Category: Информационная безопасность(Страница 1 из 23)

Как защититься от мошенников в интернете

Важно уметь не только пользоваться интернетом, но и защищать личную информацию от хакеров и мошенников. Это можно сделать, следуя простым правилам

Правила безопасности в интернете

  • Используйте сложные пароли
  • Включите двухфакторную аутентификацию для всех своих аккаунтов
  • Установите и регулярно обновляйте антивирусное программное обеспечение (ПО) и операционные системы
  • Не открывайте подозрительные письма и вложения, не переходите по ссылкам, где требуется ввести личную информацию
  • Защитите домашний Wi-Fi паролем
  • Не выкладывайте слишком много информации о себе в интернет. Не делитесь ею с сомнительными сайтами
  • Рассказывайте о кибербезопасности своим детям и родителям.
  • Научите их быть осторожными в интернете и обсуждать с вами любые сомнительные ситуации

Правила кибербезопасности на работе

  • Используйте только одобренные внутренней службой безопасности ресурсы и ПО
  • Будьте осторожны при открытии электронных писем — это может быть фишинг
  • Не оставляйте рабочие устройства без присмотра и блокируйте их, если отходите
  • Храните конфиденциальные данные только на защищённых серверах и устройствах
  • Сообщайте обо всех киберинцидентах и нарушениях в отдел информационной безопасности

Полезные сайты о кибербезопасности

На сайте «Финансовая культура» собраны истории людей о популярных схемах мошенничества с комментариями экспертов. Можно прислать свою историю, а также пройти онлайн-игру и проверить, насколько вы бдительны

Источник: Госуслуги: Кибербезопасность — это просто!

Релиз Kali Linux 2024.1 с четырьмя новыми инструментами

Разработчики Kali Linux выпустили первую в текущем году версию 2024.1, которая обзавелась четырьмя новыми инструментами, обновленной темой и другими полезными изменениями.

В первом релизе года разработчики Offensive Security представили новые визуальные элементы, включая обои и обновления загрузочного меню и экрана входа в систему. Эти обновления затрагивают как обычную версию Kali, так и Kali Purple.

Помимо визуальных улучшений каждый релиз Kali сопровождается выходом новых инструментов, и версия 2024.1 не стала исключением. На этот раз разработчики обновили версию ядра до 6.6 и выпустили четыре новинки:

blue-hydra — сервис для обнаружения Bluetooth-устройств;
opentaxii — имплементация сервера TAXII от EclecticIQ;
readpe — инструменты командной строки для работы с PE-файлами Windows;
snort — гибкая система обнаружения сетевых вторжений.

Команда Kali анонсировала несколько новых функций в рабочих столах Xfce и Gnome. К примеру, для пользователей Xfce и
Xclip появилась возможность быстрого копирования IP-адреса VPN в буфер обмена, что упрощает управление VPN-соединениями.

Для пользователей Gnome просмотрщик изображений eye-of-gnome (eog) был заменен на Loupe, а в файловом менеджере Nautilus улучшена скорость работы.

Книга «Kali Linux в действии. Аудит безопасности информационных систем. 2-е издание»

Что такое Kali Linux?

Kali Linux — популярный дистрибутив для пентестинга, поддерживаемый Offensive Security (OffSec), частной охранной компанией с 15-летней историей. Kali содержит сканеры, снифферы и многие другие инструменты для атак.

ОС может обеспечить полный сеанс пентеста или более конкретные атаки. Несмотря на то, что существует множество других дистрибутивов для пентестинга, Kali является лучшим, рекомендованным профессионалами.

Действительно, большинство предустановленных пакетов доступны как отдельные пакеты, но Kali включает и поддерживает высококачественные решения, предназначенные для профессионального использования.

Идея операционной системы состоит в том, чтобы иметь всеобъемлющий набор инструментов, который относительно легко обновлять, следуя лучшим стандартам в отрасли.

Kali создан только для пентестинга. Вот почему вы не захотите устанавливать его в качестве основной ОС, если только ваша машина не предназначена для пентестинга или это виртуальная машина.

Книга «Kali Linux в действии. Аудит безопасности информационных систем. 2-е издание»

Год: 2024
Автор: Н. Скабцов
Язык: Русский

Во втором издании книги, посвященной аудиту безопасности информационных систем, вся информация переработана таким образом, чтобы она соответствовала современным реалиям. Некоторые разделы были расширены, новые добавлены, и удалено все то, что, на взгляд автора, потеряло свою актуальность.

Книга построена так, что читатель последовательно проходит все шаги, необходимые для проведения аудита безопасности информационных систем и тестов на проникновение. Мы начинаем с общих понятий, рассмотрения стандартов и необходимых действий перед проведением аудита, а заканчиваем методами проникновения в информационную систему и закрепления в ней. Каждая глава книги подкреплена реальными примерами и содержит практическую информацию по применению тех или иных методов.

Излагаемый материал рассчитан на читателя, имеющего опыт в сфере информационных технологий и знакомого с работой основных сетевых сервисов как на Linux-, так и на Windows-платформах. «Аудит безопасности информационных систем» будет полезен системным администраторам, специалистам по ИТ-безопасности, всем тем, кто желает связать свою карьеру с защитой информации или аудиторской деятельностью.

Промокод: Новинка или Kali Linux
Купить можно здесь: https://www.piter.com/collection/all/product/kali-linux-v-deystvii-audit-bezopasnosti-informatsionnyh-sistem-2-e-izdanie

Релиз Tails 6.0

Для Tails, ориентированного на конфиденциальность дистрибутива Linux на основе Debian, вышло обновление. Версия 6.0 доступна для загрузки на официальном сайте проекта.

В Tails 6.0 входит Tor Browser 13.0.10, менеджер паролей KeePassXC 2.7.4, биткоин-кошелек Electrum 4.3.4, Metadata Cleaner 2.4.0, SVG-редактор Inkscape 1.2.2, аудиоредактор Audacity 3.2.4, редактор изображений GIMP 2.10.34 и менеджер сертификатов Kleopatra 22.12.

В новой версии:

  • функция автоматического монтирования внешних устройств; если на устройстве есть расшифрованный раздел, пользователь увидит окно для ввода пароля;
  • защита от вредоносных USB-устройств: Tails игнорирует подключение внешних устройств, когда экран заблокирован;
  • поддержка тёмного режима и ночного режима с тёплыми цветами и меньшей яркостью;
  • упрощено создание скриншотов;
  • упрощена настройка учётной записи Gmail в почтовом клиенте Mozilla Thunderbird;
  • фразы для пароля постоянного хранилища генерируются на каталонском, немецком, итальянском, португальском и испанском языках;
  • текстовый редактор gedit заменён на gnome-text-editor;
  • из меню файлового менеджера убраны кнопки надёжной очистки диска (Wipe) и кнопка удаления метаданных.
  • Tails — продолжение развития ОС Incognito, релиз первого дистрибутива состоялся 23 июня 2009 года. В Tails все исходящие соединения обеспечивается системой Tor, а все неанонимные блокируются. Система предназначена для загрузки с LiveCD или LiveUSB и не оставляет следов на машине, где использовалась.

Эксплуатация двух уязвимостей нулевого дня в старых версиях iOS и iPadOS

Обновите iOS и iPadOS, чтобы оставаться в безопасности.

Компания Apple выпустила обновления для iOS and iPadOS, а именно для версий iOS 16.7.1 и iPadOS 16.7.1. Обновления закрывают две уязвимости нулевого дня, которые, возможно, уже эксплуатируются злоумышленниками. Эти уязвимости — CVE-2023-42824 и CVE-2023-5217 — могут позволить злоумышленникам повысить свои привилегии и выполнить вредоносный код в атакуемой системе.

В более новых версиях программных продуктов Apple эти уязвимости уже были закрыты ранее.

Чтобы оставаться в безопасности, обновите свои устройства как можно скорее. Обратите внимание: перед установкой обновлений Apple рекомендует делать резервную копию всех данных на устройстве. Чтобы узнать больше, перейдите на страницу поддержки iOS и iPadOS.

Страница 1 из 23

© 2007–2024, konyakov.ru