Информационная безопасность
-
Информационная безопасность
Postmortem OpenSSL 3: три сервера, про которые все забыли, и почему SBOM теперь обязателен
CVE-2022-3786/3602 оказались менее страшными, чем Heartbleed. Но инцидент вскрыл пробел: три сервера клиента не были в реестре. Разбираем, что пошло не так и зачем теперь SBOM при онбординге.
-
Информационная безопасность
MaxPatrol SIEM vs Splunk: как мы переносили правила и что из этого вышло
Переход клиента с Splunk на MaxPatrol SIEM 5.4: что сломалось при миграции правил корреляции, что заработало лучше, и где мы до сих пор ищем обходные пути.
-
Информационная безопасность
OpenSSL 3.0.7 вышел: CVE-2022-3786 и CVE-2022-3602 закрыты, все клиентские серверы обновлены за двое суток
OpenSSL 3.0.7 вышел 1 ноября и закрыл две уязвимости, объявленные критическими. По факту понижены до High. Рассказываем, как прошло обновление по всей клиентской базе и где были сюрпризы.
-
Информационная безопасность
OpenSSL 3.x: инвентаризируем библиотеку в контейнерных образах до выхода патча
Индустрию предупредили: выйдет критическая уязвимость OpenSSL 3.x. Рассказываем, как находим библиотеку в контейнерных образах ещё до публикации деталей CVE.
-
Информационная безопасность
DLP после волны утечек: внедряем Solar Dozor без тысячи ложных срабатываний
Утечки СДЭК, «Яндекс.Еды» и Delivery Club подстегнули спрос на DLP. Разбираем типовые каналы и как настроить Solar Dozor так, чтобы он реально работал.
-
Информационная безопасность
SBOM и импортозамещение: аудит зависимостей с Syft и Grype на отечественных дистрибутивах
НКЦКИ выпустил рекомендации по SBOM для объектов КИИ. Рассказываем, как мы применяем Syft и Grype для поиска западных зависимостей с истекающей поддержкой.
-
Информационная безопасность
HashiCorp Vault в российском контексте: что реально угрожает, а что - паника
HashiCorp ввела ограничения для РФ, Vault 1.11 вышел с улучшенным PKI. Оцениваем риски продолжения использования Vault: что реально угрожает, а что - паника.
-
Информационная безопасность
MaxPatrol SIEM и RuSIEM: план миграции после остановки QRadar и Splunk
IBM QRadar и Splunk прекратили лицензирование в России. Разбираем MaxPatrol SIEM и RuSIEM: форматы коннекторов, качество корреляционных правил, реальные болевые точки перехода.
-
Информационная безопасность
Третья волна DDoS: атакующие ушли с L3/L4 на HTTP, и upstream-фильтрация перестала справляться
Май 2022: третья волна DDoS за квартал, и на этот раз - application-layer атаки на HTTP/HTTPS. Разбираем, где WAF помог, а где выручил rate-limiting на L7.
-
Информационная безопасность
OWASP Top 10 2021 в ТЗ на аудит: Insecure Design и SSRF добавились к старым знакомым
ФСТЭК начал ссылаться на OWASP Top 10 2021 в рекомендациях. Проводим аудиты веб-приложений по новому списку и разбираем, что изменилось на практике.
-
Информационная безопасность
Spring4Shell: патч вышел, разворачиваем обновления по клиентам
Spring Framework 5.3.18/5.2.20 и Spring Boot 2.6.6 закрывают CVE-2022-22965. Разворачиваем патчи и считаем, что дал реестр Java-приложений, собранный после Log4Shell.
-
Информационная безопасность
Spring4Shell (CVE-2022-22965): снова Java, снова критическая RCE
RCE-уязвимость в Spring Framework, активная эксплуатация с 30 марта. За сутки прошлись по всем клиентским Spring Boot приложениям - реестр версий и WAF-правила до патча.