Все что вы хотели узнать о протоколе Керберос, но забыли спросить.
ВАЖНО!
Лектор разочарован в том, что он нарассказывал об учётной записи krbtgt_XXXXX.
На самом деле данные учётные записи — это учётки, создаваемые для RODC (Read-Only Domain Controllers) и ими используемые.
В свою очередь механизм krbtgt при смене пароля использует стандартную историю паролей данной учётной записи. И если пришедший TGT тикет не подтверждается текущим паролём krbtgt (только что сменили), то используется прошлый пароль (хеш конечно), находящийся в истории паролей этой учётки.
Сколько прошлых паролей (1 или больше) используется для подтверждения TGT тикета лектор затрудняется сказать.
Николай Фёдорович Иванов начал военную службу в ВДВ. В ДРА с июня 1981 года по сентябрь 1982 года — ответственный секретарь дивизионной газеты 103-й гвардейской воздушно-десантной ордена Ленина, Краснознамённой, ордена Кутузова дивизии имени 60-летия СССР. В дальнейшем капитан Иванов неоднократно вылетал в Афганистан в качестве специального корреспондента журнала «Советский воин». Лично принимал участие в боевых операциях, в том числе в операции «Магистраль».
Награждён орденом «За службу Родине в Вооружённых Силах СССР» III степени, знаком ЦК ВЛКСМ «Воинская доблесть». В 1982 году за мужество и отвагу, проявленные в почти двух десятках боёв гвардии капитан Иванов был награждён медалью «За отвагу», став первым, со времён Великой Отечественной войны журналистом, удостоенным этой солдатской медали. А ровно через 10 лет Николай Фёдорович, человек удивительной судьбы, стал последним «Советским воином» в российской армии.
В июне 1996 года, уже в качестве сотрудника Налоговой полиции, Николай Иванов был направлен в командировку в Чечню, захвачен в плен боевиками и освобождён через 4 месяца в результате спецоперации. Позднее в качестве военного журналиста и писателя Николай Фёдорович побывал в Чечне, в Цхинвале, в Крыму, на Донбассе, в Сирии.
В настоящее время — писатель и публицист, председатель правления Союза писателей России.
*****
Краткое содержание видеоинтервью:
1:43 — о детстве, семье и партизанах Брянщины
4:07 — о выборе жизненного пути, отношении к армии и поступлении в суворовское училище
9:07 — о перемене обстановки и становлении суворовца
11:42 — о первых этапах военной карьеры и желании стать военным журналистом
17:16 — о взысканиях и ответственности
20:23 — из суворовцев — в курсанты военного училища
22:35 — о балансе армейских реалий, творчества и строевой подготовки
30:30 — о грамотности, кругозоре и мастерстве военного журналиста
32:14 — о типовой карьере советского военного журналиста
34:27 — о влиянии незастёгнутой пуговицы на судьбу военного или как попасть в ВДВ
41:37 — об отношении к военному журналисту в войсках и завоевании авторитета
44:56 — об идеологической составляющей работы военного журналиста
48:21 — об армейских «брехунках» и отношении к военной прессе в войсках
49:43 — о личных симпатиях и антипатиях к героям журналистского материала
53:44 — о «карающем пере» советского военного журналиста
54:41 — о типичном рабочем дне советского военного журналиста
56:28 — о вводе советских войск в Афганистан
59:17 — о подготовке к командировке в Афганистан и геополитике
1:04:30 — об инструктаже для военных журналистов, булавках, ручных гранатах и вождении боевых машин
1:11:13 — об ограничениях для военного журналиста и цензуре
1:19:15 — о сохранении военным журналистом собственной жизни и здоровья, «Красной Звезде» и «Советском воине»
1:30:15 — о боевых операциях и медали «За отвагу»
1:34:07 — о специфике работы военного журналиста на боевом выходе и жизни в чеченском плену
1:42:16 — о случаях выдающегося героизма как находках для военного журналиста
1:45:31 — о последнем советском воине, низких моральных качествах и нравственном выборе
1:49:52 — о тяжести Афганской войны
1:51:14 — об итогах Афганской войны
*****
Что такое SIEM системы (сбор и обработка событий информационной безопасности), какие задачи решают, как применяются и как правильно выбрать SIEM в первой части из двух видео о SIEM.
SIEM используются для построения центров обработки инцидентов информационной безопасности (Security Operations Center, SoC), что сегодня особенно востребовано как услуга. Активно данные системы защиты используются для сбора журналов событий (логов) со средств защиты информации.
Если Вы хотите построить комплексную систему защиты и обезопасить ЦОД или доступ в Интернет на высоком уровне — без SIEM не обойтись!
В гостях канала ИБ в душе Сергей Поляков и Вячеслав Атласов.
Во второй части поговорим о том, что нужно, чтобы внедрение SIEM прошло успешно, как правильно произвести установку SIEM системы и настройку SIEM системы.
Подписывайтесь на наши социальные сети, мы развенчиваем мифы о безопасности и делаем реальные проекты!
_________________________________________________________________
Мы в социальных сетях. Присоединяйтесь, чтобы быть в курсе новостей и имеет с нами оперативную связь:
Facebook: www.facebook.com/ib.vdushe
Instagram: www.instagram.com/ib.vdushe
Группа ВК: vk.com/ib.vdushe
Telegram канале: t.me/ibvdushe
Почему KICS Con 2020 рискнули провести в гибридном формате, и как идёт цифровая трансформация в промышленности — рассказывает представитель «Лаборатории Касперского».
Антон Шипулин, менеджер по развитию Kaspersky Industrial CyberSecurity, выступил на Kaspersky Industrial CyberSecurity Conference 2020 с докладом об инвентаризации активов в промышленных сетях, провёл ключевую дискуссию, а также ответил на несколько вопросов журналистов BIS TV. По словам эксперта, благодаря цифровизации эволюционирует ландшафт угроз, и это в полной мере касается промышленных систем. Несмотря на то, что в промышленном ПО есть свои уязвимости, пока киберпреступники редко выбирают главным объектом атаки АСУ ТП — и специалисты ИБ обычно успевают заметить проблему и предотвратить громкие инциденты. С другой стороны, большинство компаний заинтересованы в том, чтобы не афишировать вторжения злоумышленников на их предприятия. Этими двумя факторами объясняется то, что общественность не так часто узнаёт о крупных кибератаках на промышленные объекты.
В Сочи 2–4 сентября «Лаборатория Касперского» совместно с партнёрами организовала восьмую по счету конференцию о промышленной кибербезопасности — Kaspersky Industrial Cybersecurity Conference 2020. Её участниками стали более 350 человек: из них 100 собрались на традиционной площадке в Сочи, а ещё 250 наблюдали за трансляцией дистанционно.
Презентация нового продукта от Positive Technologies: MaxPatrol VM — системы управления уязвимостями следующего поколения.
13:00 – 13:20, «Бизнес VM: объем рынка, заказчики и прогнозы» — с Максимом Филипповым, директором по развитию бизнеса Positive Technologies в России.
13:20 – 13:40, «Эволюция VM: от проверки портов до выстраивания процессов» — с Алексеем Андреевым, управляющим директором департамента исследований и разработки Positive Technologies.
13:40 – 14:10, «Манифест VM: процессы, уязвимости, люди» — с Владимиром Бенгиным, директором по развитию продуктового направления Positive Technologies, и с Михаилом Помзовым, директором департамента базы знаний и экспертизы по ИБ.
14:10 – 14:30, «Как мы решаем настоящие задачи безопасников. Демо MaxPatrol VM» — с Евгением Поляном, менеджером по продуктам Positive Technologies.