30.09.2014

Скачай, пока не поздно

1) TOR (доступ к скрытым сайтам, доступ в глобальный интернет);
2) I2P (своя скрытая сеть, darknet);
3) TOX (мессенджер который невозможно прослушать, в бета версии);
4) CJDNS (устройте со своими знакомыми свою личную сеть, F2F или подключитесь к Hyperboria — darknet) github.com/cjdelisle/cjdns
5) Twister (когда заблокируют Твиттер — данный сервис сможет его заменить, децентрализованный микроблогинговый сервис) github.com/miguelfreitas/twister-core

С хабра

29.09.2014

Интересности на сегодня

  1. Пятый КИТ. Счастье то какое!
  2. Презентация автора mimikatz 
  3. О безопасности AD 
  4. Информационная безопасность. Онлайн журнал. 
  5. Методы анонимности в сети . Хабр

Рекламные буклеты APC

На форуме, посвященном ЦОДам получил флешку от компании APC с рекламными материалами на ней. Советую ознакомиться для понимания принципов кондиционирования и электроснабжения
  1. Решения для коммутационных узлов
  2. Решения для серверных комнат
  3. Решения для ИТ-сред с высокой энергетической плотностью
  4. Инженерная инфраструктура центра обработки данных: зона особого внимания
  5. MGE Galaxy 5500
  6. ­€Программное обеспечение управления инженерной инфраструктурой ЦОД
  7. Шкаф NetShelter SV
  8. APC retail Catalogue
  9. Решения для блейд-систем Cisco Unified Computing System и коммутаторов Cisco Nexus 7000
  10. APC_Katalog_2014
  11. Каталог продуктов для систем охлаждения
  12. Инженерная инфраструктура для ЦОДов в банковском секторе
  13. Сервис для оборудования инженерной инфраструктуры
  14. Решения для промышленности, гражданского строительства и дома
  15. Чиллеры
  16. Инженерная инфраструктура для крупных дата-центров и ЦОДов с высокой энергетической плотностью
  17. Программный комплекс Schneider Electric для ЦОДов

Интересности на сегодня

  1. Сценарии использования shellshock
  2. Онлайн институт по инфраструктуре ЦОД от Schneider Electric 
  3. Чумной барак для сумасшедших фриков. Красиво о нас.

23.09.2014

Интересности на сегодня

То есть уже на вчера.
  1. Список софта, входящего в дистрибутив пентестера Kali Linux. Кстати, вышел дистрибутив для Android.
  2. О подтверждении личности при использовании WiFi.
  3. Free VPS. Их много.
  4. Метрики производительности сетей.

19.09.2014

Форум "Вокруг облака. Вокруг ЦОД. Вокруг IP. Бизнес и ИТ"

Посетил сиё великолепное мероприятие. Порадовали стенды компаний и доклады.

11.09.2014

OpenSource ПО для защиты сети

Пост про защиту/атаки на сеть

ПО для защиты сети (из комментариев):
1. NIPS/NIDS: Snort, Suricata, Sagan
2. HIDS/HIPS: OSSEC
3. Sandbox: Cuckoo Sandbox, я недавно написал по ней статью
4. WAF: ModSecurity, NAXSI
5. DDOS: Apache — mod_evasive, Nginx — Testcookie
6. SIEM: OSSIM, Prelude
7. AV: ClamAV
8. AntiSpam: ASSP
9. Encryption: TrueCrypt (указал ссылку на git версию 7.1a лишь потому, что по неподтверждённым данным версия 7.2 может иметь закладку), GnuPG
10. Honeypot: Modern Honey Network, Honeyd
11. DLP: MyDLP по которой, кстати, есть интересная обзорная статья на хабре.
12. Контроль посещаемых ресурсов: Squid Proxy

10.09.2014

Интересные железные штуки. Чтобы не забыть

  • HackRF
  • BladeRF
  • Ubertooth
  • Proxmark3
  • Facedancer
  • Die Datenkrake
  • Bus Pirate, Bus Blaster
  • JTAGulator
  • Papillio Pro FGPA
  • USB IR Toy
  • Open Workbench LogicSniffer
  • eensy 2.0, 3.1
  • Arduino
  • Dragino V2
  • mbed LPC1786
  • Spark Code
  • Arduino разных версий
  • Radxa Rock Pro
  • Raspberry Pi (B+) 
  • Сюда же

Интересности на сегодня

  1. Безопасность абонентского оборудования телекомуникационных сетей.Об устройстве и безопасности USB-модемов и SOHO-роутеров. 
  2. В дополнение к 1. Презентация с defcon'a
  3. Интересные доки. Различные списки - email'ы, организации, списки доменов
  4. ГосЛинукс
  5. Интересные события ИТ на Урале. 1, 2
  6. Ежеквартальный журнал Безопасность Деловой Информации
  7. Wi-Fi антенны
  8. Интересные БД с ПДн. 1, 2
  9. Топ-200 паролей Яндекс-почты

Подготовка к CCNA

Изучал тему сдачи сертификационных экзаменов Cisco.
 Книги: 
Официальное руководство Cisco по подготовке к сертификационным экзаменам CCNA ICND2 640-816 Уэнделл Одом
CCNA Cisco Certified Network Associate Study Guide Тодд Лэммл
Для общего развития ещё трилогия Танненбаума, Олифер и Unix и Linux. Руководство системного администратора


Издательства:
Cisco Press, SybexO'Reilly

 Сайты:

 Cisco Networking Academy, linkmeup 

Софт:

 Cisco netspace, GNS, Packet Tracer

05.09.2014

Стандарты построения и обслуживания СКС

Создать и обслужить СКС - да плёвое дело! Если вы думаете так же, сходите по одной из ссылок, приведенных ниже.
Существует целая гора международных, американских и европейских стандартов, описывающих создание и управление сетями передачи данных.
По этой ссылке можно увидеть перечень стандартов. Походив по сайту, найдете краткое описание некоторых стандартов. А здесь ISO/IEC 11801 в виде презентации.
Все честно уперто с просторов интернета.

03.09.2014

Сервис для инспекции ваших DNS серверов.

Собственно, сабж. Покажет все сильные и слабые стороны ваших серверов для разрешения имен. И ещё, закройте udp 53 снаружи.

02.09.2014

Устройство мониторинга и управления

Показали такую железяку: Ethernet remote device SNR-ERD-2.0. Мониторит и управляет стойками и шкафами, видит температуру, умеет нажимать кнопку ON/OFF на сетевом фильтре. Умеет пинговать и слать SNMP.
Вполне полезная штуковина, на мой взгляд. Подробное описание тут.

Mikrotik и DNS

В настройках RouterOS в разделе DNS есть галочка Allow Remote Requests. Судя по названию, она должна разрешать удаленные запросы. Но не тут то было. При снятой галке RouterOS вообще не обрабатывает входящие DNS запросы, а использует указанные сервера лишь для своих собственных нужд.
В целях безопасности необходимо закрыть доступ к 53 порту снаружи - мало сколько пакетов вам захотят послать недруги.