Please open Telegram to view this post
VIEW IN TELEGRAM
😁17 14 7👍1😱1
Вышел новый новогодний выпуск AM Live
🎙 Гость эфира – Евгений Галкин, директор по кибербезопасности Avanpost.
Поговорили о том, каким для индустрии стал 2025 год, и почему технологии одновременно усиливают защиту и усложняют ландшафт угроз на пороге 2026-го!
📲 YouTube
📲 ВК Видео
📲 RuTube
🅰️ Подписаться на Avanpost
Поговорили о том, каким для индустрии стал 2025 год, и почему технологии одновременно усиливают защиту и усложняют ландшафт угроз на пороге 2026-го!
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
AM Live
🎄 Новогодняя серия AM Live
«Основной риск и основное благо — это технический прогресс», — говорит Евгений Галкин, директор по кибербезопасности Avanpost.
В новогодней серии AM Live — разговор о том, каким 2025 год оказался для индустрии и почему именно…
«Основной риск и основное благо — это технический прогресс», — говорит Евгений Галкин, директор по кибербезопасности Avanpost.
В новогодней серии AM Live — разговор о том, каким 2025 год оказался для индустрии и почему именно…
1 15 7 7👍2
Media is too big
VIEW IN TELEGRAM
Для нас он стал годом вызовов, масштабных разработок и, конечно, громких релизов. В этом видео — вся суть того, над чем мы работали последние 12 месяцев
Мы поделились тем, чем по-настоящему гордимся и какими новинками смогли удивить рынок!
Но всё это было бы невозможно без вас – без доверия, диалога и совместной работы на протяжении года. Этот опыт мы забираем с собой и с тёплым фокусом смотрим в следующий этап.
Please open Telegram to view this post
VIEW IN TELEGRAM
1 20 7 6👍1😁1
Media is too big
VIEW IN TELEGRAM
Он проверял нас всех на устойчивость и способность отличить реальное от подмены. И всё это время рядом были вы: те, кто выбирает осознанный доступ к системам!
Мы благодарим каждого.
Для нас особенно ценно, что вокруг канала за этот год собралось такое классное коммьюнити: люди думающие, с прекрасным чувством юмора, живые, не покупные
Пусть в новом году уверенность в себе будет такой же надёжной, как корректно настроенная система аутентификации, а доверие – заслуженным и проверенным.
Тепла, любви и удачи!
Avanpost остаётся на страже вашего цифрового периметра!
Please open Telegram to view this post
VIEW IN TELEGRAM
1 14 13 4👍1
В рамках перехода на надёжную многофакторную аутентификацию северяне регистрируют аппаратный ключ безопасности. Этот вызов JS-API запускает процедуру создания ключа.
Какой открытый веб-стандарт описывает этот интерфейс, позволяя применять FIDO2-устройства в браузере?
Please open Telegram to view this post
VIEW IN TELEGRAM
2 7 6 5
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJlbGZfaW50ZXJuIiwiaXNzIjoiaHR0cHM6Ly9pZHAubm9ydGhwb2xlLmNvbSIsImF1ZCI6Imh0dHBzOi8vZGFzaGJvYXJkLm5vcnRocG9sZS5jb20iLCJpYXQiOjE3MDQwNjcyMDAsImV4cCI6MTcwNDA3MDgwMH0.eCioYIiqKSDgXA2UZIcvLMIzpy-2aURpvK6OlQT1QOQСистема аутентификации перевела сотрудника на авторизацию через OpenID Connect. Токен выглядит корректным, но после перехвата злоумышленник смог повторно использовать его, несмотря на валидную подпись и срок жизни. Не хватает одного стандартного поля, которое связывает токен с первоначальным запросом и защищает от Replay Attack.
Какой claim это должен быть?
Please open Telegram to view this post
VIEW IN TELEGRAM
1 6 4👍3 2
Приложение жалуется, что не может определить пользователя – нет нужного элемента.
Какой стандарт или протокол описывает этот формат сообщений, и какой элемент обычно нужен в секции Subject?
Форма для ваших ответов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21 8 5👍1
Мы устранили все причины:
Внедрили WebAuthn для MFA, добавив аутентификацию через криптоключи (помимо пароля).
Затем мы добавили второй фактор.
В OIDC-взаимодействии стали использовать nonce, чтобы привязать токен к запросу и предотвратить повторное использование.
И, наконец, в SAML-утверждениях добавили <NameID>, чтобы Subject однозначно идентифицировал сотрудника.
Буквы «S N O W» – SNOW. Именно эти технологии создают у нас «снежный покров» безопасности в новом году. Пусть ваши сессии всегда будут свежи, как зимний снег!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Свяжемся с вами лично для подтверждения адреса доставки подарка.
Пожалуйста, убедитесь, что ваши личные сообщения открыты и не ограничены настройками приватности
Остальных мы благодарим за участие и желаем удачи в следующий раз
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2026-м мошенники неожиданно решают сделать шаг назад. Из-за ужесточения контроля за переводами, ответственности за дропперство и «периодов охлаждения» злоумышленники всё чаще уходят от практики онлайн-переводов к наличным.
Всё чаще используются привычные рабочие инструменты и легальное ПО, на фоне которых вредоносная активность растворяется в повседневной рутине.
Следующими в нашу жизнь вернутся дискеты
Please open Telegram to view this post
VIEW IN TELEGRAM
😱6👍5 5 2
В спецификациях разных вендоров строчка «поддержка RDP и HTTP» выглядит одинаково. Но на практике за этим могут стоять абсолютно разные технологии!
Владелец продукта Avanpost SmartPAM Сергей Померанцев решил, что на Хабре маловато материала про архитектуру PAM-систем, и написал большой разбор того, как именно они встраиваются в инфраструктуру.
Почему это сейчас «золотой стандарт», в чём боль реверсивных HTTP-прокси и зачем инъектировать JavaScript в код защищаемой веб-страницы.
«Тяжёлая артиллерия» на базе MS RDS. Универсально, но дорого и ресурсоёмко. Разбираем, когда без этого не обойтись, а когда это overkill.
Когда вместо веб-страницы вам транслируют её пиксели. Безопасно, но про копипаст и удобную печать можно забыть.
Почему установка агентов прямо на серверы постепенно уходит в прошлое, и чего не хватает TACACS для полноценного аудита.
Читать статью на Хабре
Please open Telegram to view this post
VIEW IN TELEGRAM
1 11👍6 4😁1 1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁20 7👍4 2 1
Avanpost вошёл в 10 лучших компаний по кибербезопасности в России в 2026 году
Для нас это подтверждение того, что продукты Avanpost – это знак качества и надёжности на рынке ИБ!
Благодарим команду за профессионализм, а партнёров и заказчиков – за доверие. Это мотивирует нас и дальше развивать экосистему продуктов Avanpost, отвечая на самые сложные вызовы киберугроз
Please open Telegram to view this post
VIEW IN TELEGRAM
1 18😱5 5 4👍2