вторник, 24 апреля 2012 г.
понедельник, 23 апреля 2012 г.
Путь исследователя: от шалостей к пентестам
100% Virus Free Podcast #40
В этом выпуске у нас в студии Юрий Гольцев (PT) и Владимиром Воронцовым (ONsec).
- путь исследователя: от шалостей до первых взломов
- конвертирование взломов в пентесты
- кто такой исследователь в области ИБ?
- пентесты: пытаемся выведать интересные случаи из практики
В этом выпуске у нас в студии Юрий Гольцев (PT) и Владимиром Воронцовым (ONsec).
- путь исследователя: от шалостей до первых взломов
- конвертирование взломов в пентесты
- кто такой исследователь в области ИБ?
- пентесты: пытаемся выведать интересные случаи из практики
понедельник, 9 апреля 2012 г.
Новая порция докладов Positive Hack Days
Скоро заканчивается вторая волна Phdays CFP, но часть докладов уже прошла рецензирование.
Итак, новые докладчики, встречаем: http://phdays-ru.blogspot.com/2012/04/phdays-2012.html
Первая порция: http://phdays-ru.blogspot.com/2012/03/phdays-2012.html
Итак, новые докладчики, встречаем: http://phdays-ru.blogspot.com/2012/04/phdays-2012.html
Первая порция: http://phdays-ru.blogspot.com/2012/03/phdays-2012.html
воскресенье, 8 апреля 2012 г.
суббота, 7 апреля 2012 г.
LeetChicken - 1337!
Российская команда LeetChicken победила в финале международных хакерских соревнований CODEGATE YUT 2012.
Это круто! Поздравляю ребята!
Среди соперников были PPP (США), int3pids (Испания), Eindbazen (Нидерланды)... Сильнейшие команды мира!
Надеюсь, что на PHDays CTF, где придется сражаться с не менее сильными соперниками, российские команды будут покажут такой же достойный результат!
Подробнее: http://www.securitylab.ru/news/422849.php
Это круто! Поздравляю ребята!
Среди соперников были PPP (США), int3pids (Испания), Eindbazen (Нидерланды)... Сильнейшие команды мира!
Надеюсь, что на PHDays CTF, где придется сражаться с не менее сильными соперниками, российские команды будут покажут такой же достойный результат!
Подробнее: http://www.securitylab.ru/news/422849.php
пятница, 6 апреля 2012 г.
Через что вас взломают завтра?
Несколько лет назад, решая прикладную задачу какой client-site exploit лучше затачивать оперативной оценки защищенности клиентских приложений мы разработали утилиту WebSpider. Развиваясь, WebSpider превратился в Surfpatrol, который сейчас живет, здравствует и дает интересную статистику.
Так, 89% всех заходов на SurfPatrol осуществляется с уязвимых систем.
А client-site exploit лучше затачивать обновления нужно устанавливать на Real Player, Java и QuickTime.
Статья годовалой давности о технологии:
http://www.securitylab.ru/analytics/422813.php
Так, 89% всех заходов на SurfPatrol осуществляется с уязвимых систем.
А
Статья годовалой давности о технологии:
http://www.securitylab.ru/analytics/422813.php
четверг, 5 апреля 2012 г.
0day/текила/криптография
На прошлой неделе прошла конференция «РусКрипто». Насколько я знаю, это старейшая из ныне здравствующих конференций по информационной безопасности.
Несмотря на почетный возраст, конференция живет и развивается, за что огромное спасибо организаторам: Ассоциации «РусКрипто» и АИС. В свое время именно на этой площадке я обкатывал свои идеи, которые позже привели к появлению Positive Hack Days. Именно тут прошел первый масштабный CTF под руководством Дмитрия Евтеева. В общем, отношение к «РусКрипто» у меня крайне теплое и в некоторой степени даже ностальгическое.
Подробнее
Подписаться на:
Сообщения (Atom)