

Читать далее
Total votes 16: ↑13 and ↓3+12
Comments4

OSINT-инструменты в помощь: проверяем учетные данные

Level of difficultyEasy
Reading time4 min
Views8.9K

В этой статье поговорим о том, как проверить, не скомпрометированы ли ваши учетки и не пора ли их обновить. А еще обсудим, как искать аккаунты пользователей по данным для доступа к популярным сайтам. Делать все это мы будем с помощью OSINT-инструментов. 

Читать далее
Total votes 4: ↑4 and ↓0+4
Comments0

DDoS-атаки «для самых маленьких»

Reading time21 min
Views62K

Привет читающим этот длиннопост. Давно ничего не писал на Хабре, но 2022 год выдался достаточно непростым в плане DDoS-атак. По роду деятельности, я столкнулся с большим количеством вопросов о том, что такое DDoS-атаки, нужно ли с ними бороться (WTF??? конечно, не нужно, пусть все лежит нужно). Зрелым матерым спецам здесь вряд ли будет интересно.

Пользуясь случаем, хочу поблагодарить Qrator Labs за большой вклад в оригинальный текст. Без них он бы не родился :)

Хочу сразу отметить, что некоторым читателям, погруженным в банковскую тематику, текст может показаться знакомым. И да, он в каком-то виде был выпущен для узкого круга лиц, но поскольку уже прошло достаточно времени, а данные не устарели и автор этого поста был, в основном, автором этого текста, то я решил выложить его на хабр в несколько сокращенном и подредактированном варианте, дабы давать ссылку на этот пост, когда опять начнут задавать вопросы.

Читать далее
Total votes 18: ↑16 and ↓2+17
Comments11

Анализируем домен компании с помощью OSINT

Reading time6 min
Views8.1K

В начале сентября мы перенесли облако NGcloud на новый домен. Перед миграцией проанализировали домен с помощью инструментов OSINT. Зачем? Потому что из сведений о домене хакеры могут добыть массу информации: начиная от данных владельца и заканчивая внутренними документами компании. В этой статье собрали все шаги и бесплатные OSINT-инструменты, которые помогут определить: какая информация о вашей компании есть в открытом доступе, как ее могут использовать злоумышленники и что можете сделать вы, чтобы предотвратить потенциальную атаку. 

Читать далее
Total votes 9: ↑9 and ↓0+9
Comments0

Information

Rating
1,504-th
Works in
Registered
Activity