Неминучість та невідворотність інциденту

Інцидент неминучий. Є лише дві речі, на які ви можете вплинути. Це те, наскільки легко вас буде зламати, та чи будете ви та ваші колеги знати, що робити коли це станеться.

19 січня 2017 · 2 хвилин · 315 слів · Володимир Стиран
In-group/out-group mentality

Групова ментальність

Якщо ви не помітили, то зараз на хвилі “неприємного” для деяких голосування України в Радбезі ООН піднімається хвиля пропаганди під заголовком “Ви взагалі на чийому боці?” Але сьогодні не про це. Сьогодні я вам розкажу про групову ментальність і чому не люблять євреїв. Написати цей пост я вирішив пі.

26 грудня 2016 · 4 хвилин · 684 слів · Володимир Стиран

Месенджери та URL-посилання: що відбувається, коли ви відсилаєте лінк?

Що відбувається, коли ви відсилаєте посилання? Нещодавно в інтернеті знову набули популярності історії про шкідливі програми, які поширюються у SVG файлах, відправлених у Facebook. Ви можете дізнатися більше про цей вектор атаки та методи зловмисників в цьому пості, але мою увагу привернуло інше. Як.

22 листопада 2016 · 5 хвилин · 942 слів · Володимир Стиран

Instant Messengers and URLs

What happens when you send a link? Various stories about malware spreading over SVG files sent on Facebook were circulating over the interwebs lately. You can read more about this vector and the methods used by malicious hackers in this post, but what caught my interest was not the attack itself. As.

21 листопада 2016 · 5 хвилин · 953 слів · Володимир Стиран

How to enable Slack notifications in XSS Hunter

I have enabled Slack notifications in my standalone XSS Hunter installation that I’ve finally debugged out of complete uselessness earlier today. Thanks to @igorblum, who has, besides pushing me to try out XSS Hunter in the first place, pointed my attention to the lack of timeliness of notifications.

16 листопада 2016 · 2 хвилин · 218 слів · Володимир Стиран
Secure messaging and end-to-end encryption concept illustration

Безпечні месенджери

Якби у мене був Топ-10 питань, які задають мені свідомі громадяни, які не байдужі до власної інформаційної безпеки, то на першому місці безперечно було б Які мобільні месенджери безпечні, а які ні? Я спробую висловити свою професійну думку щодо цього та поширити її серед якомога ширшої аудиторії, в.

14 листопада 2016 · 6 хвилин · 1074 слів · Володимир Стиран

Про бігунів

Я напевно буду ділитися тут своїми спостереженнями на тему. Тому що з часом представників цього підвиду в стрічці значно побільшало. З двох причин: хтось з друзів почав бігати (що я вважаю супер) або хтось потрапив до друзів, тому що бігає (що я вважаю супер-пупер). Отже, цікаво почути що ці люди ду.

27 жовтня 2016 · 3 хвилин · 518 слів · Володимир Стиран
XKCD on standards

On the usefulness of Penetration Testing methodologies

Let’s imagine for a moment how the “bad guys” are planning their attacks. In the dark basement with cyber-punk posters covering the graffiti on the walls, with a bunch of half-assembled computers lying here and there, malicious hackers gather around the poorly lit table to decide what version of a B.

5 вересня 2016 · 2 хвилин · 409 слів · Володимир Стиран
Перехоплені паролі на скріншоті SniffPass

Як хакери отримують ваші паролі

Та як цьому запобігти Більшість програм, які обробляють чи зберігають цінні дані, реалізують один з методів ідентифікації користувачів. Більшість з них використовує автентифікацію за іменем користувача та паролем, з якою знайомий кожен відвідувач інтернету. Інші методи ідентифікації користувачів мож.

17 липня 2016 · 5 хвилин · 934 слів · Володимир Стиран

Leveraging the Strongest Factor in Security (Part I)

In January 2013, Gary McGraw has written an excellent piece on 13 secure design principles that summarize the high level ideas any security engineer or architect should be familiar with in order to be called so. Dr McGraw is of course that smart gentlemen from Cigital who wrote the “Software Securit.

11 липня 2016 · 3 хвилин · 512 слів · Володимир Стиран