Свързани публикации 'information-security'


Основно ръководство за разработчици за защита на модерни уеб приложения.
Тъй като продължаващата пандемия изкриви представата за времето, като промени начина, по който възприемаме негативните събития в ежедневието си, това със сигурност е повлияло в по-голяма степен на дейностите ни в интернет. От началото на пандемията WFH се превърна в нова норма, като по този начин увеличава времето, което прекарваме в интернет. Скорошно изследване на Deloitte показва значителен ръст на кибератаките от началото на пандемията, което поражда загриженост дали можем да..

Почти всичко за сигурността на браузъра за начинаещи част-1
Тази статия е за начинаещи, които искат да научат за заглавките и концепциите за сигурност на браузъра. Да започваме! 😃 Предварителни познания: основи на HTML и Как работи HTTP заявката 1. Http Strict Transport Security Header (HSTS) HSTS казва на браузъра, че винаги трябва да се свързва през HTTPS, дори за първоначалната заявка . HSTS е лесно да се активира на уеб страницата, но в същото време е лесно да се пренебрегне. Ако нападателите се опитат да променят HTTPS на HTTP,..

Машинно обучение за обучение, част 2: Атакуване на модели на бяла кутия
В предишната публикация направих много кратък преглед на някои концепции за машинно обучение, говорих за проекта Revoke-Obfuscation и описах подробно моите усилия за подобряване на набора от данни и моделите за откриване на обфускирани скриптове на PowerShell. Това доведе до три отделни настроени модела за скрито откриване на скриптове на PowerShell: модел на логистична регресия с L2/Ridge регуляризация, LightGBM класификатор и 4-слойна напълно свързана невронна мрежа. Ако не сте..

Тестване на сигурността на двуфакторно удостоверяване и възможни заобикаляния
Преди да започна да разбирам сложната наука за информационната сигурност, ми се струваше, че двуфакторното удостоверяване е гарантиран начин за защита на акаунта ви и никакви „тези ваши хакери“ не могат, да речем, да изтеглят моята вътрешна валута, за да купят дрехи за герои в игровия акаунт. Но с течение на времето беше доказано емпирично, — двуфакторната система за удостоверяване може да има голям брой уязвимости. С прости думи, двуфакторната автентификация е потвърждение на..