www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
1001 и 1 книга  
19.03.2018г.
Просмотров: 10531
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 10635
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 8107
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 4980
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 5824
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 5776
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 8591
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 5161
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 5423
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 9553
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 12973
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 14456
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 16182
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 11095
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 9049
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 7324
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 6413
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 5340
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 4972
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 5229
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 ВНИМАНИЕ! Ваши боты договариваются за вашей спиной? Пора менять подход к безопасности!

Просмотров: 350

  ВНИМАНИЕ! Ваши боты договариваются за вашей спиной? Пора менять подход к безопасности!

  14 августа в 11-00 мск Российский Союз ИТ-Директоров проводит бесплатный вебинар для системных администраторов, которые хотят минимизировать сбои и защитить сеть от скрытых угроз.

 

Ваши боты договариваются за вашей спиной? Пора менять подход к безопасности!

Ведущий вебинара - эксперт сети EXPINET Дмитрий Субботин, руководитель технологических проектов и специалист по информационной безопасности с фокусом на защите данных в финтех-секторе и инновационных системах.

...Признайтесь, вы тоже смотрите на логи и думаете "что вообще тут происходит?"

76% трафика в вашем дата-центре — это сервисы, болтающие друг с другом. Кейс Аэрофлота показал, чем это заканчивается, и это не ваша вина, но нужно что-то делать.

    Знакомые симптомы автоматизированного хаоса:

    -   Мониторинг показывает норму, но что-то явно не так.

   - API дёргают API, которые дёргают другие API, а JWT-токены для сквозной авторизации в доменном дереве передаются без проверки последовательности переходов ведь, многое ПО не позволяет за этим следить.

    -  Злоумышленники создают поддельные домены, захватывают (хайджекят) токены и эскалируют атаку, пользуясь избыточной связностью, а мы этого не видим.

   -   Скрипт Васи от 2019 года всё ещё синхронизирует данные с правами root на устаревшем оборудовании.

   -    Сеть куда-то ходит через слабые конфигурации VPN и туннелей, но «зато не падает»...

   

  Практический разбор с цифрами и фактами:

    -  Как 83% трафика (API-вызовы) живут своей жизнью вне вашего контроля.

    -  Почему хакеры любят автоматические процессы: техники эксплуатации, включая хайджек токенов.

    -  Инструменты визуализации bot-to-bot коммуникаций (демо на живых примерах).

  - Внедрение минимальных правил контроля межсервисного общения, вдохновленных подходами к анализу аномалий в системах без доверия.

     -  Разберем ваши случаи «вчера работало, сегодня всё упало».

 

   Давайте вместе разберемся, кто с кем болтает в вашей сети, и возьмем это под контроль.

   Спойлер: вы удивитесь.

 

  Ссылка на подключение к вебинару:

  Вебинар "Bаши боты договариваются за вашей спиной...."

Thursday, August 14 · 12:00 – 2:00pm

Time zone: Asia/Dubai

Google Meet joining info

Video call link: https://meet.google.com/yvo-kugr-xay

 

   ЖДЕМ ВАС!

  

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru