<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-186139129006113678</atom:id><lastBuildDate>Tue, 17 Jan 2012 06:59:43 +0000</lastBuildDate><category>неформат</category><category>me</category><category>спам</category><category>PCI</category><category>SSH</category><category>ПДн</category><category>robots.txt</category><category>web</category><category>RISSPA</category><category>vulnerability</category><category>pcisecurity.ru</category><category>презентация</category><category>CTF</category><category>pento</category><category>письмо</category><category>Ново(ере)сть</category><category>:)</category><category>yandex</category><category>DEFCON</category><category>IV</category><category>PHD</category><category>мероприятия</category><category>платежные карты</category><category>wi-fi</category><category>СТО БР</category><category>перепост</category><category>sibears</category><category>SmStick</category><category>cnews</category><category>HB2U</category><category>параноя</category><category>публикация</category><category>соцсети</category><category>ДБО</category><category>интернет-банк</category><category>cloud security</category><category>фарминг</category><category>bankir.ru</category><category>AV</category><category>blackbox</category><category>link</category><category>ИБ</category><category>конкурс</category><category>crypto</category><category>социальная инженерия</category><category>fraud</category><category>RuCTFe</category><title>arekusux security blog</title><description /><link>http://arekusux.blogspot.com/</link><managingEditor>noreply@blogger.com (Alexey Babenko)</managingEditor><generator>Blogger</generator><openSearch:totalResults>58</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/arekusux" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="arekusux" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-6166656103024121860</guid><pubDate>Tue, 17 Jan 2012 06:32:00 +0000</pubDate><atom:updated>2012-01-17T10:59:43.027+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ИБ</category><category domain="http://www.blogger.com/atom/ns#">vulnerability</category><category domain="http://www.blogger.com/atom/ns#">web</category><category domain="http://www.blogger.com/atom/ns#">fraud</category><title>Уязвимость в системе FrequentLine</title><description>FrequentLine — система повышения лояльности клиентов авиакомпаний.&lt;br /&gt;&lt;br /&gt;Аутентификация пользователей производится на основании пары: номер карты + пин-код.&lt;br /&gt;&lt;br /&gt;Номера карты размером в 13 цифр генерируются по &lt;a href="http://en.wikipedia.org/wiki/Luhn_algorithm"&gt;алгоритму Луна&lt;/a&gt;, с большой долей вероятности последовательно.&lt;br /&gt;&lt;br /&gt;Уязвимость заключается в реализации системы восстановления пароля. Если к номеру привязан адрес электронной почты (что истинно скорее для 90% номеров), то восстановление осуществляется при введении номера карты, путем отправки нового пароля. Пароль одинаковый для всех пользователей.&lt;br /&gt;&lt;br /&gt;Страница пользователя содержит — персональные данные (в том числе паспортные), информацию о перелетах.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Все естественно лишь догадки автора, публикуется для информации.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-6166656103024121860?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2012/01/frequentline.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-2366542203998006993</guid><pubDate>Tue, 29 Nov 2011 05:31:00 +0000</pubDate><atom:updated>2011-11-29T09:32:42.620+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">публикация</category><category domain="http://www.blogger.com/atom/ns#">фарминг</category><category domain="http://www.blogger.com/atom/ns#">bankir.ru</category><category domain="http://www.blogger.com/atom/ns#">платежные карты</category><category domain="http://www.blogger.com/atom/ns#">fraud</category><title>Безналичная безопасность</title><description>Платежные карты уже прочно вошли в нашу повседневную жизнь и стали удобной альтернативой классическим наличным платежам. Преимущества безналичных средств очевидны — удобство расчетов, простота конвертации в валюту и безопасность владения. Но с исчезновение необходимости в хранении больших сумм наличных, тем самым существенно снижая риски кражи наличных средств, использование платежных карт несет в себе новые виды угроз — компрометацию данных карт, также ведущую к прямым финансовым потерям.&lt;br /&gt;&lt;br /&gt;Читайте далее на &lt;a href="http://bankir.ru/publikacii/s/beznalichnaya-bezopasnost-10000853/"&gt;bankir.ru&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-2366542203998006993?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/11/blog-post_29.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-171316938304095398</guid><pubDate>Fri, 25 Nov 2011 09:20:00 +0000</pubDate><atom:updated>2011-11-25T13:38:27.956+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">мероприятия</category><category domain="http://www.blogger.com/atom/ns#">CTF</category><category domain="http://www.blogger.com/atom/ns#">RuCTFe</category><category domain="http://www.blogger.com/atom/ns#">blackbox</category><category domain="http://www.blogger.com/atom/ns#">sibears</category><title>CTF news</title><description>Прошел &lt;a href="http://ructf.org/e/2011/"&gt;RuCTFe&lt;/a&gt; ставший одним из самых масштабных из классических CTF (99 команд участников, 68 команд набравших очки). SiBears уступив 2-м немецким командам &lt;a href="http://monitor.e.ructf.org/scoreboard.xml"&gt;заняла 3-е место&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;* * *&lt;br /&gt;&lt;br /&gt;Начало декабря обещает быть интересным:&lt;br /&gt;2 декабря: &lt;a href="http://ictf.cs.ucsb.edu/"&gt;iCTF&lt;/a&gt; - одни из первых CTF соревнования организуемые товарищем &lt;a href="http://www.cs.ucsb.edu/~vigna"&gt;Giovanni Vigna&lt;/a&gt;.&lt;br /&gt;4 декабря: &lt;a href="http://blackbox.sibears.ru/news/school-ctf-2011/"&gt;SchoolCTF 2011&lt;/a&gt; - школьные соревнования по защите компьютерной безопасности на базе BlackBox от SiBears. Все кто старше приглашаются участвовать вне зачета.&lt;br /&gt;10-11 декабря: &lt;a href="http://www.phday.ru/ctf_quals.asp"&gt;PHD CTF Quals&lt;/a&gt; - отборочный этап PHD CTF. Позитивное мероприятие.&lt;br /&gt;&lt;br /&gt;* * *&lt;br /&gt;&lt;br /&gt;Кстати о &lt;a href="http://blackbox.sibears.ru/"&gt;BlackBox&lt;/a&gt;:&lt;br /&gt;1. Проект стал 2-х язычным, задачи теперь можно добавлять на русском и английском языках, BB сам определит кому что показать.&lt;br /&gt;2. Каждый участник теперь может создавать свои собственные соревнования на базе BB.&lt;br /&gt;3. Проект осоциалился, теперь новость, задачу, соревнования можно порекомендовать в популярных социальных сетях.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-171316938304095398?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/11/ctf-news.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-8179021867294053410</guid><pubDate>Thu, 10 Nov 2011 08:21:00 +0000</pubDate><atom:updated>2011-11-10T12:46:13.230+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">мероприятия</category><category domain="http://www.blogger.com/atom/ns#">SmStick</category><category domain="http://www.blogger.com/atom/ns#">конкурс</category><title>Конкурс на взлом CmStick</title><description>Компания WIBU-SYSTEMS организует &lt;a href="http://www.rnbo.ru/championat.php"&gt;конкурс&lt;/a&gt; на нахождение способа использования программного обеспечения, защищённого аппаратным ключом CmStick собственного производства. &lt;br /&gt;По моему хорошая CTF задачка за неплохой куш.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-8179021867294053410?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/11/cmstick.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-4228236405542676855</guid><pubDate>Tue, 01 Nov 2011 07:06:00 +0000</pubDate><atom:updated>2011-11-01T11:28:34.100+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">презентация</category><category domain="http://www.blogger.com/atom/ns#">мероприятия</category><category domain="http://www.blogger.com/atom/ns#">CTF</category><category domain="http://www.blogger.com/atom/ns#">me</category><category domain="http://www.blogger.com/atom/ns#">PCI</category><title>Конференция «Разработка ПО: Банки»</title><description>Вчера выступал на конференции CEE-SECR 2011 «&lt;a href="http://www.secr.ru/lang/ru-ru/banks/program"&gt;Разработка ПО: Банки&lt;/a&gt;»&lt;br /&gt;&lt;br /&gt;Презентация с выступления:&lt;br /&gt;&lt;div style="width:425px" id="__ss_9971734"&gt; &lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/arekusux/ss-9971734" title="Безопасность и сертификация банковского ПО" target="_blank"&gt;Безопасность и сертификация банковского ПО&lt;/a&gt;&lt;/strong&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/9971734" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"&gt;&lt;/iframe&gt; &lt;div style="padding:5px 0 12px"&gt; View more &lt;a href="http://www.slideshare.net/" target="_blank"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/arekusux" target="_blank"&gt;Alex Babenko&lt;/a&gt; &lt;/div&gt; &lt;/div&gt;&lt;br /&gt;Из реплик из зала понравился комментарий к выступлению &lt;a href="http://twitter.com/asintsov"&gt;Алексея Синцова&lt;/a&gt;: "т.е. вы предъявляете требования к разработчикам на уровне выступающего на Defcon или уровне участника &lt;a href="http://ructf.org/"&gt;RuCTF&lt;/a&gt;!". Хакердом, это уже популярность :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-4228236405542676855?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/11/blog-post.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-2436127995467259113</guid><pubDate>Wed, 26 Oct 2011 07:10:00 +0000</pubDate><atom:updated>2011-10-26T11:12:22.699+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">мероприятия</category><category domain="http://www.blogger.com/atom/ns#">интернет-банк</category><category domain="http://www.blogger.com/atom/ns#">ДБО</category><category domain="http://www.blogger.com/atom/ns#">bankir.ru</category><category domain="http://www.blogger.com/atom/ns#">платежные карты</category><title>on-line конференция «дистанционное банковское обслуживание»</title><description>Сегодня участвую в on-line конференции «&lt;a href=" http://www.bankir.ru/iconf/10309949"&gt;Дистанционное банковское обслуживание&lt;/a&gt;» на bankir.ru.&lt;br /&gt;&lt;br /&gt;Жду каверзных вопросов на тему ИБ.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-2436127995467259113?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/10/on-line.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-2720698428140704280</guid><pubDate>Tue, 25 Oct 2011 08:27:00 +0000</pubDate><atom:updated>2011-10-25T12:30:43.280+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">me</category><category domain="http://www.blogger.com/atom/ns#">PCI</category><title>PA-QSA</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/-fx7rL1bpTgs/TqZzqNOZEWI/AAAAAAAAAIM/uXnLKZj8PfQ/s1600/pa-qsa.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 192px;" src="http://2.bp.blogspot.com/-fx7rL1bpTgs/TqZzqNOZEWI/AAAAAAAAAIM/uXnLKZj8PfQ/s320/pa-qsa.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5667344350034071906" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-2720698428140704280?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/10/pa-qsa.html</link><author>noreply@blogger.com (Alexey Babenko)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-fx7rL1bpTgs/TqZzqNOZEWI/AAAAAAAAAIM/uXnLKZj8PfQ/s72-c/pa-qsa.png" height="72" width="72" /><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-4237994341663591023</guid><pubDate>Thu, 22 Sep 2011 05:09:00 +0000</pubDate><atom:updated>2011-09-22T09:11:54.026+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">публикация</category><category domain="http://www.blogger.com/atom/ns#">ИБ</category><category domain="http://www.blogger.com/atom/ns#">интернет-банк</category><category domain="http://www.blogger.com/atom/ns#">ДБО</category><category domain="http://www.blogger.com/atom/ns#">соцсети</category><category domain="http://www.blogger.com/atom/ns#">bankir.ru</category><title>Новые услуги – новые угрозы</title><description>Еще буквально пару десятков лет назад выход в интернет или звонок по мобильному телефону были целым событием, действия, которые сейчас вошли в нашу обыденную жизнь, казалось, только сошли со страниц фантастических романов. Развитие информационных технологий стремительно меняет привычки людей и в следствие влияет на развитие новых услуг под возникшие спросы.&lt;br /&gt;&lt;br /&gt;Банковская сфера — хороший пример произошедших изменений. Пластиковые карты, мобильный и интернет банкинг, системы дистанционного обслуживания практически стандарт де-факто более-менее крупных банков. Развитие новых технологий омрачается лишь тем, что параллельно всегда идет развитие новых видов мошенничества, угроз и рисков использования данных систем. Защитные меры же, как правило, применяются по факту обнаружения нарушений, а не с превентивными мерами.&lt;br /&gt;&lt;br /&gt;читать дальше на &lt;a href="http://bankir.ru/publikacii/s/novye-uslugi-novye-ugrozy-10000479/"&gt;Bankir.ru&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-4237994341663591023?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/09/blog-post_22.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-5638397720550120527</guid><pubDate>Fri, 09 Sep 2011 13:59:00 +0000</pubDate><atom:updated>2011-09-09T18:00:24.685+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">:)</category><title>пятничное</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://demotivation.me/images/20110908/aksf2fimwmic.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 684px; height: 636px;" src="http://demotivation.me/images/20110908/aksf2fimwmic.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-5638397720550120527?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/09/blog-post.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-2649374340775177506</guid><pubDate>Fri, 12 Aug 2011 06:16:00 +0000</pubDate><atom:updated>2011-08-18T18:39:28.789+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">CTF</category><category domain="http://www.blogger.com/atom/ns#">IV</category><title>IV четвертые в мире.</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="https://si0.twimg.com/profile_images/120788648/dc-smiley-button_bigger.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 73px; height: 73px;" src="https://si0.twimg.com/profile_images/120788648/dc-smiley-button_bigger.png" border="0" alt="" /&gt;&lt;/a&gt;
&lt;br /&gt;Российская команда IV, объединение из 4-х CTF команд (Hacerdom, Smoked Chicken, Leet More, SiBears), &lt;a href="http://ddtek.biz/"&gt;заняла 4 место на Defcon CTF&lt;/a&gt;, крупнейшей и старейшей конференции по компьютерной безопасности.
&lt;br /&gt;
&lt;br /&gt;Несмотря на то, что часть команды не смогла приехать на финал из-за проблем с визами (я оказался в числе неудачников), ребята показали отличные для дебютанта результаты. 
&lt;br /&gt;
&lt;br /&gt;Отдельное спасибо хотелось выразить компаниям "СКБ Контур" и "Информзащита" за содействие в поездке свои сотрудников из состава команды.
&lt;br /&gt;
&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Upd: &lt;/span&gt;отдельно хочется процитировать &lt;a href="http://twitter.com/#!/touzoku"&gt;твиттер Марата&lt;/a&gt;:
&lt;br /&gt;&lt;blockquote&gt;
&lt;br /&gt;"Японская команда первый раз в финале DEFCON CTF: сразу и NHK, и TBS приехали сюжет снимать. Интервью, гордость, все дела..."
&lt;br /&gt;"Российская команда занимает 4 место на всемирных соревнованиях - ни одного упоминания. Не говоря уж о репортаже"
&lt;br /&gt;"Наша команда опередила таких бизонов как Carnegie Mellon, UCSB, POSTECH-Pohang, японских, испанских и американских профи в инфобезе"&lt;/blockquote&gt;
&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Upd2: &lt;/span&gt;Ребята написали хорошую &lt;a href="http://habrahabr.ru/blogs/infosecurity/126589/"&gt;статью на Хабре&lt;/a&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Upd3: &lt;/span&gt; Организаторы (ddtec) жгут (за инфу спасибо snowytoxa):
&lt;br /&gt;&gt; It was great having you guys there, and congrats on the strong showing in
&lt;br /&gt;&gt; your first year. Maybe next time there will be more time to hang out (and
&lt;br /&gt;&gt; you need to make sure you don't drink all the imported vodka before the
&lt;br /&gt;&gt; weekend!). &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-2649374340775177506?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/08/iv.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>2</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-3914757225554615182</guid><pubDate>Tue, 02 Aug 2011 08:42:00 +0000</pubDate><atom:updated>2011-08-02T12:50:30.828+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Ново(ере)сть</category><category domain="http://www.blogger.com/atom/ns#">yandex</category><title>ПорнографиЯндекса</title><description>По сообщению lenta.ru поисковая система "Яндекс" &lt;a href="http://lenta.ru/news/2011/08/02/filter/"&gt;внедрила систему piFilter для фильтрации порнографических изображений&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Я сразу повторил запрос 4-х летней давности, когда мне нужно было в рекламных целях &lt;a href="http://images.yandex.ru/yandsearch?text=школьницы"&gt;изображение школьников и школьниц&lt;/a&gt;. Мнения относительно порнографии у меня с piFilter разнятся.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-3914757225554615182?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/08/blog-post.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>3</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-7242886773009467758</guid><pubDate>Tue, 26 Jul 2011 14:41:00 +0000</pubDate><atom:updated>2011-07-26T18:58:47.874+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">robots.txt</category><category domain="http://www.blogger.com/atom/ns#">web</category><title>Еще раз про robots.txt</title><description>В свете всем известных событий с &lt;a href="http://lenta.ru/news/2011/07/18/megafail/"&gt;индексированием Яндексом sms Мегафона&lt;/a&gt; в сети стали появляться статьи о важности, нужности и полезности robots.txt.&lt;br /&gt;&lt;br /&gt;Самое интересное, что при этом никто не говорит об &lt;a href="http://arekusux.blogspot.com/2009/11/robotstxt.html"&gt;обратной стороне медали&lt;/a&gt;. Закрыв доступ поисковым системам, файл порой открывает все пути для злоумышленников.&lt;br /&gt;&lt;br /&gt;Куда приятнее использование метода запрета индексации с помощью мета-тегов:&lt;br /&gt;&lt;span style="font-style:italic;"&gt;meta name="robots" content="noindex,nofollow"&lt;/span&gt;&lt;br /&gt;обеспечивающего запрет как на индексирование самой страницы, так и следование по ссылкам, расположенным на ней.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-7242886773009467758?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/07/robotstxt.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-2398595592141322805</guid><pubDate>Thu, 14 Jul 2011 14:06:00 +0000</pubDate><atom:updated>2011-07-14T18:07:26.599+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">публикация</category><category domain="http://www.blogger.com/atom/ns#">bankir.ru</category><category domain="http://www.blogger.com/atom/ns#">PCI</category><title>Платежные приложения должны стать безопасными</title><description>Стандарты индустрии платежных карт в наше время уже не являются чем-то пугающим и непонятным, хотя буквально несколько лет назад стандарт PCI DSS (Payment Card Industry Data Security Standard, Стандарт безопасности данных индустрии платежных карт) был для многих организаций, обрабатывающих данные платежных карт, чем-то совершенно новым и по ощущениям совершенно невыполнимым.&lt;br /&gt;&lt;br /&gt;«Краеугольным камнем» невыполнимости требований стандарта PCI DSS всегда были прикладные приложения, обеспечивающие процесс обработки данных карт, которые не только не способствовали, но и во многих случаях прямо противоречили и препятствовали внедрению стандарта, отказываясь работать в PCI DSS совместимой среде. К примеру, программное обеспечение переставало нормально функционировать при установке обновлений базы данных или операционной системы, конфликтовало с антивирусным обеспечением, не работало при использовании межсетевого экрана. Основной же проблемой программного обеспечения являлось сохранение критичных данных авторизации, в том числе содержимого треков магнитной полосы, значений ПИН-кодов и кодов проверки подлинности, а так же хранение номеров карт в открытом виде.&lt;br /&gt;&lt;br /&gt;Читайте далее на &lt;a href="http://bankir.ru/publikacii/s/platezhnye-prilozheniya-dolzhny-stat-bezopasnymi-10000198/"&gt;bankir.ru&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-2398595592141322805?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/07/blog-post.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-2879511811447843328</guid><pubDate>Wed, 06 Jul 2011 09:37:00 +0000</pubDate><atom:updated>2011-07-06T13:48:21.393+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">перепост</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">письмо</category><title>Открытое письмо Президенту по поводу внесений изменений в ФЗ-152</title><description>Открытое письмо Президенту Российской Федерации Д.А. Медведеву&lt;br /&gt;&lt;br /&gt;Уважаемый Дмитрий Анатольевич!&lt;br /&gt;&lt;br /&gt;Мы, представители экспертного сообщества в области информационной безопасности, обращаем Ваше внимание на невыполнение вашего поручения №5, опубликованного 2 июня 2011 года на сайте kremlin.ru, а именно:&lt;br /&gt;&lt;br /&gt;5. Ускорить приведение законодательства Российской Федерации в соответствие с требованиями Конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных», предусмотрев устранение необоснованных обременений для операторов персональных данных.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ответственные: Щёголев И.О., Бортников А.В., Нургалиев Р.Г.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Срок – 1 августа 2011 г.&lt;br /&gt;&lt;br /&gt;Обладая определенным опытом работы в области защиты информации и в частности защиты персональных данных, а также являясь экспертами различных рабочих групп, занимающихся вопросами гармонизации российского законодательства в области персональных данных, мы заявляем, что вследствие принятия 5 июля 2011 года в третьем чтении Государственной Думой законопроекта № 282499-5 "О внесении изменений в Федеральный закон "О персональных данных" (далее - Законопроект) все существовавшие серьезные обременения для операторов не только сохранились, но и приумножились.&lt;br /&gt;&lt;br /&gt;Частью 1 статьи 20 Конвенции Совета Европы “О защите физических лиц при автоматизированной обработке персональных данных”, подписанной от имени РФ 07.11.2001 в г. Страссбург (далее - Конвенция) предусмотрена норма, согласно которой оператор персональных данных самостоятельно принимает решение о составе защитных мер, исходя из предполагаемого ущерба субъекту от их неправомерного использования. В случае утечки, ответственность ложится на оператора по всей строгости закона. Указанные в Законопроекте требования по защите данных носят обязательный характер, их состав жестко регламентирован и не зависит от предполагаемого ущерба субъекту. В тоже время, ответственность операторов за утечки Законопроектом не предусмотрена. Другими словами, Законопроект не соответствует духу Конвенции.&lt;br /&gt;&lt;br /&gt;Российским операторам персональных данных (почти всем юридическим лицам) Законопроект навязывает требования по защите данных, ранее содержавшиеся в подзаконных и ведомственных нормативных актах ФСТЭК и ФСБ, которые абсолютно не учитывают современные тенденции развития информационного общества. Слегка “подкорректированные” методы и способы защиты государственной тайны 20-летней давности стали обязательными для 7 миллионов операторов персональных данных. А среди них не только «богатые» банки или нефтяные компании, но и фермерские хозяйства, школы, поликлиники и даже индивидуальные предприниматели - все они обрабатывают персональные данные, как минимум, своих работников.&lt;br /&gt;&lt;br /&gt;Как следствие, принятый Законопроект обязывает операторов персональных данных тратить ресурсы на выполнение морально устаревших требований и покупку несоответствующих современным реалиям технических средств защиты информации. По оценкам Парламентских слушаний 20 октября 2009 года, на реализацию этих, неэффективных в деле защиты прав субъектов персональных данных, мероприятий, всеми хозяйствующими субъектами должна быть единовременно потрачена сумма около 6% ВВП РФ. Учитывая объемы затрат операторы, с очень большой вероятностью, переложат указанные расходы на субъектов - потребителей своих услуг, что неизбежно приведет к эскалации инфляционных процессов.&lt;br /&gt;&lt;br /&gt;Особо отмечаем, что Законопроект не проходил антикоррупционную экспертизу, а большие обременения, заложенные в Законопроекте, могут весьма существенным образом сказаться на развитии ИТ-инноваций в РФ, поскольку инвестиционный бюджет ИТ-стартапов весьма ограничен. Учитывая объемы затрат, наиболее востребованный экономикой инновационный вид бизнеса в РФ будет заведомо обречен на провал.&lt;br /&gt;&lt;br /&gt;Эти и другие факторы создают предпосылки для вывода существующих и создаваемых информационных систем за пределы России в страны Евросоюза, где требования к защите персональных данных учитывают современные тенденции и обеспечивают баланс интересов оператора и субъекта. Такие действия, по понятным причинам, могут нанести значительный ущерб безопасности России, и не способствуют соблюдению прав субъектов персональных данных, являющихся гражданами РФ.&lt;br /&gt;&lt;br /&gt;Просим Вас, принимая во внимание изложенные доводы, отклонить законопроект в существующем виде, и направить его на общественные слушания и соответствующую доработку с привлечением экспертного сообщества в области информационной безопасности и, в частности, защиты персональных данных.&lt;br /&gt;&lt;br /&gt;06.07.2011&lt;br /&gt;&lt;br /&gt;Подробности в &lt;a href="http://lukatsky.blogspot.com/"&gt;блоге Алексея Лукацкого&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Отправить письмо президенту можно &lt;a href="http://letters.kremlin.ru/"&gt;здесь&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-2879511811447843328?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/07/152.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-6441924041569573710</guid><pubDate>Mon, 27 Jun 2011 14:30:00 +0000</pubDate><atom:updated>2011-06-27T18:41:10.969+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">CTF</category><category domain="http://www.blogger.com/atom/ns#">sibears</category><title>«Сибъ Цтфъ»</title><description>Команда Томского государственного университета &lt;a href="http://sibears.ru/"&gt;SiBears&lt;/a&gt; объявляет о проведении соревнований по защите компьютерной информации «Сибъ Цтфъ».  К участию приглашаются команды, представляющие любые (научные, учебные, профессиональные, дружеские и др.) коллективы и состоящие не более, чем из 7-и человек. Допускается участие как команд из России, так и зарубежных команд.&lt;br /&gt;&lt;br /&gt;Соревнования «Сибъ Цтфъ» проводятся в два тура — отборочный и финальный. Отборочный тур проводится заочно, по сети Интернет, финальный — очно для команд из России и заочно для зарубежных команд.&lt;br /&gt;&lt;br /&gt;Отборочный тур состоится 2-го и 3-го июля 2011 года. Время начала: 22:00 по томскому времени (GMT+7), продолжительность: 48 часов. Регистрация доступна на сайте: &lt;a href="http://blackbox.sibears.ru/"&gt;http://blackbox.sibears.ru/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-6441924041569573710?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/06/blog-post_27.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-904302388646755767</guid><pubDate>Thu, 16 Jun 2011 06:39:00 +0000</pubDate><atom:updated>2011-06-16T10:43:27.697+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">публикация</category><category domain="http://www.blogger.com/atom/ns#">cnews</category><title>Обзор услуг ИБ для банков в 2010 году</title><description>В 2010 году рынок услуг информационной безопасности не только вернулся на прежние показатели, но и значительно превысил их. Требования регуляторов, стремительное развитие мобильных технологий, введение новых сервисов напрямую повлияло на потребность банков в качественных и специализированных услугах. В 2011 году, несомненно, стоит ожидать продолжение роста рынка услуг, пусть и менее стремительного, а также спроса на новые виды услуг, связанных с безопасностью виртуальной среды, облачных вычислений и мобильных платформ.&lt;br /&gt;&lt;br /&gt;Читать дальше на &lt;a href="http://www.cnews.ru/reviews/free/2010/articles/articles11.shtml"&gt;cnews&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-904302388646755767?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/06/2010.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-1761294651459409381</guid><pubDate>Mon, 06 Jun 2011 12:33:00 +0000</pubDate><atom:updated>2011-06-15T11:00:41.192+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DEFCON</category><category domain="http://www.blogger.com/atom/ns#">CTF</category><category domain="http://www.blogger.com/atom/ns#">IV</category><title>Четыре!</title><description>&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 155px; height: 147px;" src="http://3.bp.blogspot.com/-eAhJZ-F9FxQ/Tez4mqFSsiI/AAAAAAAAAGI/ZumgQIimhnQ/s320/IV.png"&gt;По иронии судьбы, команда "IV" заняла 4-е место на отборочных Defcon 2011, завоевав путевку в финал и стала первой российской командой пробившейся на самые старые и почетные Defcon CTF.&lt;br /&gt;&lt;br /&gt;Подробнее &lt;a href="http://stalkr.net/defcon/graph.htm"&gt;в виде графиков&lt;/a&gt; и &lt;a href="http://repo.shell-storm.org/CTF/Defcon-19-quals/scoreboard_defcon19_qual.png"&gt;в виде картинки&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;HackerDom, Leet More, SiBears, Smoked Chicken!&lt;br /&gt;&lt;br /&gt;В Августе едем в Вегас; по вопросам спонсорства пишите на babenkoalex{@}gmail.com&lt;br /&gt;&lt;br /&gt;Upd: информация на &lt;a href="http://www.ddtek.biz/"&gt;сайте&lt;/a&gt; организаторов&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-1761294651459409381?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/06/blog-post.html</link><author>noreply@blogger.com (Alexey Babenko)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-eAhJZ-F9FxQ/Tez4mqFSsiI/AAAAAAAAAGI/ZumgQIimhnQ/s72-c/IV.png" height="72" width="72" /><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-8610945381619598649</guid><pubDate>Tue, 31 May 2011 13:07:00 +0000</pubDate><atom:updated>2011-06-01T16:25:06.828+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DEFCON</category><category domain="http://www.blogger.com/atom/ns#">CTF</category><category domain="http://www.blogger.com/atom/ns#">IV</category><title>Отборочные Defcon CTF</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="https://www.defcon.org/images/defcon-19/dc19-logo_smsq.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 144px; height: 144px;" src="https://www.defcon.org/images/defcon-19/dc19-logo_smsq.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;В предстоящие выходные состоятся отборочные соревнования на Defcon CTF, которые по традиции будут проходить в виде решения задач по категориям. Продолжительность соревнований 53 часа.&lt;br /&gt;&lt;br /&gt;Регистрация на соревнования доступна на сайте организаторов &lt;a href="http://ddtek.biz/"&gt;ddtek&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Defcon CTF по праву считаются самыми престижными CTF соревнованиями и собирают максимальное количество участников. На данный момент ни одной из российских команд не удавалось пробиться в 10-ку команд финалистов.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-8610945381619598649?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/05/defcon-ctf.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-1838266782314745999</guid><pubDate>Thu, 19 May 2011 20:21:00 +0000</pubDate><atom:updated>2011-05-20T00:29:53.619+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">мероприятия</category><category domain="http://www.blogger.com/atom/ns#">CTF</category><category domain="http://www.blogger.com/atom/ns#">PHD</category><title>PHD CTF</title><description>Сегодня играл в составе &lt;a href="http://smokedchicken.org"&gt;SmokedChicken&lt;/a&gt; на &lt;a href="http://phdays.ru/ctf_general.asp"&gt;PHD CTF&lt;/a&gt;. Впечатлен, такого уровня мероприятия по ИБ я у нас еще не видел, все отлаженно, красиво и интересно с первой минуты до самого конца игры.&lt;br /&gt;Спасибо всей &lt;a href="http://www.ptsecurity.ru/"&gt;позитивной команде организаторов&lt;/a&gt; за чудесное мероприятие.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-1838266782314745999?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/05/phd-ctf.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-2972555818431575793</guid><pubDate>Tue, 03 May 2011 08:08:00 +0000</pubDate><atom:updated>2011-05-05T09:30:47.981+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">CTF</category><category domain="http://www.blogger.com/atom/ns#">blackbox</category><category domain="http://www.blogger.com/atom/ns#">sibears</category><title>black-black-box!</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://a1.twimg.com/profile_images/1335901393/blackbox_reasonably_small.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 72px; height: 72px;" src="http://a1.twimg.com/profile_images/1335901393/blackbox_reasonably_small.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;В бета версию вышел проект &lt;a href="http://blackbox.sibears.ru/"&gt;Blackbox&lt;/a&gt; - место для он-лайн тренировок команд CTF в решении тасков.&lt;br /&gt;&lt;br /&gt;Идея проекта нацелена на активное участие всех как в решении, так и в создании задач.&lt;br /&gt;&lt;br /&gt;Пока сайт находится в стадии тестирования, но уже вполне работоспособен. &lt;br /&gt;&lt;br /&gt;Оперативные новости о проекте &lt;a href="http://twitter.com/BlackboxSibears"&gt;тут&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-2972555818431575793?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/05/black-black-box.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-5424231771286784448</guid><pubDate>Mon, 25 Apr 2011 10:30:00 +0000</pubDate><atom:updated>2011-04-25T14:33:34.495+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">публикация</category><category domain="http://www.blogger.com/atom/ns#">me</category><category domain="http://www.blogger.com/atom/ns#">СТО БР</category><category domain="http://www.blogger.com/atom/ns#">bankir.ru</category><category domain="http://www.blogger.com/atom/ns#">PCI</category><title>Единый подход к достижению соответствия</title><description>В современных реалиях на плечи службы информационной безопасности возлагается не только роль в обеспечении и поддержании необходимого уровня безопасности, но и выполнение требований регуляторов, как со стороны государства, так и со стороны коммерческих структур.&lt;br /&gt;&lt;br /&gt;В общем случае на предприятия банковской сферы распространяется стандарт PCI DSS, возлагаемый международными платежными системами, и комплекс стандартов Банка России ИББС (либо требования к защите персональных данных, согласно «классическому» подходу, через выполнение нормативных документов РКН, ФСТЭК и ФСБ). Также в ряде компаний, по большей мере с иностранным участием, уже начинается внедрение стандартов ISO 27000.&lt;br /&gt;&lt;br /&gt;Такое разнообразие требований для выполнения в организации, которая уже работает по сложившимся правилам и имеет внутренние регламенты обеспечения безопасности, вызывает вполне понятное беспокойство, а при условии, что зачастую нужно сделать «все и сразу» представляется неподъёмным грузом работ. Исходя из опыта нашей компании в области проведения работ по консалтингу и аудиту на соответствие различным стандартам, в том числе и локальным, для десятка организаций от ТОП5 банковской сферы до небольших компаний, можно выявить общий подход к достижению соответствия практически любым требованиям. При этом, как показывает практика, осуществление одновременного приведения в соответствие с требованиями различных регуляторов, происходит гораздо с меньшими временными, финансовыми и ресурсными затратами.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://bankir.ru/publication/article/9673115"&gt;Читать дальше на bankir.ru.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-5424231771286784448?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/04/blog-post_25.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-2785396987821652391</guid><pubDate>Mon, 25 Apr 2011 10:20:00 +0000</pubDate><atom:updated>2011-04-25T14:23:17.615+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">CTF</category><category domain="http://www.blogger.com/atom/ns#">SSH</category><title>СтраSSHная сила</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.plaidctf.com/site_media/uploads/ssh_grey_colour.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 308px; height: 308px;" src="http://www.plaidctf.com/site_media/uploads/ssh_grey_colour.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.plaidctf.com/scoreboard"&gt;Результаты PCTF&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-2785396987821652391?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/04/ssh.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>2</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-9027461543332088909</guid><pubDate>Fri, 08 Apr 2011 13:33:00 +0000</pubDate><atom:updated>2011-04-08T17:38:49.420+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">презентация</category><category domain="http://www.blogger.com/atom/ns#">мероприятия</category><category domain="http://www.blogger.com/atom/ns#">CTF</category><category domain="http://www.blogger.com/atom/ns#">ИБ</category><category domain="http://www.blogger.com/atom/ns#">me</category><title>Расписание планов</title><description>15-17 апреля едем с &lt;a href="http://smokedchicken.org/"&gt;Антоном&lt;/a&gt; на финал &lt;a href="http://ructf.org"&gt;RuCTF&lt;/a&gt;, наблюдать :)&lt;br /&gt;26 апреля выступаю на &lt;a href="http://events.cnews.ru/events/10_03_11.shtml"&gt;мероприятии CNews&lt;/a&gt;&lt;br /&gt;Буду рад видеть знакомых на обоих мероприятиях.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-9027461543332088909?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/04/blog-post.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-3411091516274829561</guid><pubDate>Fri, 18 Mar 2011 08:11:00 +0000</pubDate><atom:updated>2011-03-26T11:55:06.940+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">презентация</category><category domain="http://www.blogger.com/atom/ns#">мероприятия</category><category domain="http://www.blogger.com/atom/ns#">ИБ</category><category domain="http://www.blogger.com/atom/ns#">интернет-банк</category><category domain="http://www.blogger.com/atom/ns#">ДБО</category><category domain="http://www.blogger.com/atom/ns#">PCI</category><title>"Информационная безопасность 2011: противодействие внешним и внутренним угрозам"</title><description>Прочитал 3 презентации на очередном мероприятии компании в г. Алматы.&lt;br /&gt;&lt;br /&gt;Первые 2-е касаются стандарта PCI DSS:&lt;br /&gt;&lt;div style="width:425px" id="__ss_7302839"&gt; &lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/arekusux/pcidss" title="PCI DSS: введение, состав и достижение"&gt;PCI DSS: введение, состав и достижение&lt;/a&gt;&lt;/strong&gt; &lt;object id="__sse7302839" width="425" height="355"&gt; &lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pcidss-110318012017-phpapp02&amp;stripped_title=pcidss&amp;userName=arekusux" /&gt; &lt;param name="allowFullScreen" value="true"/&gt; &lt;param name="allowScriptAccess" value="always"/&gt; &lt;embed name="__sse7302839" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pcidss-110318012017-phpapp02&amp;stripped_title=pcidss&amp;userName=arekusux" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt; &lt;/object&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="width:425px" id="__ss_7302921"&gt; &lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/arekusux/pcidss-7302921" title="PCI DSS: поддержание соответствия"&gt;PCI DSS: поддержание соответствия&lt;/a&gt;&lt;/strong&gt; &lt;object id="__sse7302921" width="425" height="355"&gt; &lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pcidss-110318013745-phpapp02&amp;stripped_title=pcidss-7302921&amp;userName=arekusux" /&gt; &lt;param name="allowFullScreen" value="true"/&gt; &lt;param name="allowScriptAccess" value="always"/&gt; &lt;embed name="__sse7302921" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=pcidss-110318013745-phpapp02&amp;stripped_title=pcidss-7302921&amp;userName=arekusux" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt; &lt;/object&gt;&lt;/div&gt;&lt;br /&gt;Но наибольший интерес вызвала последняя презентация:&lt;br /&gt;&lt;div style="width:425px" id="__ss_7303303"&gt; &lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/arekusux/ss-7303303" title="Анализ защищенности систем ДБО и интернет-банкинга"&gt;Анализ защищенности систем ДБО и интернет-банкинга&lt;/a&gt;&lt;/strong&gt; &lt;object id="__sse7303303" width="425" height="355"&gt; &lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=random-110318025735-phpapp01&amp;stripped_title=ss-7303303&amp;userName=arekusux" /&gt; &lt;param name="allowFullScreen" value="true"/&gt; &lt;param name="allowScriptAccess" value="always"/&gt; &lt;embed name="__sse7303303" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=random-110318025735-phpapp01&amp;stripped_title=ss-7303303&amp;userName=arekusux" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt; &lt;/object&gt;&lt;/div&gt;&lt;br /&gt;upd.: &lt;a href="http://sc-live.blogspot.com/2011/03/blog-post.html"&gt;конференция глазами Кода Безопасности&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-3411091516274829561?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/03/2011_18.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-186139129006113678.post-7777646819628464491</guid><pubDate>Wed, 09 Mar 2011 20:23:00 +0000</pubDate><atom:updated>2011-03-09T23:26:30.702+03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">RISSPA</category><category domain="http://www.blogger.com/atom/ns#">мероприятия</category><category domain="http://www.blogger.com/atom/ns#">cloud security</category><title>Семинар "Безопасность облачных вычислений"</title><description>Рассказывали о безопасности облачных вычислений, подробности на &lt;a href="http://www.risspa.ru"&gt;risspa.ru&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/186139129006113678-7777646819628464491?l=arekusux.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://arekusux.blogspot.com/2011/03/blog-post_09.html</link><author>noreply@blogger.com (Alexey Babenko)</author><thr:total>0</thr:total></item></channel></rss>

