Информационная безопасность
-
Информационная безопасность
SQL Slammer: сеть легла за десять минут
Червь SQL Slammer в пятницу вечером положил интернет у нескольких клиентов разом - канал забит флудом через открытый наружу порт SQL Server без патча. Почему сервисы не должны торчать в интернет.
-
Информационная безопасность
Парольные политики Windows: почему «пусть сами придумают» не работает
Декабрь 2002: аудит корпоративной сети выдал дюжину учёток с паролем в один символ и пустые. Настраиваем политику паролей и объясняем, почему свободный выбор - это дыра.
-
Информационная безопасность
Спам захлестнул почту, а фильтров толком нет
Осень 2002-го: вал спама, подбираем нормальные антиспам-фильтры. Как мы боролись серыми списками и первыми RBL, чем это било по пользователям и где нашли компромисс.
-
Информационная безопасность
Контент-фильтр в офисе: треть трафика оказалась не по делу
Клиент попросил закрыть развлекательный трафик в рабочее время. Поставили прокси с фильтром и списком блокировок. За первую неделю увидели, что треть полосы уходила совсем не на работу.
-
Информационная безопасность
Klez: клиент не виноват, но именно его письма заразили соседей
Червь Klez подделывает адрес отправителя из адресной книги жертвы. Клиенты получают жалобы на вирусные письма, хотя их машины чисты. Решение - антивирус прямо на почтовом шлюзе.
-
Информационная безопасность
Периметр после Code Red: минимальный рабочий набор правил iptables
После волны Code Red и Nimda клиенты массово спрашивают про файрвол на периметре. Разбираем минимальный набор правил iptables: запрет по умолчанию, разрешения по портам, защита от флуда.
-
Информационная безопасность
Sircam: партнёры получили прайсы, хотя клиент ничего не слал
Червь Sircam рассылает случайные документы с заражённого диска по всем адресам из Outlook. Разбираем кейс с утечкой прайсов и объясняем, почему антивирус пропустил.
-
Информационная безопасность
Code Red и Nimda: когда червь приходит сам
Черви Code Red и Nimda атакуют IIS-серверы по всему интернету без всякого участия пользователя. Что видно на практике и почему патч решает больше, чем героическое лечение.
-
Информационная безопасность
Поймали пароль в дампе - и за вечер перешли на SSH
Дамп трафика с общего свича показал пароль администратора открытым текстом: telnet не шифрует ничего. За один вечер перевели весь парк на OpenSSH и закрыли telnet навсегда.
-
Информационная безопасность
ILOVEYOU: клиент не пострадал, а макросы включены у всех
Вирус ILOVEYOU в мае 2000 прошёлся по миллионам машин через почту. Клиент уверен, что обошлось - но макросы открыты, вложения открываются сами, и следующий вирус уже в дороге.