А какое блюдо ваше любимое? 🤔
Anonymous Poll
31%
Селёдка под шубой
45%
Оливье
23%
Крабовый салат
4%
Салат «Царский»
12%
Мимоза
9%
Салат «Столичный»
10%
Запечённая индейка
9%
Гранатовый браслет
5%
Другой ответ в комментариях
😁12👍8 6
Злоумышленники заявили, что утащили базу данных пользователей PornHub Premium. На руках у вымогателей якобы 200 млн записей: история поиска, просмотренные ролики и прочие «глубоко личные» предпочтения
Самое ироничное, что взломали не сам «оранжево-черный» ресурс, а их бывших партнеров по аналитике – компанию Mixpanel.
В PornHub поспешили успокоить: пароли и кредитки в безопасности, да и с Mixpanel они не работают с 2021 года. Но вот гарантий, что история ваших «исследований» не утечёт в сеть, никто не даёт – хакеры требуют выкуп и угрожают публикацией.
Наши вкусы тоже очень специфичны
А как вы считаете, каким способом взломали? Только неправильные ответы
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23 13👍6 3 2
Коллеги, пока все нарезают салаты, система идентификации крупной корпорации NorthPole Corp зафиксировала подозрительную активность. Пользователи получают доступ не по сценарию, логи пестрят аномалиями, а админы в панике!
Мы, компания Avanpost, приглашаем вас размять мозги на каникулах и найти причину неполадок.
Расследование скоро начнётся!
Please open Telegram to view this post
VIEW IN TELEGRAM
1 13 10 6😱2👍1
Мы вошли в подборку полезных ИБ-каналов от компании «Актив», и это прям ответственно. Так что будем оправдывать доверие и продолжать:
Добавляйте всю папку — там много классного!
Please open Telegram to view this post
VIEW IN TELEGRAM
С массовым переходом на отечественные дистрибутивы Linux возникла задача, которую классические инструменты не решают: централизованное управление конфигурациями десятков тысяч рабочих станций.
Дмитрий Закорючкин, владелец продуктовой линейки Avanpost DS, опубликовал на Хабре статью о том, как мы подошли к решению этой проблемы в Avanpost Directory Service.
Please open Telegram to view this post
VIEW IN TELEGRAM
1 16 9 6👍2😁1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁17 14 7👍1😱1
Вышел новый новогодний выпуск AM Live
🎙 Гость эфира – Евгений Галкин, директор по кибербезопасности Avanpost.
Поговорили о том, каким для индустрии стал 2025 год, и почему технологии одновременно усиливают защиту и усложняют ландшафт угроз на пороге 2026-го!
📲 YouTube
📲 ВК Видео
📲 RuTube
🅰️ Подписаться на Avanpost
Поговорили о том, каким для индустрии стал 2025 год, и почему технологии одновременно усиливают защиту и усложняют ландшафт угроз на пороге 2026-го!
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
AM Live
🎄 Новогодняя серия AM Live
«Основной риск и основное благо — это технический прогресс», — говорит Евгений Галкин, директор по кибербезопасности Avanpost.
В новогодней серии AM Live — разговор о том, каким 2025 год оказался для индустрии и почему именно…
«Основной риск и основное благо — это технический прогресс», — говорит Евгений Галкин, директор по кибербезопасности Avanpost.
В новогодней серии AM Live — разговор о том, каким 2025 год оказался для индустрии и почему именно…
1 15 7 7👍2
Media is too big
VIEW IN TELEGRAM
Для нас он стал годом вызовов, масштабных разработок и, конечно, громких релизов. В этом видео — вся суть того, над чем мы работали последние 12 месяцев
Мы поделились тем, чем по-настоящему гордимся и какими новинками смогли удивить рынок!
Но всё это было бы невозможно без вас – без доверия, диалога и совместной работы на протяжении года. Этот опыт мы забираем с собой и с тёплым фокусом смотрим в следующий этап.
Please open Telegram to view this post
VIEW IN TELEGRAM
1 20 7 6👍1😁1
Media is too big
VIEW IN TELEGRAM
Он проверял нас всех на устойчивость и способность отличить реальное от подмены. И всё это время рядом были вы: те, кто выбирает осознанный доступ к системам!
Мы благодарим каждого.
Для нас особенно ценно, что вокруг канала за этот год собралось такое классное коммьюнити: люди думающие, с прекрасным чувством юмора, живые, не покупные
Пусть в новом году уверенность в себе будет такой же надёжной, как корректно настроенная система аутентификации, а доверие – заслуженным и проверенным.
Тепла, любви и удачи!
Avanpost остаётся на страже вашего цифрового периметра!
Please open Telegram to view this post
VIEW IN TELEGRAM
1 14 13 4👍1
В рамках перехода на надёжную многофакторную аутентификацию северяне регистрируют аппаратный ключ безопасности. Этот вызов JS-API запускает процедуру создания ключа.
Какой открытый веб-стандарт описывает этот интерфейс, позволяя применять FIDO2-устройства в браузере?
Please open Telegram to view this post
VIEW IN TELEGRAM
2 7 6 5
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJlbGZfaW50ZXJuIiwiaXNzIjoiaHR0cHM6Ly9pZHAubm9ydGhwb2xlLmNvbSIsImF1ZCI6Imh0dHBzOi8vZGFzaGJvYXJkLm5vcnRocG9sZS5jb20iLCJpYXQiOjE3MDQwNjcyMDAsImV4cCI6MTcwNDA3MDgwMH0.eCioYIiqKSDgXA2UZIcvLMIzpy-2aURpvK6OlQT1QOQСистема аутентификации перевела сотрудника на авторизацию через OpenID Connect. Токен выглядит корректным, но после перехвата злоумышленник смог повторно использовать его, несмотря на валидную подпись и срок жизни. Не хватает одного стандартного поля, которое связывает токен с первоначальным запросом и защищает от Replay Attack.
Какой claim это должен быть?
Please open Telegram to view this post
VIEW IN TELEGRAM
1 6 4👍3 2
Приложение жалуется, что не может определить пользователя – нет нужного элемента.
Какой стандарт или протокол описывает этот формат сообщений, и какой элемент обычно нужен в секции Subject?
Форма для ваших ответов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19 8 5👍1
Мы устранили все причины:
Внедрили WebAuthn для MFA, добавив аутентификацию через криптоключи (помимо пароля).
Затем мы добавили второй фактор.
В OIDC-взаимодействии стали использовать nonce, чтобы привязать токен к запросу и предотвратить повторное использование.
И, наконец, в SAML-утверждениях добавили <NameID>, чтобы Subject однозначно идентифицировал сотрудника.
Буквы «S N O W» – SNOW. Именно эти технологии создают у нас «снежный покров» безопасности в новом году. Пусть ваши сессии всегда будут свежи, как зимний снег!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Свяжемся с вами лично для подтверждения адреса доставки подарка.
Пожалуйста, убедитесь, что ваши личные сообщения открыты и не ограничены настройками приватности
Остальных мы благодарим за участие и желаем удачи в следующий раз
Please open Telegram to view this post
VIEW IN TELEGRAM