Deltaconfig
2 subscribers
11 photos
1 video
9 links
Сети и информационная безопасность
Download Telegram
Channel created
Channel photo updated
Как работает коммутатор (l2 switch)

Основная задача коммутатора - объединить устройства в единую сеть. Он передает данные, полученные на один из своих интерфейсов в другой на основе информации о MAC адресах источника и назначения, содержащейся в передаваемом фрейме.


В основе их логики лежит Таблица коммутации. Как только в сети появляется новый хост и пробует передать любую информацию, коммутатор фиксирует, что на одном из его интерфейсов появился новый MAC адрес. Он заносит эти данные вида:

Интерфейс Х - MAC адрес У

Когда этот вновь появившийся хост пытается обратиться к какому-то MAC адресу, например соседнего хоста, коммутатор анализирует информацию о MAC адресе назначения и смотрит, есть ли таковой в его таблице коммутации. Как только нашлось соответствие, то дальше дело за малым - коммутатору остается только передать ее из одного интерфейса в другой.

Дочитать...
👍1
В четверг, 21 марта, в 11:00 по Московскому времени состоится первый в этом году эфир CyberCamp , посвященный теме WAF и всему, что с этим связано.

Ожидаются крайне интересные темы:

🔸Подходы к защите веб-приложений и преимущества тонкой настройки инструментов
🔸AF в 2024. От базы до нюансов
🔸Современные подходы и инструментарий для борьбы с ботами
🔸Превентивная защита REST API
🔸Антибот как важная составляющая эшелонированной защиты
🔸Мониторинг баз данных веб-приложений


Учитывая, что направление Web Application Firewall сейчас очень востребовано на рынке ИТ и ИБ, эфир крайне рекомендован к просмотру.

Регистрация на событие
Forwarded from CyberCamp
Ловите запись с таймкодами вчерашней трансляции митапа по безопасности веб-приложений 😮

Презентации спикеров доступны по ссылке 😍

Напоминаем: отправить ответы по заданиям киберучений можно сегодня до 22.00 МСК
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from UserGate News
🎓 Академия UserGate совместно с партнёрскими учебными центрами приглашает на курсы по продуктам UserGate в апреле:

Курс «Администрирование межсетевых экранов UserGate 6»
С 15 апреля – УЦ Академия UserGate, УЦ Диона Мастер Лаб, УЦ NTC и УЦ Эврика;
C 08 апреля – УЦ FastLane и УЦ Информзащита.

Курс «Новые возможности UGOS 7 для опытных администраторов»
С 01 и с 22 апреля – УЦ Диона Мастер Лаб;
С 08 апреля – УЦ Информзащита;
С 15 апреля – УЦ FastLane.

Курс «Администрирование межсетевых экранов UserGate 7.1»*
С 22 апреля – УЦ Академия UserGate.

Курс «Новые возможности UGOS7.1 для опытных администраторов»*
С 15 апреля – УЦ Академия UserGate.

*Курсы по версии 7.1 проводятся в бета-режиме и только на базе Академии UserGate.

Спешите записаться, количество мест в группах ограничено!
Forwarded from Positive Technologies
🎁 Сегодня контейнерными технологиями (Docker и Kubernetes) пользуются множество организаций по всему миру, в том числе и вымышленный Global Digital Bank в виртуальном государстве F, который на кибербитве Standoff 12 атаковали красные команды.

В реальной жизни, по данным открытых источников, с атаками на контейнеры сталкиваются почти все компании. В своей статье на Хабре Михаил Бессараб, руководитель продукта PT Container Security, рассказал, как могут разворачиваться кибератаки и как можно отследить и предотвратить действия тех, кто их реализует.

🔴 На примере красных команд, которым нужно было остановить работу виртуального банка на Standoff 12, Михаил объясняет, как атакующие могут украсть базу данных клиентов и взломать новостной портал.

🔵 На примере защитников — рассказывает, как PT Container Security помог обнаружить подозрительные подключения, попытки получения админских прав, изменения внутри контейнеров и даже инструменты, которыми пользовались атакующие.

Ищите подробности в нашем материале.

#PositiveЭксперты
#PTContainerSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Positive Technologies
⚠️ Мошенники угоняют аккаунты в Telegram с помощью бесплатных сетей Wi-Fi

Эксперт Positive Technologies Станислав Черкасов обнаружил в одном из московских аэропортов мошеннический Wi-Fi, благодаря которому киберпреступники крадут аккаунты в Telegram.

Сразу отметим: такая сеть может оказаться в любых местах больших скоплений людей — в аэропортах, на вокзалах, в торговых центрах и т. д.

🥷 Как действуют киберпреступники

Атака, проводимая с помощью поддельного Wi-Fi, называется Evil Twin (злой близнец), рассказал Кирилл Шипулин, руководитель группы обнаружения атак в сети, сотрудник экспертного центра безопасности Positive Technologies (PT Expert Security Center).

Некоторым смартфонам достаточно увидеть имя знакомой точки Wi-Fi, чтобы к ней подключиться. Однако само по себе подключение к таким точкам практически ничем не грозит.

Злоумышленникам необходимо предпринять дополнительные шаги, чтобы развить атаку: либо активно перехватывать трафик, либо использовать captive-порталы (страницы, которые открываются после подключения к Wi-Fi для авторизации).

✈️ Как крадут аккаунт

Киберприступник может мимикрировать под любые открытые точки доступов, например под Wi-Fi <название оператора> Free.

После подключения на captive-портале запрашивается номер телефона, привязанный к Telegram, и после его ввода присылается код для входа в мессенджер.

В случае передачи этого кода captive-порталу злоумышленники получают доступ к аккаунту в Telegram.

👍 Как защититься

• Если вы подключились к открытой сети и портал просит у вас код доступа, который он просить не должен, смело отключайтесь от этого соединения.

• По возможности не используйте открытый Wi-Fi — лучше раздайте интернет со своего смартфона.

• Проверяйте подключенные устройства к Telegram в разделе «Настройки» («Конфиденциальность» → «Активные сессии»).

Кроме того, обязательно включите функцию «Облачный пароль». О том, как это сделать, а также о том, как злоумышленники используют украденные аккаунты, рассказали в карточках.

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Чем отличается роутер от межсетевого экрана и NGFW

Для чего нужен маршрутизатор?
Что у него общего с межсетевым экраном?
Какое устройство лучше?
А что такое NGFW?

Максимально кратко ответили на все эти вопросы в нашей новой статье
Мы все очень нервничаем перед предстоящим собеседованием на новую должность в другую компанию. Держите пару советов о том, как готовиться к собеседованию и описание того, что вас на нем ожидает.

Читать статью
Channel photo updated
Media is too big
VIEW IN TELEGRAM
Частый вопрос на собеседованиях у сетевиков. Чем отличаются роутеры(routers), межсетевые экраны(firewall) и NGFW?

Обсудим принципиальные отличия устройств и поговорим о том, какое лучше выбрать.