Кіберзабобони: хибні стереотипи про кібербезпеку

Серія публікацій з розвінчування кумедних міфів про кібербезпеку #кіберзабобони.

12 червня 2017 · 7 хвилин · 1395 слів · Володимир Стиран

OWASP Kyiv Chapter: події, зустрічі та спільнота кібербезпеки

OWASP Kyiv Chapter – українська спільнота кібербезпеки. Безкоштовні події, зустрічі, нетворкінг та навчання. Приєднуйтесь!

1 червня 2017 · 2 хвилин · 374 слів · Володимир Стиран

NMap XSLT for web-apps URL extraction

I’ve just wasted 2 hours of sleep, but I’ve (finally) figured out some XSLT basics and created this simple XSL template to extract base URLs of web-applications from the XML output of a NMap scan. Very handy when you want to automatically pass NMap scan results to a web-application sitemap enumerati.

24 травня 2017 · 1 хвилина · 154 слів · Володимир Стиран

Чому не можна користуватися Яндекс-пробками та іншими російськими сервісами з геолокацією

та іншими російськими сервісами з геолокацією Прилетіло “в приват”” чергове “в мене нічого красти”, цього разу на тему геолокаціі. Але не пасивно-агресивне, як зазвичай, а вже інтригуюче та зацікавлене. Це дуже радує! Значить ми тут не дарма і народ потроху починає прозрівати в плані загроз кібербез.

27 березня 2017 · 2 хвилин · 285 слів · Володимир Стиран

Як зупинити фішинг раз і назавжди

Людоньки, хочете я вам розкажу, як зупинити фішинг раз і назавжди у три БЕЗКОШТОВНІ кроки? Вам навіть не треба буде тирити у нас матеріали наших авторських тренінгів з протидії соціальній інженерії (і таке трапляється). Більше того, ми з кентами одразу ж закриємо Berezha Security Group та розпочнемо.

16 березня 2017 · 2 хвилин · 362 слів · Володимир Стиран

Дика природа кіберпростору

Транскрипт доповіді на IDC Security Roadshow 2017. Цей текст з скороченнями було вперше опубліковано на Укрінформ. Зараз коли мова заходить за все, що з префіксом кібер-, ми зазвичай маємо на увазі геополітичний контекст, тобто протистояння держав в кібер-просторі. Тема кібербезпеки вкрай політизова.

20 лютого 2017 · 13 хвилин · 2745 слів · Володимир Стиран

Чому не можна блокувати ВКонтакті та Однокласники

Ніколи не думав, що до цього дійде. Одразу попереджаю, що на мою особисту думку, обидва зазначені вебсайти не заслуговують права на існування з цілої низки причин, але мова далі не про це. Мова про блокування доступу до ресурсів в мережі інтернет. В такого блокування є два дуже важливі аспекти, які.

13 лютого 2017 · 4 хвилин · 676 слів · Володимир Стиран

Про розв’язання морально-етичних дилем

tl;dr: Особисто я твердо впевнений, що будь-які професійні контакти з російською індустрією інформаційної/кібербезпека повинні бути виключені до завершення окупації території України, включаючи Донецьку та Луганську області та АР Крим. І це не моя особиста думка чи політична позиція, це результат ро.

23 січня 2017 · 6 хвилин · 1210 слів · Володимир Стиран

Неминучість та невідворотність інциденту

Інцидент неминучий. Є лише дві речі, на які ви можете вплинути. Це те, наскільки легко вас буде зламати, та чи будете ви та ваші колеги знати, що робити коли це станеться.

19 січня 2017 · 2 хвилин · 315 слів · Володимир Стиран

Месенджери та URL-посилання: що відбувається, коли ви відсилаєте лінк?

Що відбувається, коли ви відсилаєте посилання? Нещодавно в інтернеті знову набули популярності історії про шкідливі програми, які поширюються у SVG файлах, відправлених у Facebook. Ви можете дізнатися більше про цей вектор атаки та методи зловмисників в цьому пості, але мою увагу привернуло інше. Як.

22 листопада 2016 · 5 хвилин · 942 слів · Володимир Стиран