home.social

#защита — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #защита, aggregated by home.social.

  1. Пси-словарь для айтишников v1.3: личные границы — право на «нет» в мире, где все хотят «да»

    Бывает, вы говорите «да», когда внутри «нет»? Молчите, когда хочется сказать «стоп»? Новый релиз пси-словаря обновлен личными границами — как Firewall для нашей психики. Границы — это Access Control List (ACL), набор правил: кто, когда и на каких условиях имеет доступ к вашим ресурсам. Когда границ нет, включаются защиты: отрицание («всё нормально»), избегание («я занят»), смещение (злость на близких вместо коллеги), изоляция аффекта (помню, но не чувствую), пассивная агрессия (саботаж вместо «нет»). Использовать и демонстрировать границы — это не эгоизм. Это базовая конфигурация стабильной системы. Вы имеете право на «нет». На пространство. На правила.

    habr.com/ru/articles/1036558/

    #психотерапия #психоанализ #психология #психика #психическое_здоровье #защита #границы #личные_границы #личные_встречи

  2. Пси-словарь для айтишников v1.3: личные границы — право на «нет» в мире, где все хотят «да»

    Бывает, вы говорите «да», когда внутри «нет»? Молчите, когда хочется сказать «стоп»? Новый релиз пси-словаря обновлен личными границами — как Firewall для нашей психики. Границы — это Access Control List (ACL), набор правил: кто, когда и на каких условиях имеет доступ к вашим ресурсам. Когда границ нет, включаются защиты: отрицание («всё нормально»), избегание («я занят»), смещение (злость на близких вместо коллеги), изоляция аффекта (помню, но не чувствую), пассивная агрессия (саботаж вместо «нет»). Использовать и демонстрировать границы — это не эгоизм. Это базовая конфигурация стабильной системы. Вы имеете право на «нет». На пространство. На правила.

    habr.com/ru/articles/1036558/

    #психотерапия #психоанализ #психология #психика #психическое_здоровье #защита #границы #личные_границы #личные_встречи

  3. Пси-словарь для айтишников v1.3: личные границы — право на «нет» в мире, где все хотят «да»

    Бывает, вы говорите «да», когда внутри «нет»? Молчите, когда хочется сказать «стоп»? Новый релиз пси-словаря обновлен личными границами — как Firewall для нашей психики. Границы — это Access Control List (ACL), набор правил: кто, когда и на каких условиях имеет доступ к вашим ресурсам. Когда границ нет, включаются защиты: отрицание («всё нормально»), избегание («я занят»), смещение (злость на близких вместо коллеги), изоляция аффекта (помню, но не чувствую), пассивная агрессия (саботаж вместо «нет»). Использовать и демонстрировать границы — это не эгоизм. Это базовая конфигурация стабильной системы. Вы имеете право на «нет». На пространство. На правила.

    habr.com/ru/articles/1036558/

    #психотерапия #психоанализ #психология #психика #психическое_здоровье #защита #границы #личные_границы #личные_встречи

  4. Пси-словарь для айтишников v1.3: личные границы — право на «нет» в мире, где все хотят «да»

    Бывает, вы говорите «да», когда внутри «нет»? Молчите, когда хочется сказать «стоп»? Новый релиз пси-словаря обновлен личными границами — как Firewall для нашей психики. Границы — это Access Control List (ACL), набор правил: кто, когда и на каких условиях имеет доступ к вашим ресурсам. Когда границ нет, включаются защиты: отрицание («всё нормально»), избегание («я занят»), смещение (злость на близких вместо коллеги), изоляция аффекта (помню, но не чувствую), пассивная агрессия (саботаж вместо «нет»). Использовать и демонстрировать границы — это не эгоизм. Это базовая конфигурация стабильной системы. Вы имеете право на «нет». На пространство. На правила.

    habr.com/ru/articles/1036558/

    #психотерапия #психоанализ #психология #психика #психическое_здоровье #защита #границы #личные_границы #личные_встречи

  5. Пси-словарь v1.2: Error Handling — как ваша психика маскирует «баги», чтобы не «упасть»

    Представьте ситуации. Вас кто-то расстроил, но вы не злитесь — вы «просто устали». Вам сделали больно, но вы не плачете — вы «анализируете ситуацию». Вы хотите одного, но делаете противоположное — и не понимаете почему. Вопрос: Кто принимает эти решения? Ответ: не вы. Вернее, не «вы» в том смысле, в котором привыкли думать. За вашим интерфейсом (Эго) работает система защит. Она не спрашивает разрешения. Она не выводит логи в консоль. Она просто делает своё дело: маскирует боль, чтобы не дать системе «упасть» . В психологии это называется механизмами психологических защит . В наших терминах пси-словаря для айтишников — это Error Handling (и немного Firewall).

    habr.com/ru/articles/1031394/

    #психология #выгорание #защита #психоанализ #страдание #страдания_и_боль #страдалка #семья

  6. Пси-словарь v1.2: Error Handling — как ваша психика маскирует «баги», чтобы не «упасть»

    Представьте ситуации. Вас кто-то расстроил, но вы не злитесь — вы «просто устали». Вам сделали больно, но вы не плачете — вы «анализируете ситуацию». Вы хотите одного, но делаете противоположное — и не понимаете почему. Вопрос: Кто принимает эти решения? Ответ: не вы. Вернее, не «вы» в том смысле, в котором привыкли думать. За вашим интерфейсом (Эго) работает система защит. Она не спрашивает разрешения. Она не выводит логи в консоль. Она просто делает своё дело: маскирует боль, чтобы не дать системе «упасть» . В психологии это называется механизмами психологических защит . В наших терминах пси-словаря для айтишников — это Error Handling (и немного Firewall).

    habr.com/ru/articles/1031394/

    #психология #выгорание #защита #психоанализ #страдание #страдания_и_боль #страдалка #семья

  7. Пси-словарь v1.2: Error Handling — как ваша психика маскирует «баги», чтобы не «упасть»

    Представьте ситуации. Вас кто-то расстроил, но вы не злитесь — вы «просто устали». Вам сделали больно, но вы не плачете — вы «анализируете ситуацию». Вы хотите одного, но делаете противоположное — и не понимаете почему. Вопрос: Кто принимает эти решения? Ответ: не вы. Вернее, не «вы» в том смысле, в котором привыкли думать. За вашим интерфейсом (Эго) работает система защит. Она не спрашивает разрешения. Она не выводит логи в консоль. Она просто делает своё дело: маскирует боль, чтобы не дать системе «упасть» . В психологии это называется механизмами психологических защит . В наших терминах пси-словаря для айтишников — это Error Handling (и немного Firewall).

    habr.com/ru/articles/1031394/

    #психология #выгорание #защита #психоанализ #страдание #страдания_и_боль #страдалка #семья

  8. Пси-словарь v1.2: Error Handling — как ваша психика маскирует «баги», чтобы не «упасть»

    Представьте ситуации. Вас кто-то расстроил, но вы не злитесь — вы «просто устали». Вам сделали больно, но вы не плачете — вы «анализируете ситуацию». Вы хотите одного, но делаете противоположное — и не понимаете почему. Вопрос: Кто принимает эти решения? Ответ: не вы. Вернее, не «вы» в том смысле, в котором привыкли думать. За вашим интерфейсом (Эго) работает система защит. Она не спрашивает разрешения. Она не выводит логи в консоль. Она просто делает своё дело: маскирует боль, чтобы не дать системе «упасть» . В психологии это называется механизмами психологических защит . В наших терминах пси-словаря для айтишников — это Error Handling (и немного Firewall).

    habr.com/ru/articles/1031394/

    #психология #выгорание #защита #психоанализ #страдание #страдания_и_боль #страдалка #семья

  9. Безопасность приложений на Typescript от А до Я: гайд по защите от очевидных и не очень уязвимостей

    Я часто замечаю, насколько некоторые разработчики халатно относятся к вопросам безопасности своих приложений . И начинают задумываться о методах защиты только тогда, когда уже приходится переписывать большую часть приложения. Сегодня мы пройдемся по классическим и не только методам атаки, посмотрим, где компилятор бессилен, и построим современную защиту, опираясь на лучшие практики и конкретные примеры кода. Погрузиться в мир уязвимостей

    habr.com/ru/articles/1029598/

    #разработка #уязвимости #typescript #обзор #защита #sql #csrf #injection #npm #атаки

  10. Безопасность приложений на Typescript от А до Я: гайд по защите от очевидных и не очень уязвимостей

    Я часто замечаю, насколько некоторые разработчики халатно относятся к вопросам безопасности своих приложений . И начинают задумываться о методах защиты только тогда, когда уже приходится переписывать большую часть приложения. Сегодня мы пройдемся по классическим и не только методам атаки, посмотрим, где компилятор бессилен, и построим современную защиту, опираясь на лучшие практики и конкретные примеры кода. Погрузиться в мир уязвимостей

    habr.com/ru/articles/1029598/

    #разработка #уязвимости #typescript #обзор #защита #sql #csrf #injection #npm #атаки

  11. Безопасность приложений на Typescript от А до Я: гайд по защите от очевидных и не очень уязвимостей

    Я часто замечаю, насколько некоторые разработчики халатно относятся к вопросам безопасности своих приложений . И начинают задумываться о методах защиты только тогда, когда уже приходится переписывать большую часть приложения. Сегодня мы пройдемся по классическим и не только методам атаки, посмотрим, где компилятор бессилен, и построим современную защиту, опираясь на лучшие практики и конкретные примеры кода. Погрузиться в мир уязвимостей

    habr.com/ru/articles/1029598/

    #разработка #уязвимости #typescript #обзор #защита #sql #csrf #injection #npm #атаки

  12. Безопасность приложений на Typescript от А до Я: гайд по защите от очевидных и не очень уязвимостей

    Я часто замечаю, насколько некоторые разработчики халатно относятся к вопросам безопасности своих приложений . И начинают задумываться о методах защиты только тогда, когда уже приходится переписывать большую часть приложения. Сегодня мы пройдемся по классическим и не только методам атаки, посмотрим, где компилятор бессилен, и построим современную защиту, опираясь на лучшие практики и конкретные примеры кода. Погрузиться в мир уязвимостей

    habr.com/ru/articles/1029598/

    #разработка #уязвимости #typescript #обзор #защита #sql #csrf #injection #npm #атаки

  13. Часть 6: Безопасность и приватность в голосовом управлении — как защитить умный дом от утечек и взломов

    От диплома до продакшена. Часть 1: Что я хотел … Часть 2: Техническая реализация … Часть 3: Архитектура нейросети … Часть 4: Обучение и валидация … Часть 5: Интеграция с устройствами … … И ВОТ ТЕПЕРЬ … Если вы используете умный дом: Настройки… Проверьте разрешения приложений Сеть… Включите WPA3 на Wi-Fi Приватность… Регулярно очищайте историю команд Физическая безопасность… Там много интересного

    habr.com/ru/articles/1023434/

    #искусственный_интеллект #безопасность #приватность #умный_дом #голосовое_управление #speaker_verification #152ФЗ #кибербезопасность #аудит #защита

  14. Льготы для IT под прицелом ФНС: как налоговая ищет «дробление» в группах компаний и снимает IT-преференции

    Пониженные страховые взносы для аккредитованных IT-компаний - 7,6% вместо 30% - один из немногих реально работающих инструментов налоговой оптимизации для технологического бизнеса. Но именно эта льгота превратила IT-структуры внутри холдингов в главную мишень ФНС. ФНС перешла от точечных проверок к системному анализу групп компаний. Налоговая активно выявляет IT-структуры внутри холдингов и стремится аннулировать льготы, квалифицируя схему как «дробление бизнеса» по ст. 54.1 НК РФ. Главный аргумент инспекторов: IT-компания создана не для реальной самостоятельной деятельности, а исключительно для налоговой экономии группы. Разбираем, на что смотрит налоговая, какие ошибки допускают налогоплательщики и как защитить бизнес на примерах из практики. Почему ФНС атакует «корпоративные» IT-компании? Логика налоговиков проста: если IT-компания обслуживает только предприятия своей «материнской» группы, не имеет внешней выручки, не владеет правами на ПО и не принимает самостоятельных решений - это не отдельный бизнес, а искусственно выделенное подразделение. Цель ФНС доказать, что единый бизнес был разделён на части без деловой цели, кроме как получить льготу по взносам. В случае успеха: доначисление взносов по ставке 30% за весь период применения льготы + пени + штрафы 20–40% от суммы недоимки. Важным ориентиром для бизнеса остаётся Письмо Минфина России № СД-4-2/3289@. В документе прямо сказано: само по себе выделение IT-функции в отдельное ООО «не может рассматриваться налоговыми органами как искажение фактов хозяйственной жизни... и квалифицироваться как применение схемы уклонения от налогообложения». То есть создать отдельную IT-компанию - не нарушение. Налоговая не вправе доначислить взносы только на том основании, что вы выделили IT-отдел в отдельную структуру.

    habr.com/ru/articles/1003516/

    #ITльготы #страховые_взносы_IT #ФНС_ITкомпании #налоговая_оптимизация_IT #налоги #льготы #управление #защита #юрист #безопасность

  15. Льготы для IT под прицелом ФНС: как налоговая ищет «дробление» в группах компаний и снимает IT-преференции

    Пониженные страховые взносы для аккредитованных IT-компаний - 7,6% вместо 30% - один из немногих реально работающих инструментов налоговой оптимизации для технологического бизнеса. Но именно эта льгота превратила IT-структуры внутри холдингов в главную мишень ФНС. ФНС перешла от точечных проверок к системному анализу групп компаний. Налоговая активно выявляет IT-структуры внутри холдингов и стремится аннулировать льготы, квалифицируя схему как «дробление бизнеса» по ст. 54.1 НК РФ. Главный аргумент инспекторов: IT-компания создана не для реальной самостоятельной деятельности, а исключительно для налоговой экономии группы. Разбираем, на что смотрит налоговая, какие ошибки допускают налогоплательщики и как защитить бизнес на примерах из практики. Почему ФНС атакует «корпоративные» IT-компании? Логика налоговиков проста: если IT-компания обслуживает только предприятия своей «материнской» группы, не имеет внешней выручки, не владеет правами на ПО и не принимает самостоятельных решений - это не отдельный бизнес, а искусственно выделенное подразделение. Цель ФНС доказать, что единый бизнес был разделён на части без деловой цели, кроме как получить льготу по взносам. В случае успеха: доначисление взносов по ставке 30% за весь период применения льготы + пени + штрафы 20–40% от суммы недоимки. Важным ориентиром для бизнеса остаётся Письмо Минфина России № СД-4-2/3289@. В документе прямо сказано: само по себе выделение IT-функции в отдельное ООО «не может рассматриваться налоговыми органами как искажение фактов хозяйственной жизни... и квалифицироваться как применение схемы уклонения от налогообложения». То есть создать отдельную IT-компанию - не нарушение. Налоговая не вправе доначислить взносы только на том основании, что вы выделили IT-отдел в отдельную структуру.

    habr.com/ru/articles/1003516/

    #ITльготы #страховые_взносы_IT #ФНС_ITкомпании #налоговая_оптимизация_IT #налоги #льготы #управление #защита #юрист #безопасность

  16. Льготы для IT под прицелом ФНС: как налоговая ищет «дробление» в группах компаний и снимает IT-преференции

    Пониженные страховые взносы для аккредитованных IT-компаний - 7,6% вместо 30% - один из немногих реально работающих инструментов налоговой оптимизации для технологического бизнеса. Но именно эта льгота превратила IT-структуры внутри холдингов в главную мишень ФНС. ФНС перешла от точечных проверок к системному анализу групп компаний. Налоговая активно выявляет IT-структуры внутри холдингов и стремится аннулировать льготы, квалифицируя схему как «дробление бизнеса» по ст. 54.1 НК РФ. Главный аргумент инспекторов: IT-компания создана не для реальной самостоятельной деятельности, а исключительно для налоговой экономии группы. Разбираем, на что смотрит налоговая, какие ошибки допускают налогоплательщики и как защитить бизнес на примерах из практики. Почему ФНС атакует «корпоративные» IT-компании? Логика налоговиков проста: если IT-компания обслуживает только предприятия своей «материнской» группы, не имеет внешней выручки, не владеет правами на ПО и не принимает самостоятельных решений - это не отдельный бизнес, а искусственно выделенное подразделение. Цель ФНС доказать, что единый бизнес был разделён на части без деловой цели, кроме как получить льготу по взносам. В случае успеха: доначисление взносов по ставке 30% за весь период применения льготы + пени + штрафы 20–40% от суммы недоимки. Важным ориентиром для бизнеса остаётся Письмо Минфина России № СД-4-2/3289@. В документе прямо сказано: само по себе выделение IT-функции в отдельное ООО «не может рассматриваться налоговыми органами как искажение фактов хозяйственной жизни... и квалифицироваться как применение схемы уклонения от налогообложения». То есть создать отдельную IT-компанию - не нарушение. Налоговая не вправе доначислить взносы только на том основании, что вы выделили IT-отдел в отдельную структуру.

    habr.com/ru/articles/1003516/

    #ITльготы #страховые_взносы_IT #ФНС_ITкомпании #налоговая_оптимизация_IT #налоги #льготы #управление #защита #юрист #безопасность

  17. Льготы для IT под прицелом ФНС: как налоговая ищет «дробление» в группах компаний и снимает IT-преференции

    Пониженные страховые взносы для аккредитованных IT-компаний - 7,6% вместо 30% - один из немногих реально работающих инструментов налоговой оптимизации для технологического бизнеса. Но именно эта льгота превратила IT-структуры внутри холдингов в главную мишень ФНС. ФНС перешла от точечных проверок к системному анализу групп компаний. Налоговая активно выявляет IT-структуры внутри холдингов и стремится аннулировать льготы, квалифицируя схему как «дробление бизнеса» по ст. 54.1 НК РФ. Главный аргумент инспекторов: IT-компания создана не для реальной самостоятельной деятельности, а исключительно для налоговой экономии группы. Разбираем, на что смотрит налоговая, какие ошибки допускают налогоплательщики и как защитить бизнес на примерах из практики. Почему ФНС атакует «корпоративные» IT-компании? Логика налоговиков проста: если IT-компания обслуживает только предприятия своей «материнской» группы, не имеет внешней выручки, не владеет правами на ПО и не принимает самостоятельных решений - это не отдельный бизнес, а искусственно выделенное подразделение. Цель ФНС доказать, что единый бизнес был разделён на части без деловой цели, кроме как получить льготу по взносам. В случае успеха: доначисление взносов по ставке 30% за весь период применения льготы + пени + штрафы 20–40% от суммы недоимки. Важным ориентиром для бизнеса остаётся Письмо Минфина России № СД-4-2/3289@. В документе прямо сказано: само по себе выделение IT-функции в отдельное ООО «не может рассматриваться налоговыми органами как искажение фактов хозяйственной жизни... и квалифицироваться как применение схемы уклонения от налогообложения». То есть создать отдельную IT-компанию - не нарушение. Налоговая не вправе доначислить взносы только на том основании, что вы выделили IT-отдел в отдельную структуру.

    habr.com/ru/articles/1003516/

    #ITльготы #страховые_взносы_IT #ФНС_ITкомпании #налоговая_оптимизация_IT #налоги #льготы #управление #защита #юрист #безопасность

  18. Книга: «Defensive Security: лучшие практики обеспечения безопасности инфраструктур. 2-е изд.»

    Привет, Хаброжители! Несмотря на то что рекордные утечки данных, резонансные взломы и атаки вымогателей происходят с пугающей частотой, многие компании не спешат выделить бюджет на информационную безопасность. Если ваша работа состоит в том, чтобы импровизировать, защищая активы работодателя, это прагматичное руководство обеспечит вас инструментами и идеями, которые позволят максимально усилить безопасность без особых затрат. В каждой главе книги приведены пошаговые рекомендации по решению задач, связанных с инцидентами и сбоями, комплаенсом, сетевой инфраструктурой, управлением паролями, анализом уязвимостей, тестированием на проникновение и другими направлениями ИБ. Сетевые инженеры, системные администраторы и специалисты по безопасности узнают, как создать и усовершенствовать программы кибербезопасности.

    habr.com/ru/companies/piter/ar

    #defensive_security #безопасность #хакинг #защита

  19. Книга: «Defensive Security: лучшие практики обеспечения безопасности инфраструктур. 2-е изд.»

    Привет, Хаброжители! Несмотря на то что рекордные утечки данных, резонансные взломы и атаки вымогателей происходят с пугающей частотой, многие компании не спешат выделить бюджет на информационную безопасность. Если ваша работа состоит в том, чтобы импровизировать, защищая активы работодателя, это прагматичное руководство обеспечит вас инструментами и идеями, которые позволят максимально усилить безопасность без особых затрат. В каждой главе книги приведены пошаговые рекомендации по решению задач, связанных с инцидентами и сбоями, комплаенсом, сетевой инфраструктурой, управлением паролями, анализом уязвимостей, тестированием на проникновение и другими направлениями ИБ. Сетевые инженеры, системные администраторы и специалисты по безопасности узнают, как создать и усовершенствовать программы кибербезопасности.

    habr.com/ru/companies/piter/ar

    #defensive_security #безопасность #хакинг #защита

  20. Книга: «Defensive Security: лучшие практики обеспечения безопасности инфраструктур. 2-е изд.»

    Привет, Хаброжители! Несмотря на то что рекордные утечки данных, резонансные взломы и атаки вымогателей происходят с пугающей частотой, многие компании не спешат выделить бюджет на информационную безопасность. Если ваша работа состоит в том, чтобы импровизировать, защищая активы работодателя, это прагматичное руководство обеспечит вас инструментами и идеями, которые позволят максимально усилить безопасность без особых затрат. В каждой главе книги приведены пошаговые рекомендации по решению задач, связанных с инцидентами и сбоями, комплаенсом, сетевой инфраструктурой, управлением паролями, анализом уязвимостей, тестированием на проникновение и другими направлениями ИБ. Сетевые инженеры, системные администраторы и специалисты по безопасности узнают, как создать и усовершенствовать программы кибербезопасности.

    habr.com/ru/companies/piter/ar

    #defensive_security #безопасность #хакинг #защита

  21. Книга: «Defensive Security: лучшие практики обеспечения безопасности инфраструктур. 2-е изд.»

    Привет, Хаброжители! Несмотря на то что рекордные утечки данных, резонансные взломы и атаки вымогателей происходят с пугающей частотой, многие компании не спешат выделить бюджет на информационную безопасность. Если ваша работа состоит в том, чтобы импровизировать, защищая активы работодателя, это прагматичное руководство обеспечит вас инструментами и идеями, которые позволят максимально усилить безопасность без особых затрат. В каждой главе книги приведены пошаговые рекомендации по решению задач, связанных с инцидентами и сбоями, комплаенсом, сетевой инфраструктурой, управлением паролями, анализом уязвимостей, тестированием на проникновение и другими направлениями ИБ. Сетевые инженеры, системные администраторы и специалисты по безопасности узнают, как создать и усовершенствовать программы кибербезопасности.

    habr.com/ru/companies/piter/ar

    #defensive_security #безопасность #хакинг #защита

  22. Книга: «Active Directory: проектирование, развертывание и защита. 3-е изд.»

    Привет, Хаброжители! Перед вами исчерпывающее руководство для специалистов по информационным технологиям, стремящихся расширить свои знания об Active Directory. Книга научит вас эффективно использовать элементы идентификации и безопасно и эффективно управлять инфраструктурой вашей организации. Это издание было полностью обновлено: в нем подчеркивается важность строгой аутентификации на основе облачных технологий и других методов защиты инфраструктуры идентификации от вновь возникающих угроз безопасности.

    habr.com/ru/companies/piter/ar

    #книга #active_directory #администрирование #windows #проектирование #развертывание_windows #развёртывание #защита

  23. Книга: «Active Directory: проектирование, развертывание и защита. 3-е изд.»

    Привет, Хаброжители! Перед вами исчерпывающее руководство для специалистов по информационным технологиям, стремящихся расширить свои знания об Active Directory. Книга научит вас эффективно использовать элементы идентификации и безопасно и эффективно управлять инфраструктурой вашей организации. Это издание было полностью обновлено: в нем подчеркивается важность строгой аутентификации на основе облачных технологий и других методов защиты инфраструктуры идентификации от вновь возникающих угроз безопасности.

    habr.com/ru/companies/piter/ar

    #книга #active_directory #администрирование #windows #проектирование #развертывание_windows #развёртывание #защита

  24. Книга: «Active Directory: проектирование, развертывание и защита. 3-е изд.»

    Привет, Хаброжители! Перед вами исчерпывающее руководство для специалистов по информационным технологиям, стремящихся расширить свои знания об Active Directory. Книга научит вас эффективно использовать элементы идентификации и безопасно и эффективно управлять инфраструктурой вашей организации. Это издание было полностью обновлено: в нем подчеркивается важность строгой аутентификации на основе облачных технологий и других методов защиты инфраструктуры идентификации от вновь возникающих угроз безопасности.

    habr.com/ru/companies/piter/ar

    #книга #active_directory #администрирование #windows #проектирование #развертывание_windows #развёртывание #защита

  25. Книга: «Active Directory: проектирование, развертывание и защита. 3-е изд.»

    Привет, Хаброжители! Перед вами исчерпывающее руководство для специалистов по информационным технологиям, стремящихся расширить свои знания об Active Directory. Книга научит вас эффективно использовать элементы идентификации и безопасно и эффективно управлять инфраструктурой вашей организации. Это издание было полностью обновлено: в нем подчеркивается важность строгой аутентификации на основе облачных технологий и других методов защиты инфраструктуры идентификации от вновь возникающих угроз безопасности.

    habr.com/ru/companies/piter/ar

    #книга #active_directory #администрирование #windows #проектирование #развертывание_windows #развёртывание #защита

  26. Кибербезопасность за 30 дней. Чек-лист для руководителей

    Дверь кабинета распахнулась в три часа ночи. Бледный технический директор, голос дрожит: « Всё. Системы мертвы. Они требуют два миллиона в биткоинах ». В голове мелькнула мысль: « Это же фильм какой-то... » Но на мониторах уже мигали красные надписи, а в телефоне зашкаливало количество звонков от клиентов, партнёров, регуляторов. А когда расследование показало, что хакеры вошли через устаревшую версию WordPress и учётную запись менеджера с правами администратора, он схватился за голову. Не суперхакеры взломали миллиардный бизнес. Его развалили банальные человеческие ошибки и пренебрежение рутиной. Те самые «мелочи», ради которых ИТ-специалисты годами просили внимания.

    habr.com/ru/articles/980290/

    #кибербезопасность #уязвимости #доступ #аудит #данные #риски #защита #инциденты #контроль #восстановление

  27. [Перевод] Современный подход к предотвращению CSRF/CORF-атак в Go

    Команда Go for Devs подготовила перевод статьи о новом подходе к защите Go-приложений от CSRF/CORF-атак. Автор разбирает, как связка TLS 1.3, SameSite cookies и http.CrossOriginProtection из стандартной библиотеки позволяют отказаться от токенов — но только если соблюдены важные условия. Насколько безопасен такой подход? Разбираемся.

    habr.com/ru/articles/968132/

    #go #csrf #tsl #безопасность #браузеры #защита #samesite

  28. Как SMM Газпрома устроили добровольный «слив» данных клиентов

    В порыве ностальгии листая письма с далёкой родины я нашёл в почтовом ящике письмо о розыгрыше. Обычно такие письма лежат в папке Спам, но оно почему-то пробилось сквозь фильтры. NB! Данный пост является информационным, опубликован с целью показать IT-сообществу как несогласованные действия SMM-специалистов могут отразиться на безопасности проектов в целом. Помните, что незаконный сбор персональных данных карается в большинстве стран мира. Посетить заповедник мамонтов...

    habr.com/ru/articles/967420/

    #дебилы #базы_данных #газпром #смм #розыгрыш #слив_данных #защита #защита_информации #защита_данных #защита_персональных_данных

  29. Дублирую публикацию из сообщества охотников на сияния:
    ‐-------------------------------------------
    Пост для товарищей, которые любят
    #погулять глубоко в #лесу и по #полям.
    Это
    #лосиная #муха, оленья #кровососка и т.д. в этом году их как-то чрезмерно много, я с себя по 10шт. снимал после каждого захода глубже в лес.
    Эта фигня подлетает, потом скидывает крылья и обычно старается заползти в волосы. Может гулять по вам 15-30 минут до укуса. Я очень чувствительный к инородным предметам на коже, сразу их чувствую и снимаю. С волос, кстати, снимаются очень плохо. Их
    #укусы могут вызывать очень сильную аллергическую реакцию, но главное, что они переносят #Боррелиоз. Если вас такая укусила, нужно сразу идти сдавать анализ крови. Число заражённых особей в осенне-зимний сезон доходит до 80% и в Приозерске они тоже заразны, уже есть положительные тесты.
    Если собрались в
    #лес, то лучшая #защита это полностью закрытая одежда, включающая москитную сетку на лице, может быть работает средство от клещей, но пока не проверял лично.
    На берегах Ладоги не встречал, а вот в болотах встречал и очень много.
    ------------------------------------------

    Одной фобией больше
    😔 теперь опасное #заболевание переносят не только #клещи, но и эти... твари...

  30. Дублирую публикацию из сообщества охотников на сияния:
    ‐-------------------------------------------
    Пост для товарищей, которые любят
    #погулять глубоко в #лесу и по #полям.
    Это
    #лосиная #муха, оленья #кровососка и т.д. в этом году их как-то чрезмерно много, я с себя по 10шт. снимал после каждого захода глубже в лес.
    Эта фигня подлетает, потом скидывает крылья и обычно старается заползти в волосы. Может гулять по вам 15-30 минут до укуса. Я очень чувствительный к инородным предметам на коже, сразу их чувствую и снимаю. С волос, кстати, снимаются очень плохо. Их
    #укусы могут вызывать очень сильную аллергическую реакцию, но главное, что они переносят #Боррелиоз. Если вас такая укусила, нужно сразу идти сдавать анализ крови. Число заражённых особей в осенне-зимний сезон доходит до 80% и в Приозерске они тоже заразны, уже есть положительные тесты.
    Если собрались в
    #лес, то лучшая #защита это полностью закрытая одежда, включающая москитную сетку на лице, может быть работает средство от клещей, но пока не проверял лично.
    На берегах Ладоги не встречал, а вот в болотах встречал и очень много.
    ------------------------------------------

    Одной фобией больше
    😔 теперь опасное #заболевание переносят не только #клещи, но и эти... твари...

  31. Дублирую публикацию из сообщества охотников на сияния:
    ‐-------------------------------------------
    Пост для товарищей, которые любят
    #погулять глубоко в #лесу и по #полям.
    Это
    #лосиная #муха, оленья #кровососка и т.д. в этом году их как-то чрезмерно много, я с себя по 10шт. снимал после каждого захода глубже в лес.
    Эта фигня подлетает, потом скидывает крылья и обычно старается заползти в волосы. Может гулять по вам 15-30 минут до укуса. Я очень чувствительный к инородным предметам на коже, сразу их чувствую и снимаю. С волос, кстати, снимаются очень плохо. Их
    #укусы могут вызывать очень сильную аллергическую реакцию, но главное, что они переносят #Боррелиоз. Если вас такая укусила, нужно сразу идти сдавать анализ крови. Число заражённых особей в осенне-зимний сезон доходит до 80% и в Приозерске они тоже заразны, уже есть положительные тесты.
    Если собрались в
    #лес, то лучшая #защита это полностью закрытая одежда, включающая москитную сетку на лице, может быть работает средство от клещей, но пока не проверял лично.
    На берегах Ладоги не встречал, а вот в болотах встречал и очень много.
    ------------------------------------------

    Одной фобией больше
    😔 теперь опасное #заболевание переносят не только #клещи, но и эти... твари...

  32. Дублирую публикацию из сообщества охотников на сияния:
    ‐-------------------------------------------
    Пост для товарищей, которые любят
    #погулять глубоко в #лесу и по #полям.
    Это
    #лосиная #муха, оленья #кровососка и т.д. в этом году их как-то чрезмерно много, я с себя по 10шт. снимал после каждого захода глубже в лес.
    Эта фигня подлетает, потом скидывает крылья и обычно старается заползти в волосы. Может гулять по вам 15-30 минут до укуса. Я очень чувствительный к инородным предметам на коже, сразу их чувствую и снимаю. С волос, кстати, снимаются очень плохо. Их
    #укусы могут вызывать очень сильную аллергическую реакцию, но главное, что они переносят #Боррелиоз. Если вас такая укусила, нужно сразу идти сдавать анализ крови. Число заражённых особей в осенне-зимний сезон доходит до 80% и в Приозерске они тоже заразны, уже есть положительные тесты.
    Если собрались в
    #лес, то лучшая #защита это полностью закрытая одежда, включающая москитную сетку на лице, может быть работает средство от клещей, но пока не проверял лично.
    На берегах Ладоги не встречал, а вот в болотах встречал и очень много.
    ------------------------------------------

    Одной фобией больше
    😔 теперь опасное #заболевание переносят не только #клещи, но и эти... твари...

  33. Дублирую публикацию из сообщества охотников на сияния:
    ‐-------------------------------------------
    Пост для товарищей, которые любят
    #погулять глубоко в #лесу и по #полям.
    Это
    #лосиная #муха, оленья #кровососка и т.д. в этом году их как-то чрезмерно много, я с себя по 10шт. снимал после каждого захода глубже в лес.
    Эта фигня подлетает, потом скидывает крылья и обычно старается заползти в волосы. Может гулять по вам 15-30 минут до укуса. Я очень чувствительный к инородным предметам на коже, сразу их чувствую и снимаю. С волос, кстати, снимаются очень плохо. Их
    #укусы могут вызывать очень сильную аллергическую реакцию, но главное, что они переносят #Боррелиоз. Если вас такая укусила, нужно сразу идти сдавать анализ крови. Число заражённых особей в осенне-зимний сезон доходит до 80% и в Приозерске они тоже заразны, уже есть положительные тесты.
    Если собрались в
    #лес, то лучшая #защита это полностью закрытая одежда, включающая москитную сетку на лице, может быть работает средство от клещей, но пока не проверял лично.
    На берегах Ладоги не встречал, а вот в болотах встречал и очень много.
    ------------------------------------------

    Одной фобией больше
    😔 теперь опасное #заболевание переносят не только #клещи, но и эти... твари...

  34. Защита гражданских объектов от дронов: какие есть проблемы и как их решают

    Беспилотники сегодня развиваются с такой скоростью, что защиту тоже приходится непрерывно совершенствовать. В этой статье говорим с командой проекта “ИнПоинт” - одним из участников Архипелага 2025, выпускником акселератора Платформы НТИ, участником сообщества технологических предпринимателей ТехноПорт. Команда разрабатывает комплекс перехвата беспилотников для защиты гражданских объектов. О том, как его разрабатывали, рассказала руководитель проекта Татьяна Куркина . Всех деталей своей системы инженеры, конечно, не раскрывают, но подробно рассказывают о проблеме безопасности и доступных подходах.

    habr.com/ru/companies/leader-i

    #дрон #бпла #защита

  35. Как DST Marketplace помогает соблюсти требования законодательства владельцам маркетплейсов

    ​В 2025 году в России регулирование обработки персональных данных стало заметно жестче, а число инцидентов — тревожно высоким. Владельцам маркетплейсов и онлайн-магазинов...

    #DST #DSTGlobal #ДСТ #ДСТГлобал #DSTmarketplace #DSTМаркетплейс #маркетплейс #законодательство #защитаданных #Биометрическиеданные #Хэширование #Защита #информация

    Источник: dstglobal.ru/club/1111-kak-dst

  36. Безопасность: на каких инструментах нельзя экономить?

    Многие до сих пор думают, что экономия на безопасности — это разумная оптимизация бюджета. На практике же такой подход напоминает покупку самого дешёвого замка на дверь в криминогенном районе: кажется, что сэкономил, но на самом деле — заранее оплатил будущий взлом.

    habr.com/ru/companies/cloud4y/

    #ИБ #защита #атака #штраф #антивирусы #информационная_безопасность