Архив рубрики ‘Информационная безопасность’

Как я строил zero‑knowledge менеджер паролей: три архитектуры, модель угроз и восемь багов

Привет, Хабр. Я разрабатываю менеджер паролей «Сэйфком» для личного и командного использования.

Почему пообъектный скоринг банков не защищает от дефолта контрагента: ретроспективный Due Diligence скам-сделки

Designed by Magnific

Зачем разделять роль и личность у виртуальных сотрудников

Agent‑Ops 0.4.0: ИИ предлагает, человек решает, программа исполняет

Привет! Я Сергей Житинский, основатель Git in Sky. Мы занимаемся эксплуатацией и технической поддержкой ИТ‑инфраструктуры. Agent‑Ops — проект открытой отраслевой методологии совместной работы инженеров и ИИ‑агентов. Мы начали разрабатывать его весной этого года и сейчас выложили первый кандидат версии 0.4.0 на GitHub и GitVerse

Вайб‑кодинг против ИБэшника. Несмертельная битва. Часть 2

ХАБР / ИСТОРИЯ ОДНОГО ПРОЕКТА Вайб‑кодинг против ИБэшника. Несмертельная битва. Часть 2 Как специалист по безопасности получил доступ к панели администратора, почему старую версию пришлось остановить и как после этого мы заново построили защиту. Продолжение истории о человеке, искусственном интеллекте и безопасности.

Экономия на спичках

Вечер четверга. Завтра совет директоров, а сводной аналитики по регионам все еще нет. Руководитель отдела продаж открывает 1С, выгружает несколько тысяч строк: ФИО клиентов, телефоны, суммы чеков, скидки, маржинальность по каждой сделке в CSV/Excel файл. Ручная сборка графиков займет остаток ночи, поэтому он открывает веб-интерфейс ChatGPT или Claude, загружает сохраненный файл выгрузки и пишет что-то […]

Перебор IP-адресов на хостинге — и как с этим бороться

Хочу рассказать вам историю об одной хронической проблеме у каждого хостинга.

Инвентаризация как системообразующий элемент современной безопасности: роль в SOAR, VM и CMDB

Боков Фёдор, Security Vision

Социальная инженерия: психология на грани фола

Социальная инженерия — это набор психологических приемов, с помощью которых злоумышленник убеждает человека добровольно выполнить нужные ему действия. Вместо того чтобы искать сложные технические уязвимости, атакующий воздействует на самое слабое звено любой системы — человека.

Цифровая безопасность компании начинается с повседневных действий сотрудников

Привет! Я Анна Корчикова, автор медиа «вАЙТИ». Недавно мы провели исследование цифровой грамотности сотрудников в крупных российских компаниях. Когда начали разбирать результаты, стало очевидно: многие повседневные цифровые привычки сотрудников создают для бизнеса реальные риски. В этой статье делюсь основными выводами исследования и тем, на что компаниям стоит обратить внимание уже сейчас. Это интересно!

123.9