На нашей ИИ-платформе появились новые модели! Подробнее рассказали про каждую в карточках.
ИИ-модели уже доступны в личном кабинете Рег.облака — заходите и пробуйте😎
ИИ-модели уже доступны в личном кабинете Рег.облака — заходите и пробуйте
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2
Как хорошо вы разбираетесь в кибератаках? Маленькая викторина на знание их симптомов стартует сегодня ⌨️
Симптом №1: сервер не падает, пользователей больше не стало, но запросов — в 80 раз больше.
Это...
👍 — DDoS
❤️ — брутфорс
😱 — SQL-инъекция
😎 — пятничный релиз
Симптом №1: сервер не падает, пользователей больше не стало, но запросов — в 80 раз больше.
Это...
👍 — DDoS
❤️ — брутфорс
😱 — SQL-инъекция
😎 — пятничный релиз
Please open Telegram to view this post
VIEW IN TELEGRAM
😎17👍9❤5👏1
Рег.облако
Как хорошо вы разбираетесь в кибератаках? Маленькая викторина на знание их симптомов стартует сегодня ⌨️ Симптом №1: сервер не падает, пользователей больше не стало, но запросов — в 80 раз больше. Это... 👍 — DDoS ❤️ — брутфорс 😱 — SQL-инъекция 😎 — пятничный…
Правильный ответ: брутфорс (огромное количество попыток авторизации + перебор разных паролей). Самое неприятное, что сайт при этом может чувствовать себя совершенно нормально.
👍3
Продолжаем угадывать симптомы кибератак: сегодня — запросы в интернет-магазин.
Первый запрос:
Затем:
А потом еще несколько десятков похожих запросов.
Что пытается сделать незнакомец?
👍 — проверить приложение на SQL-инъекцию
❤️ — подобрать пароль
😱 — положить сайт
😎— очень специфично ищет кроссовки
Первый запрос:
/search?q=кроссовки
Затем:
/search?q=' UNION SELECT ...
А потом еще несколько десятков похожих запросов.
Что пытается сделать незнакомец?
👍 — проверить приложение на SQL-инъекцию
❤️ — подобрать пароль
😱 — положить сайт
😎— очень специфично ищет кроссовки
👍18😎11✍1😱1
Рег.облако
Продолжаем угадывать симптомы кибератак: сегодня — запросы в интернет-магазин. Первый запрос: /search?q=кроссовки Затем: /search?q=' UNION SELECT ... А потом еще несколько десятков похожих запросов. Что пытается сделать незнакомец? 👍 — проверить приложение…
Правильный ответ: это SQL-инъекция. Пользователь отправляет в приложение не просто данные, а конструкции, которые могут изменить логику SQL-запроса. Опасно, если приложение без дополнительной защиты доверяет тому, что приходит из интернета.
👏3👍1🏆1
Что и как хранить в S3? Разбирались на прошедшем вебинаре, а теперь делимся с вами записью 🍿
YouTube
Практические сценарии S3 для бизнеса и разработки
Спикер: Михаил Витко, менеджер по облачным продуктам Рег.облака
❤5
Еще одна задачка на знание симптомов кибератак. Если в поле «имя» на сайте пользователь вводит
и/или
и похожие конструкции — что это означает?
👍 — XSS
❤️ — SQL-инъекция
😱 — брутфорс
😎 — это фанат HTML
<script>alert('hello')</script>
и/или
<img src=x onerror=alert(1)>
и похожие конструкции — что это означает?
👍 — XSS
❤️ — SQL-инъекция
😱 — брутфорс
😎 — это фанат HTML
👍11😎11
Рег.облако
Еще одна задачка на знание симптомов кибератак. Если в поле «имя» на сайте пользователь вводит <script>alert('hello')</script> и/или <img src=x onerror=alert(1)> и похожие конструкции — что это означает? 👍 — XSS ❤️ — SQL-инъекция 😱 — брутфорс 😎 — это…
Правильный ответ: это XSS. В запросах пытаются передать JavaScript-код так, чтобы приложение обработало его как часть страницы (спойлер: иногда приложение соглашается).
За последнюю неделю мы с вами поймали все кибератаки, свалившиеся на проект; но в реальной жизни никто не сидит и не смотрит каждый запрос руками. Потому что их могут быть десятки и сотни тысяч.
И теперь у нас есть тот, кто может делать это автоматически — запустили наш собственный WAF в Рег.облаке🛡
Профессиональная защита теперь доступна без покупки оборудования, найма ИБ-специалистов и длительного проекта внедрения. WAF подойдет всем, у которого есть сайт, веб-приложение или программный интерфейс (API) в интернете.
Позже у сервиса появятся коммерческие опции с расширенными функциями, а пока рекомендуем успеть протестировать WAF бесплатно — все подробности ищите по ссылке ✨
И теперь у нас есть тот, кто может делать это автоматически — запустили наш собственный WAF в Рег.облаке
WAF (Web Application Firewall) — это защитный слой между пользователем и веб-ресурсом. Он анализирует входящие запросы и блокирует подозрительную активность до того, как она достигнет сайта, приложения или API. WAF отсеивает вредоносный трафик: SQL-инъекции, межсайтовый скриптинг (XSS), DDoS-атаки на уровне приложений и другие распространенные атаки.
Профессиональная защита теперь доступна без покупки оборудования, найма ИБ-специалистов и длительного проекта внедрения. WAF подойдет всем, у которого есть сайт, веб-приложение или программный интерфейс (API) в интернете.
Позже у сервиса появятся коммерческие опции с расширенными функциями, а пока рекомендуем успеть протестировать WAF бесплатно — все подробности ищите по ссылке ✨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤4👏2✍1