Обновить
16K+
5

Пользователь

50
Рейтинг
3
Подписчики
Отправить сообщение

Как хаос в службах каталогов подвергает риску вашу ИТ-инфраструктуру

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели8.6K

Каждый инженер или системный администратор, работавший в компании с большой историей, знаком с этой болью: инфраструктура масштабируется, сотрудники приходят и уходят, а в службах каталогов постепенно накапливаются тонны legacy-объектов. С одной стороны, всё может работать в штатном режиме, но на деле контроллеры домена начинают с задержкой откликаться на LDAP-запросы, аутентификация периодически дает сбои, а в случае миграции на новое ПО админам приходится долго разбираться с правами доступа.

Проблема раздутых служб каталогов — это прямая угроза производительности, безопасности и отказоустойчивости всей компании. О том, как исправить ситуацию, поговорим в этой статье. 

Читать далее

Боты уже составляют большую часть интернет-трафика. Почему это проблема не только ИБ

Время на прочтение14 мин
Охват и читатели9.3K

На связи Лука Сафонов — бизнес-партнер по инновационному развитию «Гарды».

Вопрос «Есть ли на нашем сайте бот-трафик?» уже потерял смысл. Почти наверняка есть. Гораздо важнее понять, сколько его, кто его создает, с какой целью и как он влияет на бизнес.

При этом проблема автоматизированного трафика давно вышла за пределы простого вопроса «заблокировать ботов». Чересчур жесткие ограничения могут вызывать негатив у реальных пользователей, а слишком мягкие позволяют злоумышленникам использовать автоматизацию для атак.

Под катом — разбираемся, почему привычные методы защиты уже не всегда справляются и как отличать полезную автоматизацию от активности, которая создает риски для бизнеса.

Узнать подробности

Даже HTTPS выдает атакующего. Артефакты для поиска хакера на каждом этапе атаки

Время на прочтение9 мин
Охват и читатели10K

Привет, Хабр!

На связи Александр Уваров, я ведущий архитектор систем информационной безопасности в «Гарде».

Еще несколько лет назад шифрованный трафик был скорее исключением. Сейчас весь внешний трафик компании идет по зашифрованным каналам. Например, через HTTPS на уровне приложений или VPN на уровне сети. Внутри корпоративной сети, по нашим оценкам, зашифровано 70–80% трафика. Пользователям это удобно и безопасно, а для ИБ-команд это означает, что анализировать содержимое трафика напрямую уже не представляется возможным.

Расшифровать весь TLS-трафик звучит как очевидное решение проблемы, но на практике это дорого и технически болезненно. Хорошая новость — зашифрованный трафик оставляет след. На каждом этапе атаки в сетевом трафике появляется узнаваемый паттерн, который видно в метаданных сессий даже без расшифровки.

Под катом — метрики для детектирования четырех типичных этапов атаки. В статье я разобрал, на что смотреть и где чаще всего могут возникать ложные срабатывания.

Читать далее

Ловля «на живца». Как разместить прикормки для злоумышленников по-суворовски

Время на прочтение17 мин
Охват и читатели10K

Привет, Хабр!

В поле нашего зрения попал технический доклад Сурила Десай (Suril Desai), вице-президента Acalvio. Выступление было посвящено тому, как создать «ложные активы» для злоумышленников по-суворовски: не числом, а умением. 

Под катом пересказываем доклад со всеми подробностями и нашими инсайтами — всё, как вы любите. Поехали.

Читать далее

Эволюция аналитика: как изменилась профессия

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели8.6K

Привет, Хабр!

Меня зовут Софья Худякова, я руковожу отделом продуктовой аналитики в «Гарде». Занимаюсь аналитикой требований уже почти двадцать лет — сначала как специалист, теперь как руководитель отдела. За это время профессия изменилась настолько, что список компетенций, по которому я нанимаю людей сегодня, почти не похож на тот, с которым я начинала. В этой статье — не про хард-скиллы и технологии (об этом написано достаточно), а про то, как изменился образ мышления, который нужен современному аналитику.

Читать далее

Информация

В рейтинге
149-й
Зарегистрирован
Активность