Security Lab

Конкурсы - страница 10

Новый конкурс статей на SecurityLab.ru

SecurityLab совместно с интернет-супермаркетом программного обеспечения SoftKey сообщают о начале нового конкурса статей по теме информационной безопасности.

Контроль над использованием внешних USB-накопителей в Windows Server 2008

К несомненным достоинствам подхода, применяемого Microsoft, стоит отнести простоту настройки и использования, интеграцию с Active Directory, а также то, что такой подход не требует установки ПО сторон...

Windows Server 2008: нововведения в Active Directory

Служба Active Directory давно уже является неотъемлемой частью сетей под управлением Microsoft Windows даже в небольших организациях.

Вы обнаружили уязвимость на сайте! Куда податься?

Куда обратиться, если вы нашли дыру на сайте какой-либо компании? Как сообщить пользователям, что вы уделяете внимание их безопасности и безопасности своих активов?

ModSecurity2 – Web Application Firewall

Защита уязвимых Web-приложений может осуществляться либо путем устранения уязвимостей в Web-приложении либо с использованием специализированных средств защиты Web-приложений WAF.

Cross-Domain Data Access via Flash [CDDAF] Reference

Статья описывает новый тип уязвимостей с использованием Flash. В теоретической части описываются идеи ее реализации, присутствует немного теории о Flash, которая необходима для практической реализации...

Шифрование дисков в Windows Server 2008 с поддержкой TPM

Наиболее приемлемым вариантом использования Bitlocker с точки зрения защищенности является применение данной технологии на компьютерах, оборудованных микросхемой ТРМ версии не ниже 1.2 в сочетании с P...

ПРОБЛЕМЫ СИНТЕЗА И АНАЛИЗА ГРАФОВ АТАК

В статье описываются конкретные системы анализа защищенности компьютерных систем, использующие графы атак. Предлагается общая архитектура топологических сканеров безопасности.

Network Access Protection – безопасная работа в сети c Windows Server 2008

С помощью данной технологии можно создавать различные политики для проверки состояния компьютера, перед тем как разрешить ему доступ в сеть.

SecurityLab.ru и компания Microsoft обьявляют о начале нового тематического конкурса статей

На конкурс принимаются статьи о новых возможностях, которые появились в Windows 2008 и продуктах Forefront. Главный приз за лучшую статью – Microsoft X-BoX, за второе место Zune Player, за треть...

Карты, деньги, два торрента

Целью данного расследования является освещение ситуации вокруг существования двух расширений для Firefox cодинаковым названием FoxTorrent и сходной функциональностью - интеграцией BitTorrent в Firefo...

Философия компьютерной безопасности. Абсолютной защиты нет… и не надо!

Приведенную модель безопасности ни в коем случае нельзя считать панацеей. Это всего лишь попытка найти простое и надёжное решение для работы в агрессивных средах при минимальном затрате денежных средс...

Безопасность в провале

Победные реляции о росте в отрасли информационной безопасности сыпатся как из рога изобилия. Однако в реальности ситуация обстоит немного иначе. Особенно если воспринимать отрасль ИБ не только как сбо...

Летний конкурс статей на SecurityLab.ru

SecurityLab совместно с  интернет-супермаркетом программного обеспечения SoftKey сообщают о начале нового конкурса статей по теме информационной безопасности.

Обход фильтрации загружаемых изображений в ряде Web-приложений для осуществления XSS атак

Особенность отображения изображений не нова, и возможность осуществления атаки XSS через картинку была известна давно. Но поскольку в новой версии браузера Internet Explorer 7.0 данная особенность был...