Вашкевич Александр: Блог по информационной безопасности

Вашкевич Александр

У вас нет прав на просмотр профайла этого пользователя.

Безопасность сайта. Часть 2: Защита ресурса с движком и без, общие советы

Продолжаем масштабный разбор необходимых мер для защиты сайта. Напомню те пункты, на которые для удобства мы разделили эту обширную статью:

Тема 1: Вводная часть. Безопасность при выборе регистратора доменов и хостера.
Тема 2: Безопасность движка сайта и общие рекомендации по информационной безопасности при работе с сайтами.
Тема 3: Что делать, если сайт все же взломали?

В предыдущей статье мы рассмотрели наиболее важные моменты при выборе регистратора домена и хостера, а также способы защиты доменного имени и хостинга, доступные каждому пользователю.

Сегодня же перейдем к одной из самых важных тем – безопасности движка сайта и других вспомогательных файлов. В завершение этого поста будут представлены общие рекомендации, которых следует придерживаться при работе с сайтами регулярно, чтобы не стать жертвой взлома.

Читать подробнее...

Блог по интернет-безопасности на CY-PR.COM

Давно хотел создать свой блог на СУПРе, и вот наконец этот момент настал. Считаю, что в постах нужно придерживаться какой-то определенной тематики, поэтому и решил посвятить свои заметки в новоявленном блоге таким проблемам, как сетевая безопасность, защита персональных данных (своих и пользовательских), безопасность сайтов, утечки информации. 

 И в первом посте хочу рассказать, почему вообще решил избрать такую специфическую тематику, почему считаю, что могу дать своим читателям важную и полезную информацию, да и вообще хочу узнать, будут ли мои посты интересны здешней публике. Пусть это будет таким своеобразным аперитивом к основному блюду. 

Вот уже более двух лет являюсь сотрудником российской компании SearchInform, которая занимается разработкой программных средств для защиты от утечек информации из организаций. Если среди читателей есть представители малого или среднего (а может, и крупного), бизнеса, то думаю, они уже поняли, о чем идет речь. Для остальных поясню – SearchInform разрабатывает т.н. DLP-системы – программные комплексы, которые позволяют отслеживать нарушение информационной безопасности в компании. Проще говоря – находить людей, которые занимаются «сливом» информации конкурентам. 

Основная обязанность в компании – подготовка аналитических статей для изданий Беларуси, России, Украины, Латвии, Казахстана. Конечно, некоторая их часть напрямую связана с основной деятельностью организации, но отнюдь не всегда. Часто приходится иметь дело с такими вопросами, как хакерские атаки, фишинг, DDoS, ботнеты, угрозы для мобильных устройств, безопасность в социальных сетях, защита от мошеннических схем (да-да, вебшарки и иже с ними) и многое другое, применимое в первую очередь в бытовых нуждах виртуальной жизни. Думаю, это все будет небезынтересно и супровцам, особенно в свете последних событий на форуме.

Пока что планирую выдавать по одному посту в неделю. Или по факту появления повода для поста. Примерный тематический план для нескольких статей уже есть, но все же хотелось бы спросить у читателей, что было бы интересно почитать в первую очередь. Высказывайте свои пожелания по интересующим темам, так или иначе связанным с безопасностью, в комментариях, по мере своих сил постараюсь наиболее полно раскрыть их в дальнейшем.

Ну и, конечно же, вы можете всегда задать мне как неофициальному представителю интересующие вопросы, связанные с деятельностью нашей компании, если это вдруг вас заинтересовало. Либо найти ответы самостоятельно на официальном сайте.

Новые темыОбъявленияСвободное общение
21:39 Подскажите где продвигать сайт. 
10:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
19:12 Мошенники-копирайтеры 
08:57 Индексация страниц 
23:16 Есть ли альтернатива Адсенсу и РСЯ? 
20:48 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
18:53 Настройка плагина для wordpress Price Shop 
20:51 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
17:02 anyexchange.best - обменный пункт электронных валют AnyExchange 
16:27 Exch-Em сервис обмена криптовалют 
10:05 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
09:54 WebKazna. Обмены криптовалют. Доставка наличных. 
09:08 SpaceSwap.cc - Быстрый и надежный обменник криптовалют 
02:27 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
21:06 Точные прогнозы на футбол 
20:32 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
09:37 Договорные матчи от ИИ 
20:29 SMM-24.com САМЫЙ ДЕШЕВЫЙ SMM - Накрутка от 0.0001$|TG/TG PREMIUM/YT/TWIT/IG/TT/FB 
08:32 Бесплатный SEO аудит. 
20:52 Что сейчас топ по монетизации? Видео-темы или что-то поинтереснее? 
21:55 Хром ругается на форум