Bezpieczeństwo – 10 systemów dla Pentestera

Bezpieczeństwo - 10 systemów dla Pentestera

Haker to wysoko wykwalifikowany operator komputerowy, który wykorzystuje błędy i eksploity do włamywania się do systemów komputerowych i sieci. Haker etyczny natomiast identyfikuje luki w zabezpieczeniach systemów i sieci komputerowych oraz je uszczelnia. Oto zestawienie dziesięciu najlepszych systemów operacyjnych dla hakerów etycznych i testerów penetracyjnych. Hakerstwo jest częścią informatyki od ponad pięciu dekad i jest … Dowiedz się więcej

Atak ransomware w AD: jak jedno konto uprzywilejowane doprowadziło do zaszyfrowania całej infrastruktury

Atak Ransomware - Case Study

Piątek przed 21:00. Firma kończy pracę tuż przed długim weekendem. Pracuje już tylko magazyn, który przygotowuje ostatnie przesyłki do nadania klientom. Nagle aplikacje jedna po drugiej zgłaszają dziwne błędy. Próba wylistowania zamówień kończy się błędem aplikacji. Po kilku minutach wszystkie wystąpienia aplikacji „padają”. Nie można już uruchomić aplikacji na żadnej stacji. Magazyn zgłasza sprawę do … Dowiedz się więcej

#44 GPO – Bitlocker w Active Directory

#44 GPO - Bitlocker w Active Directory

W jaki sposób skonfigurować Bitlocker do przechowywania haseł w Active Directory? Get-ADObject -SearchBase ((GET-ADRootDSE).SchemaNamingContext) -Filter {Name -like 'ms-FVE-*’} | select DistinguishedName, Name, ObjectClass Install-WindowsFeature RSAT-Feature-Tools-BitLocker-BdeAducExt Computer Configuration > Policies > Administrative Templates > Windows Components > BitLocker Drive Encryption Computer Configuration > Policies > Administrative Templates > Windows Components > BitLocker Drive Encryption > Operating … Dowiedz się więcej

Problem z włączeniem Bitlocker’a, błąd 0x80072f9a

Problem z włączeniem Bitlocker'a, błąd 0x80072f9a

Bitlocker, narzędzie (podobno niezawodne) do szyfrowania dysków, zapisywania kluczy w Active Directory lub do pliku czasami również sprawia problemy. Ważne, aby działał moduł TPM, jeżeli go nie będzie można to włączyć, ale nie da się zarządzać globalnie, jedynie lokalnie. Nie inaczej będzie w tym wpisie, w którym chcę pokazać w jaki sposób „odblokować” mówiąc oględnie … Dowiedz się więcej

Stać się niewidzialnym GNU/Linux: Tails OS oraz Amnesia

Stać się niewidzialnym w Internecie

W dzisiejszych czasach śledzenie cyfrowe stało się integralną częścią korzystania z Internetu. Firmy takie jak Google i Microsoft monitorują każde wyszukiwanie, każde kliknięcie myszy, które wykonujesz, aby sprzedać reklamodawcom w nadziei, że kupisz ich produkty. Ponadto reklamodawcy nie są jedynymi wykorzystującymi dane osobowe; Hakerzy, oszuści czy oprogramowanie ransomware zawsze szukają możliwości skorzystania z twoich informacji … Dowiedz się więcej

Architektura Zero trust

Czym jest Architektura Zero Trust

Świat jest coraz bardziej połączony dzięki różnorodnym technologiom obejmującym internet. Sieci organizacji rosną, podobnie jak liczba urządzeń podłączonych do ich sieci. Organizacje są zależne od tych sieci i ich możliwości łączenia się i udostępniania danych. To krótkie streszczenie zdefiniuje architekturę Zero Trust (ZT), nakreśli niezbędne kroki w celu wdrożenia Architektury Zero Trust w prywatnej organizacji … Dowiedz się więcej

Zaawansowany firewall dla Debian/Ubuntu

Firewall DebianUbuntu

Config Server Firewall (CSF) to zaawansowany firewall typu open-source przeznaczony dla systemów Linux. Zapewnia nie tylko podstawową funkcjonalność zapory, ale także oferuje szeroki wachlarz dodatkowych funkcji, takich jak wykrywanie logowania/włamań, sprawdzanie exploitów, ochrona przed pingami i wiele innych. Ponadto zapewnia również integrację interfejsu użytkownika z powszechnie używanymi panelami sterowania, takimi jak cPanel, Webmin, Vesta CP, … Dowiedz się więcej

Bezpieczeństwo DNS na przykładzie Cloudflare

Bezpieczeństwo DNS

Na rynku głównym, publicznym serwerem DNS jest ten od Google (8.8.8.8 oraz 8.8.4.4). Od 2018 roku dostępny jest również bezpieczniejszy serwer DNS od Cloudflare (1.1.1.1 oraz 1.0.0.1). Główną zaletą tego konkretnego DNS’a jest bezpieczeństwo. DNS’y Google’a pozwalają na śledzenie naszego ruchu. Z zapewnień Cloudflare, jego DNS zapewnia poufność w trakcie naszej pracy. Cały ruch jest … Dowiedz się więcej

Blue Team vs. Red Team

Blue Team vs. Red Team

Czym jest Blue Team? Podczas testów bezpieczeństwa cybernetycznego Blue Team ocenia środowisko bezpieczeństwa organizacji i chronią te środowiska przed czerwonymi zespołami. Red Team odgrywa rolę napastnika, identyfikując luki w zabezpieczeniach i przeprowadzając ataki w kontrolowanym środowisku. Oba zespoły łączą się, aby pomóc w wyjaśnieniu prawdziwego stanu bezpieczeństwa organizacji. Pomysł, że możesz lepiej zrozumieć swoją obronę, … Dowiedz się więcej

Kali Linux vs ParrotOS

Kali Linux vs ParrotOS

Dla nowicjuszy w dziedzinie testów penetracyjnych jednym z pierwszych pojawiających się dylematów jest wybór systemu operacyjnego na początek. Jeżeli chcesz zająć się cyberbezpieczeństwem, poszukiwanie systemu operacyjnego, który przyda się podczas egzaminów certyfikacyjnych i pracy, będzie miało znaczenie. Mając to na uwadze, istnieje wiele aspektów do rozważenia zarówno dla Kali Linux’a, jak i ParrotOS – które … Dowiedz się więcej

beitadmin.pl - Droga Administratora IT