Блог з кібербезпеки
Статті, гайди та аналітика з інформаційної безпеки, захисту даних та відповідності нормативам.
Брандмауер, фаервол, файрвол: одна технологія — різні назви
Брандмауер, фаервол, файрвол, firewall, міжмережевий екран — чому в однієї технології стільки назв, яку вживати в документах і що синонімом не є.
DDoS-атака: що це, як працює і які перші ознаки
DDoS-атака — що це таке, як вона працює, які бувають типи та перші ознаки. Пояснюємо механіку простими словами і що робити, коли сервіс під ударом.
DDoS-атака на сайт: чому мішенню стає навіть малий бізнес
Ддос-атака на сайт: чому під удар потрапляє навіть малий бізнес, скільки коштує простій і як захистити сайт від перевантаження запитами.
DDoS по IP і на сервер: як атакують інфраструктуру, а не тільки сайт
DDoS по IP і на сервер: як атакують інфраструктуру, а не лише сайт, чим це небезпечно і як захистити сервер та IP-адресу від перевантаження.
DoS-атака: як працює атака з одного джерела і чим небезпечна
DoS-атака — що це таке, як працює удар з одного джерела, чим небезпечна для сайту і чому її простіше зупинити. Пояснюємо простими словами.
DoS і DDoS: у чому різниця і чому це важливо для захисту
DoS і DDoS — у чому різниця простими словами: кількість джерел, складність захисту та небезпека. Порівняння двох типів атак у зрозумілій таблиці.
Міжмережевий екран: як працює і які завдання вирішує
Міжмережевий екран: що це, як працює фільтрація трафіку, з чого складається правило, чим різняться пакетна і stateful-фільтрація та що робить екран у мережі.
Ознаки DDoS-атаки: як моніторинг помічає напад до падіння сервісу
Ознаки DDoS-атаки: як дізнатися, що тебе ддосять, які метрики стежити в реальному часі та як моніторинг помічає напад ще до падіння сервісу.
DDoS: що це таке і що означає абревіатура на практиці
DDoS — що це таке простими словами: розшифровка абревіатури Distributed Denial of Service, що вона означає на практиці та чим DDoS відрізняється від DoS.
Firewall: що це і від чого він насправді захищає
Firewall — це що таке простими словами: від чого захищає міжмережевий екран, чого він не робить і чим програмний firewall різниться від application firewall.
ISO 27001 без канцеляриту: як влаштований стандарт інформаційної безпеки
ISO 27001 — це міжнародний стандарт інформаційної безпеки. Що це за документ, як влаштовані розділи 4–10 і Додаток A, яка редакція чинна і що сертифікують.
WAF: що це і чому звичайного фаервола замало для веб-застосунків
WAF (Web Application Firewall) — що це, як він працює, чим відрізняється від мережевого фаервола, які моделі правил існують і чого WAF не замінює.
Стаття за DDoS: яка відповідальність за кібератаки в Україні
Стаття за ддос в Україні: за якою нормою Кримінального кодексу карають кібератаки, що буде за ддос-атаку і куди звертатися постраждалим.
Види DDoS-атак: від UDP-флуду до атак на застосунки
Види DDoS-атак: об'ємні, протокольні та атаки на застосунки. Пояснюємо, чим відрізняються UDP-флуд, SYN-флуд і HTTP-флуд та на що вони націлені.
Види WAF: хмарний, апаратний, серверний — що обрати
Види WAF: хмарний, апаратний і серверний — чим відрізняються, скільки коштують насправді, що буде при збої фільтра і як обрати рішення для сайту.
Як налаштувати фаервол у Windows і на сервері: базові правила
Як налаштувати фаервол у Windows і на сервері: профілі мережі, вхідні та вихідні правила, типові помилки, фаервол чи антивірус і чому для сайту потрібен WAF.
Ддос-атака: як розпізнати і що робити в перші години
Ддос-атака — як розпізнати її на старті й що робити в перші години: покроковий алгоритм першої допомоги для сайту та сервера під навантаженням.
Як відбувається DDoS-атака: покроково і простими словами
Як відбувається DDoS-атака простими словами: покроково — від збирання ботнету до перевантаження сервера. Пояснення для новачків і навіщо це роблять.
Як WAF захищає сайт: атаки, які він зупиняє
Як WAF захищає сайт: від SQL-ін'єкцій і XSS до ботів та HTTP-флуду. Які атаки зупиняє Web Application Firewall, як розпізнає їх і чого не зупинить.
Захист від DDoS: що реально працює до, під час і після атаки
Захист від DDoS: що реально працює до, під час і після атаки — фільтрація трафіку, CDN, WAF, rate limiting і план реагування. Практичний посібник.