mitmproxy

Анализ трафика с помощью mitmproxy

Анализ трафика с помощью mitmproxy Что такое mitmproxy? Mitmproxy — это инструмент с открытым исходным кодом, предназначенный для: Перехвата и анализа HTTP(S)-трафика Тестирования и отладки веб-приложений Изменение трафика «на лету» Аудита безопасности Подходит для: разработчиков, безопасников, тестировщиков, ресерчеров. Подробнее — на официальном сайте MITM: человек посередине “MITM” = Man-in-the-Middle —

Читать далее »
Защита серверов от атак с помощью AIDE

Защита серверов от атак с помощью AIDE

Защита серверов от атак с помощью AIDE Актуальность проблемы Кибератаки на веб-серверы становятся всё более изощренными. Преступники активно эксплуатируют уязвимости в коде, используют эксплойты нулевого дня и фишинговые схемы для получения доступа к файлам, внедрения вредоносного кода и нарушения работы критически важных систем. Наш клиент – крупная компания “ФармаГрупп”, использующая

Читать далее »
Автоматизация увольнения сотрудника — кейс IT For Prof: как закрыть доступы за 60 секунд

Автоматизация увольнения сотрудника

Автоматизация увольнения сотрудника: кейс отключения от 7 корпоративных систем Пятница, 17:50. HR сообщает, что сотрудник уволен. Системный администратор начинает обходить системы вручную: Active Directory, Битрикс24, почта, VPN, VDI, RDP-сессии… К понедельнику выясняется, что бывший сотрудник зашёл в CRM через сохранённую сессию на телефоне и выгрузил клиентскую базу. Для компании «Мототехника»

Читать далее »
Серьезные недостатки в обработке ошибок BGP: анализ уязвимости

Серьезные недостатки в обработке ошибок BGP: анализ уязвимости

Протокол пограничного шлюза (Border Gateway Protocol, BGP) – это связующее звено Интернета, позволяющее пересылать пакеты данных между различными автономными системами (AS), составляющими глобальную сеть…

Читать далее »
MiTM атака jabber.ru шифрованный перехват

Шифрованный перехват: Как jabber.ru стал целью MiTM

Oxpa, опытный администратор UNIX, ответственный за старейший российский сервис XMPP jabber.ru, основанный в 2000 году, столкнулся с сообщением «Срок действия сертификата истек» при подключении к сервису 16 октября 2023 года…

Читать далее »
Интеграция Linux с Active Directory

Интеграция Linux с Active Directory

Если ваша организация управляет сетью, в которой есть машины под управлением Windows и Linux, вам может понадобиться единый механизм аутентификации. Многие компании используют Active Directory (AD) от Microsoft в качестве службы каталогов (см. врезку «Active Directory»)…

Читать далее »