Солар
5.7K subscribers
1.67K photos
157 videos
3 files
491 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.me/addlist/j2Jbz8d7azZhMTVi
Download Telegram
👁 Какими бы строгими ни были регламенты безопасности, в компании все равно могут случаться нарушения правил доступа и утечки данных. Причиной могут быть сотрудники — зачастую без злого умысла.

☀️ Эксперты провели ретроспективный анализ коммуникаций с помощью Solar Dozor. Они выявили несколько случаев нарушений правил безопасности в крупной компании, которая выполняла государственные заказы. На карточках четыре реальных кейса — и это далеко не все!

Десять ❤️ — и выложим вторую часть кейсов

#Solar_Dozor #кейс
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
238🔥6🫡3👍2
💡 Вам нужно собрать на киберчемпионат команду мечты из кибербезопасников. Правда, бюджет только на четырех человек. Кого позовете: быстрого, но вспыльчивого аналитика или спокойного инженера, который долго взвешивает решения, зато никогда не ошибается?

☀️ Собирайте свою дрим-тим и отправляйте заявки на участие в киберчемпионате до 7 мая
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍6
SQL-инъекция похожа на подмену записи в журнале охраны. Лишней строки достаточно, чтобы злоумышленник пробрался внутрь.

💣 Для хакера это шанс получить логины, пароли, персональные данные, а иногда и полный контроль над сервером. Для бизнеса — риск потерять доверие клиентов, а с 30 мая 2025 года еще и получить высокие штрафы.

Как понять, что ваша компания может быть в зоне риска SQL-атаки:

1️⃣ На вашем сайте есть формы логина, поиска или комментариев без фильтрации ввода.

2️⃣ Разработчики не применили способы экранирования спецсимволов или другие методы защиты от инъекций на уровне программного кода веб-приложения.

3️⃣ Ошибки SQL отображаются прямо в браузере.

4️⃣ Все сервисы используют одну учетную запись администратора.

5️⃣ Нет WAF или логирования подозрительных запросов.

6️⃣ Никогда не проводились пентесты или сканирование уязвимостей.


В карточках — два кейса хакерских SQL-атак.

#аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍8👾53
Солар
👁 Какими бы строгими ни были регламенты безопасности, в компании все равно могут случаться нарушения правил доступа и утечки данных. Причиной могут быть сотрудники — зачастую без злого умысла. ☀️ Эксперты провели ретроспективный анализ коммуникаций с помощью…
Спасибо, что тепло приняли пост с разбором кейсов нарушений. Как и обещали, выкладываем вторую часть — читайте в карточках, какие еще инциденты обнаружили эксперты с помощью Solar Dozor

#Solar_Dozor #кейс
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍165🔥5😁4