Академия ИБ | Security Vision
112 subscribers
84 photos
3 videos
37 links
Учитесь защищать себя в цифровом пространстве и будьте готовы к будущему
вместе с Security Vision.
Download Telegram
🚫 Чем опасен Wiper?

Не все вредоносные программы создаются для кражи информации или получения выкупа. Деструктивное ПО (Wiper) предназначено для другой цели — уничтожить данные и нарушить работу системы.
В отличие от программ-вымогателей, Wiper не предполагает восстановление файлов. Даже если он маскируется под ransomware, вернуть данные после атаки уже невозможно.

Обычно такое ПО:
🟢 стирает файлы, перезаписывая их случайными данными;
🟢 повреждает загрузочные области системы, из-за чего устройство перестает запускаться;
🟢 удаляет резервные копии, усложняя восстановление;
🟢 выводит из строя инфраструктуру, нанося максимальный ущерб.

Wiper чаще всего используют:
🟢 государственные хакерские группы — для кибердиверсий;
🟢 хактивисты — в политически мотивированных атаках;
🟢 киберпреступники — значительно реже, так как такие атаки обычно не приносят финансовой выгоды.

❗️ Представьте, что злоумышленник не украл документы из архива, а просто сжег его. Именно так действует Wiper — его задача не получить доступ к данным, а сделать их безвозвратно недоступными.

ℹ️ Больше полезных ИБ-терминов можно найти в нашей Кибервикипедии

#SV_КиберВикипедия
Please open Telegram to view this post
VIEW IN TELEGRAM
👾6⚡4🔥4🆒3❤2
💡 Безопасные соцсети: 4 простых правила

Соцсети — отличное место, чтобы делиться моментами из жизни и общаться с друзьями. Но важно помнить: не вся информация должна быть доступна каждому.

👍 Собрали четыре простых правила, которые помогут защитить личные данные и сделать общение в интернете безопаснее.

#SV_дляДетей
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👾4💯3⚡2🆒1
Media is too big
VIEW IN TELEGRAM
👍 От интереса к профессии: путь в информационную безопасность

Инженер Павел Винокуров около года работает в Security Vision и занимается внедрением решений информационной безопасности в инфраструктуру заказчиков. Его интерес к ИБ появился еще в школьные годы. Позже были занятия по OSINT и Linux, участие в CTF, работа в ИТ и постепенный переход к задачам информационной безопасности.

💬 В интервью Павел рассказывает, как интерес к теме постепенно превратился в профессию, почему первый опыт работы не обязательно сразу должен быть связан с ИБ и что помогло ему лучше понять специфику сферы. А еще делится советами для студентов, которые только начинают искать свое направление.

▶️ Полное видео
📹 Больше наших видео

#SV_дляАбитуриентов
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🆒5💯3👾3
🕔 Следы твоих действий остаются в Сети

Представь, что Интернет — это волшебный лес, по которому ты отправляешься гулять каждый день. Каждый твой шаг оставляет след: лайк, игра или фотография становятся маленькими отметками на твоём пути. Но есть и такие следы, которые появляются сами. Ты можешь даже не замечать их, но они всё равно собираются в твою интернет-историю.

👍 Хорошая новость: своими следами в Интернете можно управлять. Важно знать, что именно ты оставляешь в Сети и кто может это увидеть.

Разобраться в этом тебе поможет наша статья. В ней ты узнаешь:
✔️ какие следы бывают в Интернете;
✔️ какие из них ты оставляешь сам, а какие появляются незаметно;
✔️ как убрать лишнее и сделать своё онлайн-приключение безопаснее.

🔍 Узнать больше о своих следах

#SV_дляДетей
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒6💯4🔥3👾2⚡1
🔍 Аналитик IT-безопасности: кто ищет угрозы раньше всех

Продолжаем рубрику «Люди в ИБ: кто за экраном» и знакомимся с профессиями, которые помогают защищать цифровую инфраструктуру.

🎯 Аналитик IT-безопасности следит за происходящим в системах, изучает события и ищет признаки подозрительной активности. Если что-то выходит за рамки обычного поведения, специалист разбирается, что произошло, оценивает риски и помогает предотвратить инцидент.

Киберугрозы постоянно меняются, поэтому в этой профессии важно следить за тенденциями в сфере ИБ и уметь находить закономерности в больших объемах информации. А ещё здесь пригодятся интерес к технологиям, логическое мышление и внимательность к деталям.

💡 Хочешь узнать больше о профессии? Рассказываем на нашем сайте

#SV_дляАбитуриентов
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5🆒4👾4❤3
🔔 Как злоумышленники используют XSS?

Межсайтовый скриптинг (Cross-Site Scripting или XSS) позволяет злоумышленнику внедрить вредоносный JavaScript-код в веб-страницу. Когда пользователь открывает ее, злоумышленник может получить доступ к данным сессии, перехватить введённую информацию или выполнить действия от имени пользователя.

XSS бывает нескольких типов:
🟢 Отражённый. Вредоносный код передаётся через ссылку или параметры запроса и срабатывает при открытии страницы.
🟢 Сохранённый. Код остаётся на сайте, например, в комментарии или другом пользовательском содержимом, и запускается у тех, кто открывает заражённую страницу.
🟢 DOM-ориентированный. Атака происходит непосредственно в браузере, когда небезопасные данные изменяют структуру или поведение страницы.

С помощью XSS злоумышленник может получить доступ к данным сессии, перехватить введённую информацию или выполнить действия в браузере пользователя.

❗️ Представьте, что в обычный документ незаметно внесли чужой текст, который выглядит как часть оригинала. Примерно так работает XSS: злоумышленник добавляет вредоносный код в веб-страницу, а браузер пользователя воспринимает его как часть содержимого сайта.

Защититься помогают корректное экранирование пользовательских данных, проверка входной информации и настройка Content Security Policy (CSP).

ℹ️ Больше полезных ИБ-терминов можно найти в нашей Кибервикипедии

#SV_КиберВикипедия
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3⚡3💯2👾2🆒1
🎮 Безопасность в игровом чате

Во время игры ты можешь разговаривать с другими игроками, в том числе с теми, кого не знаешь лично. В таких ситуациях важно быть внимательным и соблюдать осторожность.

👍 Собрали несколько простых советов, которые помогут лучше ориентироваться во внутриигровом общении.

#SV_дляДетей
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6👾4💯3🆒2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
👾5🔥4⚡3🆒2❤1🏆1
🔍 Что скрывает твою переписку от чужих глаз?

Представь, что ты отправляешь другу сообщение в мессенджере. Оно не летит сразу на его телефон: сначала попадает на специальный «почтовый склад», который называют сервером, а уже потом отправляется получателю. Но пока сообщение проходит этот путь, его важно защитить от чужих глаз. Как это сделать?

🔒 Чтобы защитить переписку от посторонних, существуют специальные технологии шифрования. Они помогают сохранить содержание сообщений в секрете, даже когда данные передаются через Интернет.

Но как именно работает такая защита? Что происходит с сообщением после нажатия кнопки «Отправить»? И зачем нужны секретные чаты?

ℹ️ Читай полную версию статьи на нашем сайте, чтобы узнать, как устроена защита сообщений и что поможет сохранить твою переписку в безопасности.

#SV_дляДетей
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3🔥3🆒3💯1👾1
🔍 Специалист SOC: кто первым замечает кибератаку

Продолжаем рубрику «Люди в ИБ: кто за экраном» и сегодня разбираемся, чем занимается специалист SOC.

🎯 В его задачи входит мониторинг событий информационной безопасности в режиме реального времени: анализ оповещений, проверка подозрительной активности и оценка потенциальных угроз. При обнаружении инцидента специалист определяет его серьёзность, помогает локализовать угрозу и координирует дальнейшие действия по реагированию.

В этой профессии важны внимательность, аналитическое мышление и способность быстро принимать решения. А ещё придётся постоянно изучать новые инструменты и техники атак, ведь ландшафт киберугроз меняется каждый день.

💡 Хочешь узнать, чем ещё занимается специалист SOC и какие навыки ему нужны? Читай подробнее о профессии на нашем сайте!

#SV_дляАбитуриентов
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3🆒3👾2❤1
💡 Зачем нужен мониторинг безопасности сети?

В современной инфраструктуре важно понимать, что происходит с данными во время их передачи и какие действия происходят внутри сети. Мониторинг безопасности сети (Network Security Monitoring или NSM) — это непрерывное наблюдение за сетевой активностью, которое помогает обнаруживать подозрительные действия, выявлять угрозы и вовремя реагировать на инциденты.

Что позволяет делать NSM:
🟢 Находить угрозы в реальном времени. Анализ сетевого трафика помогает заметить попытки вторжения, необычные подключения и другую подозрительную активность.

🟢 Выявлять аномалии. Например, массовые попытки авторизации, обращения к необычным ресурсам или соединения из нетипичных для пользователя локаций.

🟢 Получать данные для расследований. Логи, сетевые пакеты и информация от маршрутизаторов, коммутаторов и других устройств позволяют восстановить картину происходящего в сети.

❗️ Представьте диспетчера, который следит за движением транспорта и замечает машину, отклонившуюся от привычного маршрута. Примерно так работает NSM: система наблюдает за сетевой активностью и помогает обратить внимание на то, что выходит за рамки обычного поведения.

ℹ️ Больше понятных объяснений ИБ-терминов — в нашей Кибервикипедии

#SV_КиберВикипедия
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3🆒3👾2❤1💯1
⚙️ Доверяй, но проверяй!

Использовать нейросети становится всё привычнее. Но, как и с любым цифровым инструментом, важно знать, как пользоваться ими безопасно.

👍 Листай карточки — рассказываем, о чём стоит помнить при работе с нейронками.

#SV_дляДетей
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3🔥3👾2❤1