infosec_kpi_dev | Unsorted

Telegram-канал infosec_kpi_dev - infosec_kpi_dev

598

Клуб з інформаційної безпеки dcua-school https://bit.ly/dcua-school

Subscribe to a channel

infosec_kpi_dev

Потому что вай нот https://www.tomshardware.com/maker-stem/microcontrollers/hardware-hacker-installs-minecraft-server-on-a-cheap-smart-lightbulb-single-192-mhz-risc-v-core-with-276kb-of-ram-enough-to-run-tiny-90k-byte-world

Читать полностью…

infosec_kpi_dev

Недавно у моего любимого инструмента bloodyAD появился новый модуль msldap.

https://github.com/CravateRouge/bloodyAD/wiki/User-Guide#msldap-commands

Кто юзает, обновляйтесь. А если не слышали о bloodyAD, советую попробовать)

#ad #pentest #redteam

Читать полностью…

infosec_kpi_dev

https://www.synacktiv.com/en/publications/site-unseen-enumerating-and-attacking-active-directory-sites

Читать полностью…

infosec_kpi_dev

#Offensive_security
#Red_Team_Tactics
SID filter as security boundary between domains?
Part 1 - Kerberos authentication explained
Part 2 - Known AD attacks - from child to parent
Part 3 - SID filtering explained
Part 4 - Bypass SID filtering research
Part 5 - Golden GMSA trust attack - from child to parent
Part 6 - Schema change trust attack - from child to parent
Part 7 - Trust account attack - from trusting to trusted

// In part 1, we explain everything you need to know about the underlying Kerberos authentication mechanisms to understand the attacks, defenses, and research in the rest of the series. Part 2 reviews known methods of escalating from a child domain to a parent domain. Part 3 describes known methods for preventing attacks using SID filtering. Part 4-7 describe our research findings and novel trust attacks

Читать полностью…

infosec_kpi_dev

В умном доме не единственное и далеко не первое устройство

Читать полностью…

infosec_kpi_dev

Есть гибридные конфигурации

Читать полностью…

infosec_kpi_dev

Тут погоджуюсь, багато процесів такі як то скейлінг набагато легші на клауді ось і все, тому питання переходу з хмари має бути просто чи варте додавання складності очікуваної економії

Читать полностью…

infosec_kpi_dev

В статье речь идёт о том, что свой сервер дешевле на порядок и в несколько раз лучше характеристики. Если нет специалистов, способных это поддерживать, но есть специалист в клауд -- можно потратить больше денег на худшее качество, но с клауд

Читать полностью…

infosec_kpi_dev

Что кто и когда делает. В IaaS никаких монг и бекапов с чек боксами

Читать полностью…

infosec_kpi_dev

Кто где отвечает, и в статье IaaS

Читать полностью…

infosec_kpi_dev

Бекапы если явно не настроены, то нет -- как и в сервере

Читать полностью…

infosec_kpi_dev

Облако тоже не отвечает за безопасность, географию и бекапы

Читать полностью…

infosec_kpi_dev

Оно ещё и настраивается https://shafi.ddns.net/blog/customize-nano-text-editor

Читать полностью…

infosec_kpi_dev

Завтра на гурток можна прийти очно

Читать полностью…

infosec_kpi_dev

Почему в 2025 году пора уже использовать WPA3 https://pulsesecurity.co.nz/articles/bypassing-wifi-client-isolation

Читать полностью…

infosec_kpi_dev

https://www.comparitech.com/news/minecraft-qwerty-and-india123-among-2025s-most-common-passwords-report/

Читать полностью…

infosec_kpi_dev

https://tabloid.vercel.app/

Читать полностью…

infosec_kpi_dev

https://www.container-security.site/

Читать полностью…

infosec_kpi_dev

/channel/Lepragram/54223

Читать полностью…

infosec_kpi_dev

И это один всратый пылесос https://codetiger.github.io/blog/the-day-my-smart-vacuum-turned-against-me/

Читать полностью…

infosec_kpi_dev

Использование онпрем не исключает масштабирование куда либо ещё, включая клауд

Читать полностью…

infosec_kpi_dev

Да, можно купить DBaaS доступ за суммы на порядок превышающие онпрем, и если есть спрос то будет и предложение

Читать полностью…

infosec_kpi_dev

Автор в цілому критикує клауд, IaaS, я привила приклад з database на клауді(DBaaS). При виборі хостінга на клауді чи на своєму сервері також буде питання безпеки і тд.
Ви думаєте що свій сервер це завжди краще ніж клауд?

Читать полностью…

infosec_kpi_dev

Чаще всего отвечает. Возможно смотря где размещаться.
Базы данных например например Mongo точно делают бекапы.
Может для это и нужно нажать какой то чек бокс нажать.
С нуля на своем сервере размещать прийдется все сервисы что облако дает самим реализовывать.
Это экономичнее, но сложнее.

Читать полностью…

infosec_kpi_dev

Ну а ИБ -- если в развернутом приложении SQLi, то проблема приложения и пользователя соответственно...

Читать полностью…

infosec_kpi_dev

В AWS регионы неспроста, выбираются пользователем

Читать полностью…

infosec_kpi_dev

Переніс дати на свій сервер це більше відповідальністі.
Тут пишуть ще devops радіє коли все на cloud бо це складніше.
Але свій сервір це ще складніше.
Треба думати про бекапи, про глобал дістрібьюшен, безпеку.
Як на мене спробувати перенести дату на свій сервір з клауд це цікаво, але має купу ризиків.
Щоб це не тестувати а впевнено робити потрібні ще більш досвідчені фахівці ніж для клауд 🧐

Читать полностью…

infosec_kpi_dev

https://rameerez.com/send-this-article-to-your-friend-who-still-thinks-the-cloud-is-a-good-idea/

Читать полностью…

infosec_kpi_dev

https://www.jeffquast.com/post/state-of-terminal-emulation-2025/

Читать полностью…

infosec_kpi_dev

/channel/Social_engineering/4075

Читать полностью…
Subscribe to a channel