Про сертифікати з кібербезпеки

В цьому дописі я ділюся висновками з власного досвіду застосування професійних сертифікатів з кібербезпеки в кар‘єрі та бізнесі.

1 квітня 2021 · 6 хвилин · 1110 слів · Володимир Стиран
Perceptron інтерв'ю частина 1

Інтерв'ю каналу Perceptron. Частина I

Перша частина інтерв'ю YouTube-каналу Perceptron. Говоримо про персональну кібербезпеку, як не стати кібержертвою, які є безпечні месенджери та чому це не Телеграм.

16 березня 2021 · 1 хвилина · 70 слів · Володимир Стиран

Критичні вразливості в Microsoft Exchange

SolarWinds з його Supply Chain, про який всім вже мозок винесли сейли та маркетологи, це практично ніщо в порівнянні з десятками тисяч скомпрометованих цими днями серверів Microsoft Exchange.

10 березня 2021 · 3 хвилин · 533 слів · Володимир Стиран
Threat Modeling Gamification over a Zoom call

Threat Modeling Gamification @ OWASP Kyiv

В пентестах додатків є одна велика проблема: показати клієнту, що була зроблена вся можлива робота. Threat Modeling Gamification оптимально її розв'язує.

6 березня 2021 · 2 хвилин · 335 слів · Володимир Стиран
Кремль і роботи

Хто розробляє російську кіберзброю?

Atlantic Council у вишуканій манері деанонімізував компанію з кібербезпеки, що розробляє російську кіберзброю, яку російська розвідка та спецслужби використовують у кібератаках.

4 березня 2021 · 2 хвилин · слово · Володимир Стиран
SEV Login Screen

РНБО повідомляє про атаку російських хакерів на систему документообігу держорганів

РНБО попереджає про фішингову атаку через систему документообігу Українських державних установ та звинувачує в цьому росіян.

28 лютого 2021 · 1 хвилина · слово · Володимир Стиран
Блокування Github та LiveJournal

Блокування LiveJournal і Github в Україні

Голосіївський районний суд заблокував 426 вебсайтів, серед яких блог-платформа LiveJounral та навіть піддомен Github.

25 лютого 2021 · 2 хвилин · слово · Володимир Стиран
Batman Threat Model

Гейміфікація моделювання загроз

Цієї суботи на OWASP Kyiv штовхатиму за моделювання загроз в Application Security та тестах на проникнення. Хто думає що пентести то форма мистецтва і що моделювання загроз то нудно, хай так і думає. Більш просунутих запрошую доєднатися та обговорити тему в усіх подробицях.

23 лютого 2021 · 2 хвилин · 273 слів · Володимир Стиран
Books artworks collage

Рекомендовані книжки прочитані у 2020. Частина IV: особистий розвиток

В завершальному четвертому дописі серії я рекомендую такі твори: Eat and Run by Scott Jurek, Atomic Habits by James Clear, Range by David Epstein. А також книги, які не увійшли до жодної з категорій.

20 лютого 2021 · 3 хвилин · 635 слів · Володимир Стиран
Апаратний бекдор на пальці

Китайські бекдори в SuperMicro та Lenovo

За версією Bloomberg, компанії Supermicro та Lenovo були зламані китайськими кібершпигунами, які вбудували у вибіркові партії виробів цих компаній програмні та апаратні бекдори. За допомогою цих закладок, китайські спецслужби понад десятиліття шпигували за десятками державних та приватних установ у.

16 лютого 2021 · 3 хвилин · 470 слів · Володимир Стиран