Хакерам начхати на ваші відмазки

Більшість зламів відбуваються через відсутність пріоритезації зусиль, що витрачаються на безпеку. Більшість корпоративних підрозділів безпеки займаються процедурними речами, які прописані в політиках та вимагаються “згори”. Замість того, щоб виконувати свої прямі обов’язки — захищати бізнес від кібе.

27 лютого 2018 · 2 хвилин · 245 слів · Володимир Стиран

Атрибуція кібератак: довге та невдячне доведення очевидних фактів

У зв’язку з останніми гучними заявами МЗС Великобританії та Білого дому, в яких вони напряму звинувачують Російську федерацію в здійсненні минулорічної кібер-атаки з використанням вірусу #NotPetya, вкотре повертають нас до питання атрибуції кібератак. МЗС Сполученого королівства та Адміністрація Пре.

16 лютого 2018 · 3 хвилин · 595 слів · Володимир Стиран

Антивіруси та інший софт: російський та взагалі

Піднімається чергова хвиля публічного обговорення участі Касперського в розвідувальних операціях РФ, зокрема задля викрадення документів та програмних інструментів АНБ, які згодом потрапили до “Shadow Brokers” та спричинили WannaCry та NotPetya. Цього разу рупор у анонімних джерел в американській ро.

15 лютого 2018 · 3 хвилин · 600 слів · Володимир Стиран

Шахрайство з криптовалютами

Децентралізовані платіжні системи (більш широко відомі як криптовалюти), які ще 10 років тому були екзотикою, наразі рішуче домінують на шпальтах престижних видань. Для всіх, хто хоч трохи розуміється на криптографії, очевидно, що так чи інакше ідеї децентралізації обміну цінностями, підкріплені суч.

2 лютого 2018 · 4 хвилин · слово · Володимир Стиран

Spectre & Meltdown: покрокове пояснення

Оригінал: https://twitter.com/gsuberland/status/948907452786933762 Інтро Коли процесор доходить до умовного розгалуження у коді (наприклад, “if”), він намагається передбачити, яку гілку буде обрано в програмі, перш ніж програма сама взнає результат. І він виконує цю гілку заздалегідь — ця функція пр.

5 січня 2018 · 6 хвилин · 1088 слів · Володимир Стиран

Хто є хто на ринку кібер-безпеки

Ринок кібер-безпеки, який, за деякими оцінками, наступного року перестрибне об’єм 200 млрд на рік, для більшості населення планети залишається якоюсь містичною таємницею. Коли я спілкуюся на робочі теми з людьми, які не є інсайдерами цієї індустрії, мені нерідко доводиться розвінчувати стереотипи та.

27 грудня 2017 · 5 хвилин · 853 слів · Володимир Стиран

Ще трохи про хакерів

Раз вже розпочали, то продовжуємо невеличкий лікнеп щодо того, хто є хто в нашій пісочниці. По-перше, хакери та кібер-злочинці це різні поняття. Завдяки сталому голлівудському стереотипу та неосвіченості медійників, хакерами здебільшого називають людей, які здійснюють злочини з допомогою комп’ютерів.

24 листопада 2017 · 2 хвилин · слово · Володимир Стиран

Про Responsible Disclosure, Full Disclosure, та чому хакери — це добре для кібербезпеки

та чому хакери — це добре для кібербезпеки Багато хто звернув увагу на вакханалію розкриття вразливостей у системах Українських державних установ, органів самоврядування та підприємств критичної інфраструктури. Якщо ви провели останні тижні на сонячному пляжі або у темній печері, подивіться на крайн.

22 листопада 2017 · 4 хвилин · 677 слів · Володимир Стиран

How to Build Security Awareness Programs That Don’t Suck

This is the script of my talk at BruCON 0x09. You can find the video here: https://www.youtube.com/watch?v=40tUy6TNXM8; the slides are here: https://files.brucon.org/2017/006_Vlad_Styran_Security_Awareness_v3.pdf. Introduction Hi everyone. Thanks for coming. Before we begin, let me ask you a questio.

7 жовтня 2017 · 23 хвилин · 4818 слів · Володимир Стиран

Прокляття знанням

Прокляття знанням (Curse of Knowledge) полягає в тому, що коли ми щось взнали, нам дуже важко уявити свій стан, в якому ми про це не маємо жодного уявлення. Прірва між знавцями та обивателями, спеціалістами та аматорами, зумовлена саме цим когнітивним явищем: перші не в змозі популярно пояснити друг.

28 вересня 2017 · 3 хвилин · 485 слів · Володимир Стиран