Рег.облако
3.7K subscribers
1.12K photos
8 videos
797 links
IT-новости и полезные статьи Рег.облака: https://reg.cloud/

Вакансии в нашей команде: https://t.me/runity_career

Рег.облако «ВКонтакте»: https://vk.com/reg.cloud
Download Telegram
На нашей ИИ-платформе появились новые модели! Подробнее рассказали про каждую в карточках.

ИИ-модели уже доступны в личном кабинете Рег.облака — заходите и пробуйте 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2
Как хорошо вы разбираетесь в кибератаках? Маленькая викторина на знание их симптомов стартует сегодня ⌨️

Симптом №1: сервер не падает, пользователей больше не стало, но запросов — в 80 раз больше.

Это...

👍 — DDoS
❤️ — брутфорс
😱 — SQL-инъекция
😎 — пятничный релиз
Please open Telegram to view this post
VIEW IN TELEGRAM
😎17👍9❤5👏1
Продолжаем угадывать симптомы кибератак: сегодня — запросы в интернет-магазин.

Первый запрос:

/search?q=кроссовки


Затем:

/search?q=' UNION SELECT ...


А потом еще несколько десятков похожих запросов.

Что пытается сделать незнакомец?

👍 — проверить приложение на SQL-инъекцию
❤️ — подобрать пароль
😱 — положить сайт
😎— очень специфично ищет кроссовки
👍18😎11✍1😱1
Рег.облако
Продолжаем угадывать симптомы кибератак: сегодня — запросы в интернет-магазин. Первый запрос: /search?q=кроссовки Затем: /search?q=' UNION SELECT ... А потом еще несколько десятков похожих запросов. Что пытается сделать незнакомец? 👍 — проверить приложение…
Правильный ответ: это SQL-инъекция. Пользователь отправляет в приложение не просто данные, а конструкции, которые могут изменить логику SQL-запроса. Опасно, если приложение без дополнительной защиты доверяет тому, что приходит из интернета.
👏3👍1🏆1
Еще одна задачка на знание симптомов кибератак. Если в поле «имя» на сайте пользователь вводит

<script>alert('hello')</script>


и/или

<img src=x onerror=alert(1)>


и похожие конструкции — что это означает?

👍 — XSS
❤️ — SQL-инъекция
😱 — брутфорс
😎 — это фанат HTML
👍11😎11
Рег.облако
Еще одна задачка на знание симптомов кибератак. Если в поле «имя» на сайте пользователь вводит <script>alert('hello')</script> и/или <img src=x onerror=alert(1)> и похожие конструкции — что это означает? 👍 — XSS ❤️ — SQL-инъекция 😱 — брутфорс 😎 — это…
Правильный ответ: это XSS. В запросах пытаются передать JavaScript-код так, чтобы приложение обработало его как часть страницы (спойлер: иногда приложение соглашается).
За последнюю неделю мы с вами поймали все кибератаки, свалившиеся на проект; но в реальной жизни никто не сидит и не смотрит каждый запрос руками. Потому что их могут быть десятки и сотни тысяч.

И теперь у нас есть тот, кто может делать это автоматически — запустили наш собственный WAF в Рег.облаке 🛡

WAF (Web Application Firewall) — это защитный слой между пользователем и веб-ресурсом. Он анализирует входящие запросы и блокирует подозрительную активность до того, как она достигнет сайта, приложения или API. WAF отсеивает вредоносный трафик: SQL-инъекции, межсайтовый скриптинг (XSS), DDoS-атаки на уровне приложений и другие распространенные атаки.


Профессиональная защита теперь доступна без покупки оборудования, найма ИБ-специалистов и длительного проекта внедрения. WAF подойдет всем, у которого есть сайт, веб-приложение или программный интерфейс (API) в интернете.

Позже у сервиса появятся коммерческие опции с расширенными функциями, а пока рекомендуем успеть протестировать WAF бесплатно — все подробности ищите по ссылке ✨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4👏2✍1