Архив метки: security

Полное руководство по протоколу DHCP: работа, преимущества и безопасность

DHCP-сервер в сетях

Эффективная и безопасная работа любой современной сети во многом зависит от того, как назначаются и управляются IP-адреса подключенных устройств. Это где Протокол DHCP Он становится настоящим спасением для предприятий, домов и системных администраторов. Хотя его работа незаметна для многих пользователей, понимание его принципов работы открывает возможности оптимизации сетей, предотвращения сбоев подключения и защиты от распространённых угроз. Читать

Mimikatz: как достать пароли из памяти Windows

Утилита Mimikatz — мощный инструмент для анализа безопасности Windows, позволяющий извлекать из памяти системы пароли в открытом виде, NTLM-хэши, Kerberos-билеты, а также выполнять атаки pass-the-hash, pass-the-ticket и создавать Golden Tickets. В статье описаны методы использования Mimikatz на Windows Server 2016 и Windows 10, а также меры защиты от подобных атак.

Дисклеймер: Информация предоставлена исключительно для ознакомительных целей. Использование Mimikatz для несанкционированного доступа к системам запрещено и незаконно.

Читать

Обзор 5 бесплатных WAF / Web Application Firewall

Тысячи веб-сайтов взламываются каждый день из-за неверной конфигурации или уязвимого кода.

Web Application Firewall (WAF) – один из лучших способов защитить Ваш веб-сайт от сетевых угроз.

Если ваш веб-сайт доступен в интернете, вы можете использовать онлайновые инструменты, чтобы отсканировать веб-сайт на наличие уязвимостей, чтобы понять, насколько безопасен ваш веб-сайт. Читать

Сканирование на вирусы с помощью PowerShell

Если имеются какие-либо проблемы с антивирусом Microsoft Defender в Windows 11/10, то можно проверить систему на вредоносное ПО при помощи PowerShell.

Бывают ситуации, когда нет доступа к «Безопасности Windows», чтобы запустить сканирование Microsoft Defender или обновить базу сигнатур, но проверить на вирусы и наличие вредоносных программ нужно. Разберем как это сделать при помощи консоли PowerShell используя движок microsoft defender. Читать

Утилита HijackThis Plus – поиск подозрительных изменений в системе

Если вирус проникнет на компьютер, не стоит ожидать, что он будет сидеть молча. В большинстве случаев вредоносное ПО пытается внести в систему изменения – в настройки или файлы. Чтобы обнаружить следы его деятельности и выйти на сам зловред, антивирусы используют методы эвристического анализа. Нечто подобное делает HiJackThis+ – бесплатная диагностическая утилита для Windows.

Которая сканирует часто используемые вредоносными программами системные области с целью поиска подозрительных изменений или перехватов. Читать

Nginx защита от DDoS (testcookie-nginx-module)

Наиболее часто для нарушения работы сайта злоумышленники используют HTTP-флуд. Для защиты от HTTP-флуда я буду использовать связку из Nginx и модуля nginx-module-testcookie
Читать