Получи случайную криптовалюту за регистрацию!

ИнфоБез

Логотип телеграм канала @informsecur — ИнфоБез И
Логотип телеграм канала @informsecur — ИнфоБез
Адрес канала: @informsecur
Категории: Криптовалюты
Язык: Русский
Количество подписчиков: 5.66K
Описание канала:

Канал посвящен информационной безопасности
По всем вопросам: @altmainf
Уважаемый менеджер: @altaiface

Рейтинги и Отзывы

2.00

3 отзыва

Оценить канал informsecur и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

1

3 звезд

0

2 звезд

0

1 звезд

2


Последние сообщения 2

2023-03-24 12:01:55 Инфраструктура открытых ключей

или Public Key Infrastructure - набор средств, распределённых служб и компонентов, в совокупности используемых для поддержки криптозадач на основе закрытого и открытого ключей.

В основе PKI лежит использование криптографической системы с открытым ключом и несколько основных принципов:

- закрытый ключ (известен только его владельцу)
- удостоверяющий центр создает электронный документ — сертификат открытого ключа (таким образом удостоверяя факт того, что закрытый ключ известен эксклюзивно владельцу этого сертификата, открытый ключ свободно передается)
- никто не доверяет друг другу, но все доверяют удостоверяющему центру
- удостоверяющий центр подтверждает или опровергает принадлежность открытого ключа заданному лицу, которое владеет соответствующим закрытым ключом.
700 views09:01
Открыть/Комментировать
2023-03-23 12:01:41 Недостатки двухфакторной аутентификации через мобильное устройство

- Телефон должен ловить сеть, когда происходит аутентификация, иначе сообщение с паролем просто не дойдёт.
- Необходимо сообщить номер мобильного телефона, из-за чего, например, в будущем может приходить спам.
- Текстовые сообщения, которые, поступая на мобильный телефон, могут быть перехвачены.
- Текстовые сообщения приходят с некоторой задержкой, так как некоторое время уходит на проверку подлинности.
- Современные смартфоны используются для получения как почты, так и SMS. Как правило, электронная почта на мобильном телефоне всегда включена. Таким образом, все аккаунты, для которых почта является ключом, могут быть взломаны.

Но так же есть и преимущества:
- Не нужны дополнительные токены, потому что мобильное устройство всегда под рукой.
- Код подтверждения постоянно меняется, а это безопаснее, чем однофакторный логин-пароль.
950 views09:01
Открыть/Комментировать
2023-03-22 14:01:22 Двухфакторная аутентификация

ДФА также известна как двухэтапная верификация является типом многофакторной аутентификации. Она представляет собой технологию, обеспечивающую идентификацию пользователей с помощью комбинации двух различных компонентов.

Примеры двухфакторной аутентификации — авторизация Google или Microsoft. Когда пользователь заходит с нового устройства, помимо аутентификации по имени-паролю его просят ввести код подтверждения.

Абонент может получить его по SMS, с помощью голосового звонка на его телефон, код подтверждения может быть взят из заранее составленного реестра разовых кодов или новый одноразовый пароль может быть сгенерирован приложением-аутентификатором за короткие промежутки времени.
1.1K views11:01
Открыть/Комментировать
2023-03-22 12:01:31
  Хардкорный тест для разработчиков MS SQL Server

Вырвитесь из однотипных задач. Освойте продвинутые подходы.

Ответьте на 20 вопросов и проверьте, насколько вы готовы к обучению на углубленном курсе «MS SQL Server Developer»

Время прохождения теста ограничено 30 минут

Курс создан для разработчиков, которые хотят понять, как устроены БД, научиться писать сложные запросы или заниматься проектированием на SQL профессионально.

Протестируйте обучение на открытом уроке:
Перенос данных между серверами - репликация, мирроринг, очередь, AG - в чем разница и примеры использования, 29 марта в 20:00 — https://otus.pw/NEqB/

ПРОЙТИ ТЕСТИРОВАНИЕ
https://otus.pw/3Ide/
1.1K views09:01
Открыть/Комментировать
2023-03-21 13:59:59 Факторы аутентификации

Ещё до появления компьютеров использовались различные отличительные черты субъекта. Сейчас использование той или иной характеристики в системе зависит от требуемой надёжности, защищённости и стоимости внедрения. Выделяют три фактора аутентификации:

1) Фактор знания: что-то, что мы знаем — пароль.
Это тайные сведения, которыми должен обладать только авторизованный субъект. Например PIN.

2) Фактор владения: что-то, что мы имеем — устройство аутентификации обладания субъектом каким-то неповторимым предметом. Это может быть личная печать, ключ от замка, для компьютера это файл данных, содержащих характеристику.

3) Фактор свойства: что-то, что является частью нас — биометрика физическая особенность субъекта. Это может быть портрет, отпечаток пальца или ладони, голос или особенность глаза. С точки зрения субъекта, данный способ является наиболее простым: не надо ни запоминать пароль, ни переносить с собой устройство аутентификации.
1.1K views10:59
Открыть/Комментировать
2023-03-21 11:59:59
Начните осваивать инструменты Observability!

Приглашаем вас 23 марта в 20:00 на открытый урок, который пройдет в рамках онлайн-курса «Observability: мониторинг, логирование, трейсинг» от OTUS. Тема вебинара: «Kube-prometheus-stack. Мониторинг Kubernetes при помощи Prometheus operator».

На занятии:
— Разберем как устроен мониторинг кластера, его компоненты и приложения в кластере.
— Проанализируем подходы к мониторингу как приложения так и компонентов кластера
— Обсудим основные метрики k8s.

Продолжить обучение на курсе возможно в рассрочку.

Для участия пройдите вступительный тест: https://otus.pw/HqIE/

Реклама. Информация о рекламодателе на сайте www.otus.ru
1.1K views08:59
Открыть/Комментировать
2023-03-20 14:02:12 Многофакторная аутентификация

МФА — расширенная аутентификация, метод контроля доступа к чему-либо (компьютеру, сайту и так далее) в котором пользователю для получения доступа к информации необходимо предъявить более одного «доказательства механизма аутентификации».

К категориям таких доказательств относят:

- Знание
Информация, которую знает субъект (пароль, ПИН-код, код, контрольное слово и тд.)

- Владение
Вещь, которой обладает субъект (электронная или магнитная карта, токен, флеш-память)

- Свойство, которым обладает субъект
(биометрия, природные уникальные отличия: лицо, отпечатки пальцев (папиллярные узоры), радужная оболочка глаз, последовательность ДНК)
1.2K views11:02
Открыть/Комментировать
2023-03-20 12:00:01
Есть такая профессия - информацию защищать!

21 марта, в 11:00 МСК


Как стать ИБ специалистом, Образование в ИТ.
Поговорим про существующие проблемы при подготовке ИБ специалистов, начиная от колледжей до вузов и возможных курсов повышения квалификации; что не хватает, как встраивать программы обучения со стороны ИТ компаний, ИБ компаний; как повышать ценность образования; вопросы масштабирования и сращивания практики бизнеса в программы образования.

Приходите послушать и пообщаться, участие бесплатное!
1.5K views09:00
Открыть/Комментировать
2023-03-19 16:59:59 Способы посещения закрытых сайтов

Сейчас появилась тенденция на блокировки различных ресурсов, а также в корпоративной среде - это очень распространённая практика. Существует несколько способов обхода запрета на доступ:

1) Смена сети
Подойдет, если запрет доступа осуществляется не на уровне всей страны, а на местном уровне (администратор запретил доступ к нужным ресурсам из корпоративной сети)

2) VPN
Виртуальная частная сеть позволяет обойти любую блокировку

3) Анонимные прокси-серверы
Подключившись к одному из них, вы сможете сменить свой IP-серверы адрес и обойти запрет на доступ к нужному ресурсу

4) Tor
Одновременно браузер и сеть. Главная задача - скрытие следов пользователя в Интернете. За счет этого можно работать в сети полностью анонимно.
1.3K views13:59
Открыть/Комментировать
2023-03-19 14:59:59
Экологичный подход — не просто тренд, но и эффективный метод развития технологий. Это доказали уже многие мировые компании, среди которых, например, автомобильный бренд CHERY. Совсем скоро CHERY запустить в продажу свой первый гибридный автомобиль TIGGO 8 PRO е+, который призван перевернуть индустрию и совсем скоро появится в России!

Присоединяйтесь к официальному сообществу нового CHERY TIGGO 8 PRO е+, в котором уже сейчас можно узнать все новости бренда, рассмотреть новинку в деталях, выиграть призы, участвуя в конкурсах сообщества и, конечно, пообщаться с единомышленниками.

Будьте первыми, кто увидит обзор гибрида от CHERY и узнает о самых выгодных предложениях на запуске продаж!

Переходите и присоединяйтесь к официальному сообществу нового CHERY TIGGO 8 PRO е+
1.3K views11:59
Открыть/Комментировать