Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Статьи

Wir »analysieren" Schwachstellenscanner.

Обновлено 05.08.2025 06:43

Telegramm-Kanal: https://t.me/datenschutzmit

Die Gruppe im Telegramm: https://t.me/datenschutzmit1

Website: https://legascom.ru

E-Mail: online@legascom.ru

 

Nachdem ich die früheren Beiträge gelesen habe, fragen sich viele vielleicht: Warum brauche ich das alles, ich habe einen spezialisierten Schwachstellenscanner wie Nessus oder OpenVAS? Es ist jedoch erwähnenswert, dass kommerzielle Scanner nicht billig sind und in der Regel nur zum Scannen der wichtigsten Knoten im Netzwerk verwendet werden. Zum Beispiel diejenigen, die an der Verarbeitung personenbezogener Daten gemäß dem russischen Bundesgesetz Nr. 152 oder dem Schutz von Daten beteiligt sind kritische Infrastruktur gemäß dem russischen Bundesgesetz Nr. 187. Darüber hinaus sollten Sie sich nicht nur auf automatisierte Tools verlassen, die auf Wunsch getäuscht werden können. Wenn Sie Social Engineering verwenden, können Sie zuverlässige Informationen erhalten, die häufig vom Administrator des Zielnetzwerks selbst gemeldet werden.

Подробнее...

We are "disassembling" vulnerability scanners

Обновлено 05.08.2025 06:42

Telegram channel: https://t.me/protectioninformation

Telegram Group: https://t.me/informationprotection1

Website: https://legascom.ru

Email: online@legascom.ru

 

After reviewing the previous posts, many may wonder: why do I need all this, I have a specialized vulnerability scanner, such as Nessus or OpenVAS? However, it is worth noting here that commercial scanners are not cheap, and they are usually used only to scan the most important nodes in the network. For example, those who participate in the processing of personal data in accordance with Russian Federal Law No. 152 or the protection of critical infrastructure in accordance with Russian Federal Law No. 187. In addition, you should not rely solely on automated tools that can be deceived if desired. When using social engineering, you can get reliable information, and it is often provided by the administrator of the target network himself.

Подробнее...

«Разбираем» сканеры уязвимостей.

Обновлено 05.08.2025 06:41

Телеграм-канал: https://t.me/zashchitainformacii

Группа в Телеграм: https://t.me/zashchitainformacii1

Сайт: https://legascom.ru

Электронная почта: online@legascom.ru

 

Ознакомившись с предыдущими постами, многие могут задаться вопросом: зачем мне все это нужно, у меня же есть специализированный сканер уязвимостей, например Nessus или OpenVAS? Однако здесь стоит заметить, что коммерческие сканеры стоят недешево, и их, как правило, используют только для сканирования наиболее важных узлов в сети. Например, тех, что участвуют в обработке персональных данных в соответствии с российским федеральным законом № 152 или защите критической инфраструктуры в соответствии с российским федеральным законом № 187. Кроме этого, не стоит полагаться только на автоматизированные средства, которые при желании можно обмануть. При использовании социальной инженерии можно получить достоверную информацию, причем зачастую ее сообщает сам администратор целевой сети.

Подробнее...

04 Mayıs 2021'de AİHM'DE Türkiye'ye karşı açılan dava kazanıldı. AİHM, Sözleşmenin 10. maddesinin ihlal edildiğini tespit etti.

Обновлено 04.08.2025 07:24

Telgraf kanalı: https://t.me/aihmyesikayet

Telgraftaki grup: https://t.me/aihmyesikayet1

Web sitesi: https://espchhelp.ru

Web sitesi: https://legascom.ru

E-posta: help@espchhelp.ru

E-posta: online@legascom.ru

 

Aihm'nin 04.05.2021 tarihli "Akdeniz ve Diğerleri v.Türkiye" davasına ilişkin Kararı hakkında bilgiler (şikayetler NN 41139/15 ve 41146/15).

2015 yılında şikayetçilere şikayetlerin hazırlanmasında yardım sağlandı. Daha sonra şikayetler Türkiye tarafından birleştirildi ve komünize edildi.

Подробнее...

Cosa minaccia la conoscenza della tua rete da parte di un utente malintenzionato?

Обновлено 04.08.2025 07:22

Canale Telegram: https://t.me/protezionedelleinformazioni

Gruppo in telegramma: https://t.me/protezionedelleinformazioni1

Sito: https://legascom.ru

E-mail: online@legascom.ru

 

L'identificazione delle risorse di rete è un importante passo preparatorio prima di implementare l'hacking. Se un hacker sa che il tuo portale aziendale esegue IIS 10 con Windows Server 2019, deve trovare le vulnerabilità a cui sono interessati questi Prodotti Software. Per fare ciò, il modo più semplice è cercare nei database delle vulnerabilità. Se non è stato possibile trovare nulla, un cracker particolarmente avanzato può provare a trovare autonomamente una «scappatoia», raccogliendo una copia esatta del sistema violato e cercando di analizzare il codice da solo. Ci sono strumenti speciali per questo, che toccheremo in seguito. Eseguendo un'analisi delle vulnerabilità «offline", l'hacker sarà quindi in grado di eseguire rapidamente un attacco e iniettare codice dannoso nel sistema attaccato.

Подробнее...

Qual é a ameaça de um invasor saber sobre sua rede?

Обновлено 04.08.2025 07:20

Canal Telegram: https://t.me/protecaodaInformacao

Grupo Telegram: https://t.me/protecaodaInformacao1

Site: https://legascom.ru

E-mail: online@legascom.ru

 

A identificação dos recursos da rede é uma etapa preparatória Importante Antes do hacking. Se um hacker souber que seu portal corporativo está executando o IIS 10 executando o Windows Server 2019, ele precisará encontrar vulnerabilidades às quais esses produtos de software são suscetíveis. A maneira mais fácil de fazer isso é pesquisar bancos de dados de vulnerabilidades. Se nada puder ser encontrado, um hacker particularmente avançado pode tentar encontrar uma "brecha" por conta própria, coletando uma cópia exata do sistema invadido e tentando analisar o código por conta própria. Existem ferramentas especiais para isso, que abordaremos mais adiante. Após analisar as vulnerabilidades "offline", o hacker poderá então realizar rapidamente um ataque e injetar código malicioso no sistema atacado.

Подробнее...

Qual é o risco de um invasor ter conhecimento da sua rede?

Обновлено 04.08.2025 07:20

Canal do Telegram: https://t.me/protecaodaInformacao

Grupo em Telegram: https://t.me/protecaodaInformacao1

Site: https://legascom.ru

Correio eletrónico: online@legascom.ru

 

A identificação de recursos de rede é uma etapa preparatória Importante Antes de uma invasão. Se um hacker sabe que seu portal corporativo está executando o IIS 10 com o Windows Server 2019, ele precisa descobrir as vulnerabilidades que afetam esses produtos de software. Para fazer isso, é mais fácil procurar nas bases de vulnerabilidades. Se você não conseguir encontrar nada, um cracker particularmente avançado pode tentar encontrar uma "lacuna" por conta própria, coletando uma cópia exata do sistema invadido e tentando analisar o código por conta própria. Para isso, existem ferramentas especiais que abordaremos mais tarde. Ao analisar as vulnerabilidades "offline", o hacker pode executar rapidamente um ataque e injetar código malicioso no sistema atacado.

Подробнее...

¿Cuál es el riesgo de que un atacante tenga conocimiento de su red?

Обновлено 04.08.2025 07:19

Canal de Telegram: https://t.me/protecciondelainformacion1

Grupo de Telegramas: https://t.me/protecciondelainformacion2

Sitio web: https://legascom.ru

Correo electrónico: online@legascom.ru

 

La identificación de los recursos de la red es un paso preparatorio importante antes de la implementación de la piratería. Si un hacker sabe que su portal corporativo se ejecuta en IIS 10 con Windows Server 2019, entonces necesita encontrar las vulnerabilidades a las que están expuestos estos productos de software. Para ello, es más fácil buscar en las bases de datos de vulnerabilidades. En el caso de que no se pueda encontrar nada, un Cracker especialmente avanzado puede intentar encontrar de forma independiente la "laguna", reuniendo una copia exacta del sistema pirateado e intentando analizar el código de forma independiente. Para ello, hay herramientas especiales que abordaremos más adelante. Después de analizar las vulnerabilidades "fuera de línea", el hacker podrá realizar rápidamente un ataque e inyectar código malicioso en el sistema atacado.

Подробнее...

Quel est le risque qu'un pirate découvre votre réseau? 1

Обновлено 04.08.2025 07:17

Canal Telegram: https://t.me/protecciondelainformacion

Groupe au Télégramme: https://t.me/securiteinformatique2

Site: https://legascom.ru

Courriel : online@legascom.ru

 

L'identification des ressources réseau est une étape préparatoire importante avant tout piratage. Si un pirate sait que votre portail d'entreprise utilise IIS 10 et Windows Server 2019, il doit identifier les vulnérabilités de ces logiciels. Le plus simple est de faire une recherche dans les bases de données de vulnérabilités. En l'absence de résultats, un pirate informatique expérimenté peut tenter de trouver lui-même une faille en récupérant une copie exacte du système piraté et en analysant lui-même le code. Il existe des outils spécifiques à cet effet, que nous aborderons plus loin. Après avoir analysé les vulnérabilités hors ligne, le pirate peut rapidement lancer une attaque et introduire du code malveillant dans le système attaqué.

Подробнее...

Quel est le risque qu'un pirate découvre votre réseau?

Обновлено 04.08.2025 07:16

Telegram Channel: https://t.me/protecciondelainformacion

Groupe au Télégramme: https://t.me/securiteinformatique2

Site: https://legascom.ru

E-mail: online@legascom.ru

 

L'identification des ressources réseau est une étape préparatoire importante avant tout piratage. Si un pirate sait que votre portail d'entreprise utilise IIS 10 et Windows Server 2019, il doit identifier les vulnérabilités de ces logiciels. Le plus simple est d'effectuer une recherche dans les bases de données de vulnérabilités. En l'absence de résultats, un pirate informatique expérimenté peut tenter de trouver lui-même une faille en récupérant une copie exacte du système piraté et en analysant lui-même le code. Il existe des outils spécifiques à cet effet, que nous aborderons plus loin. Après avoir analysé les vulnérabilités hors ligne, le pirate peut rapidement lancer une attaque et introduire du code malveillant dans le système attaqué.

Подробнее...

Was ist das Risiko, dass ein Angreifer Wissen über Ihr Netzwerk hat?

Обновлено 04.08.2025 07:15

Telegramm-Kanal: https://t.me/datenschutzmit

Die Gruppe im Telegramm: https://t.me/datenschutzmit1

Website: https://legascom.ru

E-Mail: online@legascom.ru

 

Die Identifizierung von Netzwerkressourcen ist ein wichtiger Vorbereitungsschritt, bevor ein Hack durchgeführt wird. Wenn ein Hacker weiß, dass in Ihrem Unternehmensportal IIS 10 unter Windows Server 2019 ausgeführt wird, muss er nach Schwachstellen suchen, die von diesen Softwareprodukten betroffen sind. Es ist am einfachsten, in Schwachstellendatenbanken nach Schwachstellen zu suchen. Wenn nichts gefunden werden konnte, kann ein besonders fortgeschrittener Einbrecher versuchen, das «Schlupfloch» selbstständig zu finden, indem er eine exakte Kopie des gehackten Systems sammelt und versucht, den Code selbstständig zu analysieren. Dafür gibt es spezielle Werkzeuge, die wir später anfassen werden. Nach einer Analyse der Schwachstellen «offline" kann ein Hacker dann schnell einen Angriff durchführen und bösartigen Code in das angegriffene System einbetten.

Подробнее...

What is the threat of an attacker knowing about your network?

Обновлено 04.08.2025 07:14

Telegram channel: https://t.me/protectioninformation

Telegram Group: https://t.me/informationprotection1

Website: https://legascom.ru

Email: online@legascom.ru

 

Identification of network resources is an important preparatory step before hacking. If a hacker knows that your corporate portal is running IIS 10 running Windows Server 2019, then he needs to find the vulnerabilities to which these software products are exposed. The easiest way to do this is to search vulnerability databases. If nothing could be found, then a particularly advanced hacker can try to find a "loophole" on his own by collecting an exact copy of the hacked system and trying to analyze the code on his own. There are special tools for this, which we will touch on later. After analyzing the vulnerabilities "offline", the hacker will then be able to quickly carry out an attack and inject malicious code into the attacked system.

Подробнее...

Чем грозит наличие у злоумышленника знаний о вашей сети?

Обновлено 04.08.2025 07:12

Телеграм-канал: https://t.me/zashchitainformacii

Группа в Телеграм: https://t.me/zashchitainformacii1

Сайт: https://legascom.ru

Электронная почта: online@legascom.ru

 

Идентификация сетевых ресурсов является важным подготовительным этапом перед осуществлением взлома. Если хакер знает, что ваш корпоративный портал работает под управлением IIS 10 под управлением Windows Server 2019, то ему необходимо найти уязвимости, которым подвержены данные программные продукты. Для этого проще всего поискать в базах уязвимостей. В случае если найти ничего не удалось, то особо продвинутый взломщик может попытаться самостоятельно найти «лазейку», собрав у себя точную копию взламываемой системы и попытавшись самостоятельно проанализировать код. Для этого есть специальные инструменты, которых мы коснемся позднее. Проведя анализ уязвимостей «офлайн», затем хакер сможет быстро провести атаку и внедрить в атакуемую систему вредоносный код.

Подробнее...

18 Mayıs 2021'de AİHM'DE Türkiye'ye karşı açılan dava kazanıldı. AİHM, Sözleşmenin 10. maddesinin ihlal edildiğini tespit etti.

Обновлено 03.08.2025 07:13

 

Telgraf Kanalı: https://t.me/aihmyesikayet

Telgraftaki grup: https://t.me/aihmyesikayet1

Web sitesi: https://espchhelp.ru

Web sitesi: https://legascom.ru

E-posta: help@espchhelp.ru

E-posta: online@legascom.ru

 

Aihm'nin 18.05.2021 tarihli "İbrahim Tokmak v. Türkiye" (Şikayet N 54540/16), "Naki ve" davasındaki Kararları hakkında bilgiler

2014 ve 2016 yıllarında şikayetçilere şikayetlerin hazırlanmasında yardım sağlandı. Daha sonra şikayetler Türkiye tarafından birleştirildi ve komünize edildi.

Подробнее...

Ingegneria sociale invece di prologo.

Обновлено 03.08.2025 07:11

 

Canale Telegram: https://t.me/protezionedelleinformazioni

Gruppo in telegramma: https://t.me/protezionedelleinformazioni1

Sito: https://legascom.ru

E-mail: online@legascom.ru

 

Prima di iniziare a discutere gli aspetti tecnici della sicurezza delle informazioni, è utile considerare alcune questioni relative all'ingegneria sociale. In particolare, considera quali informazioni sulla rete della sua potenziale vittima un utente malintenzionato può raccogliere da fonti aperte senza ricorrere a strumenti speciali e software dannoso.

Подробнее...

Engenharia Social em vez de prólogo. 1

Обновлено 03.08.2025 07:10

 

Canal Telegram: https://t.me/protecaodaInformacao

Grupo Telegram: https://t.me/protecaodaInformacao1

Site: https://legascom.ru

E-mail: online@legascom.ru

 

Antes de discutir os aspectos técnicos da segurança da informação, seria útil considerar algumas questões relacionadas à engenharia social. Em particular, vejamos quais informações sobre a rede de sua vítima em potencial um invasor pode obter de fontes abertas, sem recorrer a nenhuma ferramenta especial e software malicioso.

Подробнее...

Engenharia social em vez de prólogo.

Обновлено 03.08.2025 07:09

 

Canal do Telegram: https://t.me/protecaodaInformacao

Grupo em Telegram: https://t.me/protecaodaInformacao1

Site: https://legascom.ru

Correio eletrónico: online@legascom.ru

 

Antes de começar a discutir os aspectos técnicos da segurança da informação, é útil considerar algumas questões relacionadas à engenharia social. Em particular, considere quais informações sobre a rede de sua vítima em potencial um invasor pode obter de fontes abertas sem recorrer a ferramentas especiais e software malicioso.

Подробнее...

Ingeniería social en lugar de prólogo

Обновлено 03.08.2025 07:08

 

Canal de Telegram: https://t.me/protecciondelainformacion1

Grupo de Telegramas: https://t.me/protecciondelainformacion2

Sitio web: https://legascom.ru

Correo electrónico: online@legascom.ru

 

Antes de comenzar a discutir los aspectos técnicos de la seguridad de la información, es útil considerar algunas cuestiones relacionadas con la ingeniería social. En particular, considere qué información sobre la red de su víctima potencial puede obtener un atacante de Fuentes abiertas sin recurrir a herramientas especiales y software malicioso.

Подробнее...

L'ingénierie sociale plutôt qu'un prologue. 1

Обновлено 03.08.2025 07:06

 

Canal Telegram: https://t.me/protecciondelainformacion

Groupe au Télégramme: https://t.me/securiteinformatique2

Site: https://legascom.ru

Courriel : online@legascom.ru

 

Avant d'aborder les aspects techniques de la sécurité informatique, il est utile d'aborder certaines questions liées à l'ingénierie sociale. Voyons plus particulièrement quelles informations sur le réseau de sa victime potentielle un attaquant peut obtenir à partir de sources ouvertes sans avoir recours à des outils spécifiques ni à des logiciels malveillants.

Подробнее...

L'ingénierie sociale plutôt qu'un prologue.

Обновлено 03.08.2025 07:05

 

Telegram Channel: https://t.me/protecciondelainformacion

Groupe au Télégramme: https://t.me/securiteinformatique2

Site: https://legascom.ru

E-mail: online@legascom.ru

 

Avant d'aborder les aspects techniques de la sécurité informatique, il est utile d'aborder certaines questions liées à l'ingénierie sociale. Voyons plus particulièrement quelles informations sur le réseau de sa victime potentielle un attaquant peut obtenir à partir de sources ouvertes sans recourir à des outils spécifiques ni à des logiciels malveillants.

Подробнее...