Выбрать язык


Выбрать язык | Show only


Русский | English


понедельник, 25 ноября 2019 г.

Основы сетевых технологий. Broadcast-unicast-multicast-anycast

В классе 30 человек. 
Учитель ведет перекличку:
- Абрамов Валера!
- Я!
Протокол переклички основан на широковещательных (broadcast) запросах. Класс очерчивает пределы широковещательного домена. Ответ тоже носит широковещательный характер, поэтому диалог слышат все.

- Забирай тетрадку.
Валера идет за тетрадкой к столу учителя, забирает ее, уносит за свое место и читает. 
Это unicast.

Учитель замечает, что один из учеников занимается ерундой, и окликает его:
- Саша!
Поскольку в классе три Саши, все они поворачиваются к учителю. 
Это multicast запрос к тем, кто отзывается на имя Саша.

В классе включается громкоговоритель, и из учительской транслируется:
- Сергей Смирнов, подойди в кабинет директора.
В школе 30 аудиторий по 30 человек, в каждой пятой аудитории есть Сергей Смирнов. 
В итоге, 6 школьников устремляются в кабинет директора в ответ на anycast запрос.

Все персонажи вымышлены, любое совпадение с реальными людьми - случайность.

суббота, 23 ноября 2019 г.

Основы сетевых технологий. Incapsulation


Все в курсе, как перевозят через границу что-то очень небольшое, дорогое и запрещённое.
Это инкапсуляция.

Основы сетевой безопасности. Network Segmentation

Если вы едете в новом поезде метро, который можно пройти от начала до конца, и в него заходит бомж - потенциально он может провонять весь состав. В старых - только один вагон.
Так же и с сегментацией сети.

Основы сетевых технологий. Unicast vs broadcast

Открываешь бутылку, пьешь минералку - это unicast.
Открываешь бутылку, поливаешь голову - это broadcast. При этом ловишь ртом воду, чтобы отхлебнуть - снифаешь broadcast.

пятница, 31 мая 2019 г.

Противостояние-2019 глазами защитника и SOC

Наша команда "You Shall Not Pass" в этом году уже четвёртый раз принимает участие в "Противостоянии", которое проводится в рамках конференции Positive Hack Days. Фактически, единственные, кто в роли защитников играет в эту игру с самого начала её существования. В этом году мы выступили в составе двух команд: телеком-защита и SOC. Обе команды назывались "You Shall Not Pass".

Наш SOC на PHDays мониторил инфраструктуру двух команд: собственной и клиента. В реальной жизни все происходит аналогично: у нашей компании есть корпоративный SOC, который обеспечивает защиту своей инфраструктуры, и коммерческий, предоставляющий услуги SOC внешним клиентам. По сути, для нас Противостояние каждый год является своего рода киберучениями, где мы тестируем свои методы защиты от атак, которые на тестовой среде не воспроизведешь, а на продуктиве - слишком рискованно. Поэтому псевдопродуктив площадки очень в этом помогает.

среда, 13 марта 2019 г.

Фишинг в реальной жизни. Не тот МФЦ

В последнее время довольно часто приходят фишинговые письма корпоративным пользователям и владельцам личных электронных почтовых ящиков. Недавно мне довелось увидеть фишинг, который выполняется в реальной жизни. 


Для того, чтобы привлечь внимание и завоевать доверие получателя, рассылку провела организация с сокращенным названием "МФЦ". Но это не "Многофункциональный Центр", а "Метрологический Функциональный Центр". 

воскресенье, 9 декабря 2018 г.

Лекция в университете. Опыт начинающего преподавателя

Первый опыт преподавательской деятельности получился сродни блину из поговорки. В эту субботу, 08.12.2018, в рамках подготовки подрастающего поколения к участию к соревнованиях по информационной безопасности "QCTF Starter2018.2" я прочитал в Сыктывкарском Государственном Университете лекцию на тему "Сетевая безопасность. Защита IP-сетей".

Если быть точным, то опыт чтения лекций не совсем первый, потому что в 2013м я уже читал одну лекцию в МГУ на тему "Практические особенности построения инфраструктуры обеспечения ИТ-безопасности". Но там была совсем другая история.