Главная » Блог » безопасность

Secure Boot на Windows Server: обновление сертификатов безопасности

Secure Boot на Windows Server: обновление сертификатов 2026

Secure Boot на Windows Server: обновление сертификатов 2026 Сертификаты Secure Boot Windows Server, выпущенные в 2011 году, истекают в 2026. Без обновления серверы перестанут загружаться после установки новых накопительных обновлений. В отличие от рабочих станций Windows, серверы не получают обновление сертификатов автоматически — администратор должен действовать вручную. В этой статье

Читать далее »
Session мессенджер — анонимный мессенджер с луковой маршрутизацией

Session мессенджер: работает в России или заблокирован в 2026

Session мессенджер: работает в России или заблокирован в 2026 Session мессенджер — децентрализованное решение для защищённой переписки с анонимной регистрацией без номера телефона и луковой маршрутизацией сообщений. Разработан как ответвление протокола Signal, но без привязки к персональным данным. С 2024 года Роскомнадзор ограничил доступ к сервисным узлам Session на территории

Читать далее »
Аудит IT-инфраструктуры с IVRE — серверный зал

Аудит IT-инфраструктуры: что открыто в вашей сети и как это проверить

Аудит IT-инфраструктуры: что открыто в вашей сети и как это проверить Большинство компаний узнают об открытых сервисах только после инцидента: утечки данных, шифровальщика или звонка из «службы безопасности». IVRE — open-source фреймворк, который позволяет увидеть собственную инфраструктуру глазами злоумышленника. Бесплатно, на своём сервере, без отправки данных в облако. n В

Читать далее »
Договор ИТ-аутсорсинга: проверка SLA перед подписанием

Договор ИТ-аутсорсинга: что проверить в SLA перед подписанием

Договор ИТ-аутсорсинга: что проверить в SLA перед подписанием Договор ИТ-аутсорсинга без SLA — это оплата за обещания вместо результата. «Реагируем быстро», «поддержка 24/7», «всё под контролем» — пока нет конкретных цифр, эти формулировки не стоят бумаги, на которой написаны. Если подрядчик не готов зафиксировать время реакции, uptime и штрафы за

Читать далее »
Чат-серверы для бизнеса: надёжная альтернатива облачным решениям

Чат-серверы для бизнеса: обзор self-hosted решений в 2026 году

Чат-серверы для бизнеса: обзор self-hosted решений в 2026 году С 1 июня 2025 года в России действует 41-ФЗ, запрещающий банкам, телеком-операторам и госкомпаниям использовать иностранные мессенджеры для общения с клиентами. Slack и Microsoft Teams уходят из списка допустимых инструментов — а вместе с ними и привычные облачные чат-серверы. Self-hosted чат-серверы

Читать далее »
Проверка конфигурации Nginx — обзор линтеров и аудит безопасности

Проверка конфигурации Nginx: обзор линтеров и руководство по nginx-lint

Проверка конфигурации Nginx: обзор линтеров и руководство по nginx-lint Содержание Зачем нужна автоматическая проверка конфигурации Nginx Команда nginx -t проверяет только синтаксис — правильность скобок и точек с запятой. Ошибки безопасности, устаревшие протоколы и плохие практики она не обнаружит. В этой статье проводим проверку конфигурации Nginx с помощью специализированных линтеров:

Читать далее »
2FA для RDP

Настройка 2FA для RDP без Active Directory: multiOTP за 30 минут

Настройка 2FA для RDP без Active Directory: multiOTP за 30 минут Содержание 2FA для RDP без домена: зачем и когда нужна VPS, выделенный сервер в дата-центре, тестовая среда, филиал без контроллера домена — RDP открыт, а единственная защита — пароль. Брутфорс, утечки учётных данных, подбор — реальные угрозы для любого

Читать далее »