Как работает коммутатор (l2 switch)
Основная задача коммутатора - объединить устройства в единую сеть. Он передает данные, полученные на один из своих интерфейсов в другой на основе информации о MAC адресах источника и назначения, содержащейся в передаваемом фрейме.
В основе их логики лежит Таблица коммутации. Как только в сети появляется новый хост и пробует передать любую информацию, коммутатор фиксирует, что на одном из его интерфейсов появился новый MAC адрес. Он заносит эти данные вида:
Интерфейс Х - MAC адрес У
Когда этот вновь появившийся хост пытается обратиться к какому-то MAC адресу, например соседнего хоста, коммутатор анализирует информацию о MAC адресе назначения и смотрит, есть ли таковой в его таблице коммутации. Как только нашлось соответствие, то дальше дело за малым - коммутатору остается только передать ее из одного интерфейса в другой.
Дочитать...
Основная задача коммутатора - объединить устройства в единую сеть. Он передает данные, полученные на один из своих интерфейсов в другой на основе информации о MAC адресах источника и назначения, содержащейся в передаваемом фрейме.
В основе их логики лежит Таблица коммутации. Как только в сети появляется новый хост и пробует передать любую информацию, коммутатор фиксирует, что на одном из его интерфейсов появился новый MAC адрес. Он заносит эти данные вида:
Интерфейс Х - MAC адрес У
Когда этот вновь появившийся хост пытается обратиться к какому-то MAC адресу, например соседнего хоста, коммутатор анализирует информацию о MAC адресе назначения и смотрит, есть ли таковой в его таблице коммутации. Как только нашлось соответствие, то дальше дело за малым - коммутатору остается только передать ее из одного интерфейса в другой.
Дочитать...
👍1
В четверг, 21 марта, в 11:00 по Московскому времени состоится первый в этом году эфир CyberCamp , посвященный теме WAF и всему, что с этим связано.
Ожидаются крайне интересные темы:
🔸Подходы к защите веб-приложений и преимущества тонкой настройки инструментов
🔸AF в 2024. От базы до нюансов
🔸Современные подходы и инструментарий для борьбы с ботами
🔸Превентивная защита REST API
🔸Антибот как важная составляющая эшелонированной защиты
🔸Мониторинг баз данных веб-приложений
Учитывая, что направление Web Application Firewall сейчас очень востребовано на рынке ИТ и ИБ, эфир крайне рекомендован к просмотру.
Регистрация на событие
Ожидаются крайне интересные темы:
🔸Подходы к защите веб-приложений и преимущества тонкой настройки инструментов
🔸AF в 2024. От базы до нюансов
🔸Современные подходы и инструментарий для борьбы с ботами
🔸Превентивная защита REST API
🔸Антибот как важная составляющая эшелонированной защиты
🔸Мониторинг баз данных веб-приложений
Учитывая, что направление Web Application Firewall сейчас очень востребовано на рынке ИТ и ИБ, эфир крайне рекомендован к просмотру.
Регистрация на событие
Forwarded from CyberCamp
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
CyberCamp MeetUp. Безопасность веб-приложений
00:00 - 05:00 Приветственное слово ведущих
05:00 - 56:00 Подходы к защите веб-приложений и преимущества тонкой настройки инструментов
Павел Кузнецов, WAF TechLead, «Инфосистемы Джет»
1:04:50 - 1:34:47 Технические нюансы при работе с HTTP и атаками
Игорь…
05:00 - 56:00 Подходы к защите веб-приложений и преимущества тонкой настройки инструментов
Павел Кузнецов, WAF TechLead, «Инфосистемы Джет»
1:04:50 - 1:34:47 Технические нюансы при работе с HTTP и атаками
Игорь…
Forwarded from UserGate News
🎓 Академия UserGate совместно с партнёрскими учебными центрами приглашает на курсы по продуктам UserGate в апреле:
Курс «Администрирование межсетевых экранов UserGate 6»
▫С 15 апреля – УЦ Академия UserGate, УЦ Диона Мастер Лаб, УЦ NTC и УЦ Эврика;
▫C 08 апреля – УЦ FastLane и УЦ Информзащита.
Курс «Новые возможности UGOS 7 для опытных администраторов»
▫С 01 и с 22 апреля – УЦ Диона Мастер Лаб;
▫С 08 апреля – УЦ Информзащита;
▫С 15 апреля – УЦ FastLane.
Курс «Администрирование межсетевых экранов UserGate 7.1»*
▫С 22 апреля – УЦ Академия UserGate.
Курс «Новые возможности UGOS7.1 для опытных администраторов»*
▫С 15 апреля – УЦ Академия UserGate.
*Курсы по версии 7.1 проводятся в бета-режиме и только на базе Академии UserGate.
Спешите записаться, количество мест в группах ограничено!
Курс «Администрирование межсетевых экранов UserGate 6»
▫С 15 апреля – УЦ Академия UserGate, УЦ Диона Мастер Лаб, УЦ NTC и УЦ Эврика;
▫C 08 апреля – УЦ FastLane и УЦ Информзащита.
Курс «Новые возможности UGOS 7 для опытных администраторов»
▫С 01 и с 22 апреля – УЦ Диона Мастер Лаб;
▫С 08 апреля – УЦ Информзащита;
▫С 15 апреля – УЦ FastLane.
Курс «Администрирование межсетевых экранов UserGate 7.1»*
▫С 22 апреля – УЦ Академия UserGate.
Курс «Новые возможности UGOS7.1 для опытных администраторов»*
▫С 15 апреля – УЦ Академия UserGate.
*Курсы по версии 7.1 проводятся в бета-режиме и только на базе Академии UserGate.
Спешите записаться, количество мест в группах ограничено!
Forwarded from Positive Technologies
В реальной жизни, по данным открытых источников, с атаками на контейнеры сталкиваются почти все компании. В своей статье на Хабре Михаил Бессараб, руководитель продукта PT Container Security, рассказал, как могут разворачиваться кибератаки и как можно отследить и предотвратить действия тех, кто их реализует.
🔴 На примере красных команд, которым нужно было остановить работу виртуального банка на Standoff 12, Михаил объясняет, как атакующие могут украсть базу данных клиентов и взломать новостной портал.
🔵 На примере защитников — рассказывает, как PT Container Security помог обнаружить подозрительные подключения, попытки получения админских прав, изменения внутри контейнеров и даже инструменты, которыми пользовались атакующие.
Ищите подробности в нашем материале.
#PositiveЭксперты
#PTContainerSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Positive Technologies
Эксперт Positive Technologies Станислав Черкасов обнаружил в одном из московских аэропортов мошеннический Wi-Fi, благодаря которому киберпреступники крадут аккаунты в Telegram.
Сразу отметим: такая сеть может оказаться в любых местах больших скоплений людей — в аэропортах, на вокзалах, в торговых центрах и т. д.
🥷 Как действуют киберпреступники
Атака, проводимая с помощью поддельного Wi-Fi, называется Evil Twin (злой близнец), рассказал Кирилл Шипулин, руководитель группы обнаружения атак в сети, сотрудник экспертного центра безопасности Positive Technologies (PT Expert Security Center).
Некоторым смартфонам достаточно увидеть имя знакомой точки Wi-Fi, чтобы к ней подключиться. Однако само по себе подключение к таким точкам практически ничем не грозит.
Злоумышленникам необходимо предпринять дополнительные шаги, чтобы развить атаку: либо активно перехватывать трафик, либо использовать captive-порталы (страницы, которые открываются после подключения к Wi-Fi для авторизации).
• Киберприступник может мимикрировать под любые открытые точки доступов, например под Wi-Fi <название оператора> Free.
• После подключения на captive-портале запрашивается номер телефона, привязанный к Telegram, и после его ввода присылается код для входа в мессенджер.
• В случае передачи этого кода captive-порталу злоумышленники получают доступ к аккаунту в Telegram.
• Если вы подключились к открытой сети и портал просит у вас код доступа, который он просить не должен, смело отключайтесь от этого соединения.
• По возможности не используйте открытый Wi-Fi — лучше раздайте интернет со своего смартфона.
• Проверяйте подключенные устройства к Telegram в разделе «Настройки» («Конфиденциальность» → «Активные сессии»).
Кроме того, обязательно включите функцию «Облачный пароль». О том, как это сделать, а также о том, как злоумышленники используют украденные аккаунты, рассказали в карточках.
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Чем отличается роутер от межсетевого экрана и NGFW
Для чего нужен маршрутизатор?
Что у него общего с межсетевым экраном?
Какое устройство лучше?
А что такое NGFW?
Максимально кратко ответили на все эти вопросы в нашей новой статье
Для чего нужен маршрутизатор?
Что у него общего с межсетевым экраном?
Какое устройство лучше?
А что такое NGFW?
Максимально кратко ответили на все эти вопросы в нашей новой статье
Мы все очень нервничаем перед предстоящим собеседованием на новую должность в другую компанию. Держите пару советов о том, как готовиться к собеседованию и описание того, что вас на нем ожидает.
Читать статью
Читать статью
Media is too big
VIEW IN TELEGRAM
Частый вопрос на собеседованиях у сетевиков. Чем отличаются роутеры(routers), межсетевые экраны(firewall) и NGFW?
Обсудим принципиальные отличия устройств и поговорим о том, какое лучше выбрать.
Обсудим принципиальные отличия устройств и поговорим о том, какое лучше выбрать.

