Публикации по теме 'cybersecurity'


SQLi: инъекционная атака
Что такое SQL-инъекция? SQLi — это своего рода атака в веб-приложении, когда злоумышленник может выполнять вредоносные запросы в базе данных веб-сайта. SQL — это метод внедрения кода, используемый для выполнения вредоносных операторов SQL. Например, если вы хотите войти на веб-сайт и забыли имя пользователя и пароль, с помощью инъекции SQLi мы можем войти или получить доступ к веб-странице, не зная пароля. Как работает SQL-инъекция? SQL-инъекция содержит вставку или внедрение..

Дифференциальная конфиденциальность, никогда под давлением.
Дифференциальная конфиденциальность медицинских данных. В этой статье описывается, как дифференциальная конфиденциальность работает в сфере здравоохранения и как ее можно использовать для защиты данных и восстановления доверия. 🔴 Проблема: защита данных является серьезной проблемой для организаций здравоохранения. Почти невозможно полностью защитить личные данные от несанкционированного раскрытия или передачи информации из-за растущего спроса на здравоохранение, основанное на..

Почему большинство хакеров используют Python?
Здравствуйте, я вернулся к другому отчету о Python, почему большинство хакеров используют язык Python для взлома и почему Python - лучший язык для взлома? Это большинство начинающих хакеров задают этот вопрос, почему Python - лучший язык для взлома и почему большинство хакеров используют Python для создания эксплойтов? Ответ: Python - это самый простой язык программирования, потому что язык Python близок к человеческому, например, если я скажу печать, вы знаете, я вызываю печать..

Матрица путаницы в делах о киберпреступлениях
Классификация дел о киберпреступлениях с использованием модели машинного обучения Введение : Что такое киберпреступность? Киберпреступность — это преступная деятельность, в основном совершаемая хакерами в личных целях на сетевых устройствах или компьютерах, которые могут содержать ценную информацию о вас и ваших личных учетных данных. Примеры киберпреступлений, совершенных хакерами: Мошенничество с идентификацией, когда они крадут вашу личную информацию и используют ее...

Обзор Equifax Breach за год
Вам может показаться трудным поверить, но уязвимая версия популярной платформы с открытым исходным кодом, которая стоила 147,9 американцам их личной информации (PII) в результате взлома Equifax прошлой осенью, до сих пор не исправляется большинством компаний, использующих уязвимые версии Struts. Несмотря на то, что Apache Foundation выпускал исправления еще в марте 2017 года, а затем шесть раз в течение прошлого года, компании не спешат исправлять уязвимость, в том числе предприятия из..

DataVisor назван Gartner крутым поставщиком
DataVisor назван Gartner крутым поставщиком Отчеты Gartner Cool Vendor за 2020 год начинают публиковаться, и мы рады сообщить, что DataVisor был назван «Крутым поставщиком в майском отчете 2020 года Cool Vendors in Identity and Access Management and Fraud Detection. Более пристальный взгляд на пространство дает хорошее представление о том, почему мы считаем, что наши решения выделяются и как они могут помочь организациям бороться с мошенничеством в эпоху, которая формируется..

Declawing the Bear: CyCraft участвует во втором раунде MITER ATT & CK Evaluations
Сегодня на рынке присутствует более 1200 поставщиков средств кибербезопасности, и только двадцать один из выбранных был достаточно уверен, чтобы участвовать во втором раунде оценок MITER ATT & CK. Мы в CyCraft рады присоединиться к оценкам MITER ATT & CK по сравнению с симуляцией APT29 / Cozy Bear. На протяжении большей части недолгой истории кибербезопасности поставщики средств безопасности занимались поиском и маркировкой вредоносных программ, которых сейчас насчитывается более 10..