Информационная Безопасность

Материалы о информационной безопасности в проектировании систем: аутентификация, авторизация, защита данных, управление доступом, безопасные интеграции и архитектурные решения с учетом рисков.

Все материалы

Все статьи, заметки и разборы по этой теме в хронологическом порядке.

Киберзащита — Двухфакторная аутентификация для instagram

Пандемия 2020 года привела к тому, что многие перешли на удаленную работу и работу онлайн, что в свою очередь активизировало хакеров и других кибер-преступников. Это первая заметка в серии посвященная защите в киберпространстве. Начнем с того, что защитим свой instagram от кражи с помощью двухфакторной авторизации, причем не через смс, а через аутентификатор. Приложения Authenticator’ы Скачиваем Яндекс.Ключ или Google authenticator и устанавливаем на телефон. Приложения Authenticator’ы создают коды двухэтапной аутентификации(одноразовые пароли) – дополнительного уровня защиты при входе в защищенные аккаунты. ...

17 мая 2021 г. · 2 минуты · CrazyElephant_x

Управление сложностью паролей 1с:УНФ

Сложный пароль это один из способов защиты информационной системы от взлома и хакеров, а так же сохранения конфиденциальной информации. В 1с есть несколько способов управления парольной политикой разберем на примере 1с: Управление нашей фирмой. Первый способ зайти в конфигуратор в основном меню открыть «Администрирование» — «Параметры информационной базы» и там установить галочку «проверка сложности паролей». Проверка будет проверять, что бы пароль соответствовал настройке «Минимальная длина паролей пользователей» ...

14 апреля 2021 г. · 1 минута · CrazyElephant_x

Microsoft Exchange Server обновления безопасности

Microsoft сообщает о группировке, которая была замечена в массовых целевых атаках с использованием 0-day уязвимостей на почтовые серверы Microsoft Exchange Server с целью кражи важных данных и получения удаленного контроля. На первом этапе злоумышленники получают доступ к серверу Microsoft Exchange Server с помощью ранее скомпрометированных учетных данных либо путем эксплуатации ранее неопубликованных уязвимостей (0-day). Затем на сервере создается Web Shell для удаленного контроля, после чего продолжается развитие атаки. В связи с этим компания Microsoft выпустила срочные обновления безопасности для уязвимостей, которые используются в ходе атак: ...

6 марта 2021 г. · 2 минуты · CrazyElephant_x