Yandex for Security
Yandex for Security
  • Видео 116
  • Просмотров 1 683 783
008. Криптография - Евгений Сидоров
Расскажем про PKI и её недостатки, про TLS разных версий, атаки на них и методы ускорения протокола. Обсудим Blockchain и его применение в PKI - в технологии Certificate Transparency. Также поговорим про зависимость от точного времени и обсудим подходы к решению этой проблемы.
Просмотров: 12 518

Видео

007. Виртуализация и контейнеризация" - Антон Конвалюк
Просмотров 24 тыс.6 лет назад
Для повышения КПД серверов мы в Яндексе используем контейнеры. В этой лекции по безопасности рассмотрим основные технологии, которые обеспечивают виртуализацию и контейнеризацию. Основной упор сделаем на контейнеризацию, как на наиболее популярный способ деплоя приложений. Поговорим про capabilities, namespaces, cgroups и прочие технологии, посмотрим, как это работает в современных Linux-систем...
006. Расследование инцидентов. Форензика - Антон Конвалюк
Просмотров 19 тыс.6 лет назад
Поговорим про подходы к обнаружению и расследованию инцидентов и основные проблемы, с которыми приходится сталкиваться. Также рассмотрим некоторые инструменты, которые помогают расследовать инциденты, и попробуем их на практике.
005.Безопасность бинарных приложений" - Андрей Ковалев
Просмотров 6 тыс.6 лет назад
Поговорим о безопасности компилируемых приложений. В частности, рассмотрим уязвимости, связанные с порчей памяти (out of bound, use after free, type confusion), а также компенсационные технические меры, которые применяются в современных компиляторах для снижения вероятности их эксплуатации.
004. Безопасность ОС - Игорь Гоц
Просмотров 17 тыс.6 лет назад
Расскажем про классическую модель безопасность UNIX и расширения Posix ACL, системы журналирования syslog и journald. Обсудим мандатные модели доступа (SELinux, AppArmor), устройство netfilter и iptables, а также procfs, sysctl и hardening OS. Поговорим про устройство стекового фрейма и уязвимости, связанные с переполнением буфера на стеке, механизмы защиты от подобных атак: ASLR, NX-Bit, DEP.
003. Сетевая безопасность - Борис Лыточкин
Просмотров 34 тыс.6 лет назад
- Мощность DDoS атак превысила 1Tbit/s: кто виноват и что делать? - Безопасность в IPv6: можно ли предотвратить arp spoofing, используя IPv6? - Так ли безопасен WiFi? Заходите, открыто или ретроспектива развития безопасности в WiFi с первого стандарта до 2018.
002. Безопасность мобильных приложений - Ярослав Бучнев
Просмотров 14 тыс.6 лет назад
Поговорим о типовых уязвимостях мобильных приложений и о том, как их предотвращать на iOS и Android.
001. Безопасность веб-приложений - Эльдар Заитов
Просмотров 81 тыс.6 лет назад
Расскажем про устройство современного веба - микросервисную архитектуру, технологические, архитектурные уязвимости и как их предотвращать. Разберем уязвимости на стороне клиента. Поговорим про способы эксплуатации.
001. Эволюция сети Яндекса соединить больше ста тысяч серверов и выжить - Дмитрий Ершов
Просмотров 3,5 тыс.6 лет назад
001. Эволюция сети Яндекса соединить больше ста тысяч серверов и выжить - Дмитрий Ершов
002. RIFT new routing protocol for the CLOS topologies - Jeff Tantsura
Просмотров 9256 лет назад
002. RIFT new routing protocol for the CLOS topologies - Jeff Tantsura
003. Аннушка - конфигуратор сетевого оборудования Яндекса - Алексей Андриянов
Просмотров 3,3 тыс.6 лет назад
003. Аннушка - конфигуратор сетевого оборудования Яндекса - Алексей Андриянов
004. Как построить сеть дата центра целиком на open source решениях и не прогадать - Александр Петро
Просмотров 3,3 тыс.6 лет назад
004. Как построить сеть дата центра целиком на open source решениях и не прогадать - Александр Петро
005. Programmable Forwarding Planes and the Future of Networking - Prem Jonnalagadda
Просмотров 4276 лет назад
005. Programmable Forwarding Planes and the Future of Networking - Prem Jonnalagadda
006. Файрвол в Яндексе - сами блокируем свои IP адреса вот уже 10 лет - Александр Кушнарёв
Просмотров 1,6 тыс.6 лет назад
006. Файрвол в Яндексе - сами блокируем свои IP адреса вот уже 10 лет - Александр Кушнарёв
007. Designing Overlay Networks - Ignas Bagdonas
Просмотров 5026 лет назад
007. Designing Overlay Networks - Ignas Bagdonas
008. Segment Routing overview - Jeff Tantsura
Просмотров 5926 лет назад
008. Segment Routing overview - Jeff Tantsura
009. Data Plane Development Kit DPDK краткое описание, обзор основных компонентов и варианты исполь
Просмотров 1,9 тыс.6 лет назад
009. Data Plane Development Kit DPDK краткое описание, обзор основных компонентов и варианты исполь
010. Балансировка нагрузки в Яндексе - проблемы роста от зарождения и до наших дней - Владимир Неве
Просмотров 3,8 тыс.6 лет назад
010. Балансировка нагрузки в Яндексе - проблемы роста от зарождения и до наших дней - Владимир Неве
011. Круглый стол Next Hop 2018
Просмотров 4286 лет назад
011. Круглый стол Next Hop 2018
005. Как построить защиту от фрода в масштабах корпорации - Юрий Леонычев
Просмотров 1,3 тыс.6 лет назад
005. Как построить защиту от фрода в масштабах корпорации - Юрий Леонычев
004. Security Analysis of Smart Speaker - Youngseok Park, Hyunsang Choi
Просмотров 3926 лет назад
004. Security Analysis of Smart Speaker - Youngseok Park, Hyunsang Choi
003. Revisiting the Root - David Conrad
Просмотров 4396 лет назад
003. Revisiting the Root - David Conrad
002. Умная акустика как избежать нарушений приватности - Екатерина Пшехотская, Владимир Винников
Просмотров 9456 лет назад
002. Умная акустика как избежать нарушений приватности - Екатерина Пшехотская, Владимир Винников
001. Быстрая межсервисная аутентификация - Евгений Сидоров, Игорь Клеванец
Просмотров 5 тыс.6 лет назад
001. Быстрая межсервисная аутентификация - Евгений Сидоров, Игорь Клеванец
Как увеличить файловую систему (часть 2)
Просмотров 8 тыс.9 лет назад
Как увеличить файловую систему (часть 2)
Как увеличить файловую систему (часть 1)
Просмотров 10 тыс.9 лет назад
Как увеличить файловую систему (часть 1)
Как восстановить раздел жесткого диска
Просмотров 105 тыс.9 лет назад
Как восстановить раздел жесткого диска
Как восстановить забытый пароль в Linux - Виктор Ашик
Просмотров 55 тыс.9 лет назад
Как восстановить забытый пароль в Linux - Виктор Ашик
Sed и awk - Виктор Ашик
Просмотров 37 тыс.9 лет назад
Sed и awk - Виктор Ашик
010. Базы данных: реляционная алгебра, SQL, и зачем нужна система управления БД - Леонид Борчук
Просмотров 11 тыс.9 лет назад
010. Базы данных: реляционная алгебра, SQL, и зачем нужна система управления БД - Леонид Борчук

Комментарии

  • @tka4nik
    @tka4nik 21 день назад

    58:35 Это же немного не так, я правильно понимаю? В IPv6 некоторые убранные поля из хедера ipv4 убрали в extension headers, и именно они могут быть добавлены после главного хедера. Так что там две ситуации - Next Header либо указывает на тип следующего ipv6 хедера, либо на инкапсулированный в ipv6 протокол

    • @yandexforsafety
      @yandexforsafety 20 дней назад

      Здравствуйте! Отметим, что это видео выкладывали 9 лет назад. Сейчас всё обстоит так, как вы описали 🙌🏼

  • @NegeNande
    @NegeNande Месяц назад

    Слушать можно, но лектор не подготовлен ._. от слова совсем, можно было написать пару скриптов заранее, посмотреть как он запускается. А так сел за MAC и понял что MacOS не Linux

  • @murmurmus
    @murmurmus Месяц назад

    Спасибо за лекцию. А к 2024 году есть решающие данные проблемы альтернативы или расширения PKI?

  • @aabdev
    @aabdev Месяц назад

    Плохо объяснил. Никуда не годится.

  • @goblin696
    @goblin696 2 месяца назад

    🇫🇮

  • @kost9kost
    @kost9kost 2 месяца назад

    Какая херня. Какой клоун.

  • @TheAgressor13
    @TheAgressor13 3 месяца назад

    Отличный лектор, интересно рассказывает, увлек на 2 с половиной часа

  • @pumbasakh
    @pumbasakh 3 месяца назад

    Спасибо вам за труды

  • @TheAgressor13
    @TheAgressor13 3 месяца назад

    Очень туго идет выступление у рассказчика. Жаль

  • @zenneloh
    @zenneloh 3 месяца назад

    Пентагон свой взломал 😅

  • @eliasantoniadis8556
    @eliasantoniadis8556 4 месяца назад

    топчик

  • @slurt1e
    @slurt1e 4 месяца назад

    я использую яндекс! )

  • @dobromet
    @dobromet 4 месяца назад

    Ничего не понял, но очень интересно.

  • @vazelin99999
    @vazelin99999 6 месяцев назад

    Есть где-нибудь теоретический фундамент всего рассказанного? чтоб системно вникнуть , а не бегло

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    Создалось впечатление, что доклад годится только для узкого круга посвящённых. Меня хватило на перевод и расшифровку сокращений из только 45 минут из 3 часов вашего доклада. 😮

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    Dynamic Source Routing (DSR) (Динамическая маршрутизация от источника) - протокол маршрутизации для MANET с топологией mesh. Схож c AODV в том, что также формирует маршрут по-требованию, посредством передачи broadcast-запроса. Однако, он использует явную маршрутизацию, не полагаясь на таблицы маршрутизации на каждом промежуточном устройстве. Кроме того, в DSR было внесено множество последовательных конкретизаций, включая DSR-Flow (гибрид явной маршрутизации и маршрутизации по таблицам).

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    hop [hɒp] прыжок, перелёт, шаг, пересылка

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    BGP является протоколом прикладного уровня и функционирует поверх протокола транспортного уровня TCP (порт 179). После установки соединения передаётся информация обо всех маршрутах, предназначенных для экспорта. В дальнейшем передаётся только информация об изменениях в таблицах маршрутизации. При закрытии соединения удаляются все маршруты, информация о которых передана противоположной стороной.

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    BGP (англ. Border Gateway Protocol, протокол граничного шлюза) - протокол динамической маршрутизации.

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    frame [freɪm] обрамление, каркас, кадр, корпус, оправа

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    Ethernet (англ. Ethernet [ˈiːθəˌnɛt] от ether [ˈiːθə] «эфир» + network «сеть, цепь») - семейство технологий пакетной передачи данных между устройствами для компьютерных и промышленных сетей. Это самый распространенный протокол в мире, используемый для построения локальных сетей (LAN) и городских сетей (MAN). Протоколы Ethernet работают на физическом уровне модели OSI, предоставляя средства для передачи данных между устройствами.

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    Ethernet [ˈiːθərnt] эфирная сеть.

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    Spanning Tree Protocol (STP, протокол остовного дерева) - канальный протокол. Основной задачей STP является устранение петель в топологии произвольной сети Ethernet, в которой есть один или более сетевых мостов, связанных избыточными соединениями. STP решает эту задачу, автоматически блокируя соединения, которые в данный момент для полной связности коммутаторов являются избыточными.

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    sniffer [ˈsnɪfə] перехватчик, нюхач, ищейка, анализатор информационных пакетов.

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    DNS (англ. Domain Name System «система доменных имён») - компьютерная распределённая система для получения информации о доменах(межсетевых символьных именах). Чаще всего используется для получения IP-адреса по имени хоста (компьютера или устройства), получения информации о маршрутизации почты и/или обслуживающих узлах для протоколов в домене (SRV-запись).

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    ICMP-сообщение строится из IP-пакетов, сгенерировавших ICMP-ответ. Протокол IP инкапсулирует соответствующее ICMP-сообщение с новым заголовком IP (чтобы отправить ICMP-сообщение обратно отправителю) и передает полученные пакеты дальше. Например, каждая машина, которая перенаправляет IP-пакеты (например маршрутизатор), уменьшает значение поля Time to live (TTL) заголовка IP-пакета на единицу; если TTL достигает 0, на источник пакета отправляется ICMP-сообщение о превышении TTL.

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    ICMP (англ. Internet Control Message Protocol - протокол межсетевых управляющих сообщений) - сетевой протокол, входящий в стек протоколов TCP/IP. В основном ICMP используется для передачи сообщений об ошибках и других исключительных ситуациях, возникших при передаче данных, например, запрашиваемая услуга недоступна или хост, или маршрутизатор не отвечают.

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    IP-адрес (от англ. Internet Protocol) - уникальный числовой идентификатор устройства в компьютерной сети, работающей по протоколу IP.

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    MAC-адрес (от англ. Media Access Control - надзор за доступом к среде, также Hardware Address, также физический адрес) - уникальный идентификатор, присваиваемый каждой единице сетевого оборудования

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    ARP (англ. Address Resolution Protocol - протокол определения адреса) - протокол в компьютерных сетях, предназначенный для определения MAC-адреса другого компьютера по известному IP-адресу.

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    spoof [spuːf] обманывать подделывать подменять

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    confidentiality [kɒnfɪdenʃɪˈælɪtɪ] секретность, тайна

  • @konstantinchvilyov9602
    @konstantinchvilyov9602 8 месяцев назад

    Опять попустил?

  • @user-bt4st7xh2o
    @user-bt4st7xh2o 9 месяцев назад

    06,12,2023

  • @UCgmf-pIUcccps9m1uGjOxaQ
    @UCgmf-pIUcccps9m1uGjOxaQ 9 месяцев назад

    8:24 "... выполняется на симметричном сессионном ключе". Такое утверждение верное, спикер оговорился сказав "асимметричном".

  • @Quaratish
    @Quaratish 10 месяцев назад

    прикольный челик

  • @alexr6631
    @alexr6631 10 месяцев назад

    Awesome!

  • @user-ql4xu5qu2u
    @user-ql4xu5qu2u 10 месяцев назад

    run command, run config, в итоге это run control 😆

  • @VilikSpb
    @VilikSpb 11 месяцев назад

    Попроще бы.

  • @user-qb7jg4hx5l
    @user-qb7jg4hx5l 11 месяцев назад

    Client side начинается с 1:15 +-

  • @allex608
    @allex608 11 месяцев назад

    13:20 надомники :)

  • @user-je7yk2sm9w
    @user-je7yk2sm9w 11 месяцев назад

    ведущий прав, доклад про безопасность от вайлдбериз топ

  • @user-ue3hu1oj7y
    @user-ue3hu1oj7y 11 месяцев назад

    "Чтобы общаться с машиной, нужен язык программирования". Уважаемый лектор! Вы вообще с shell знакомы? Каким боком он не ЯП? Не помню, кто сказал: «Программировать надо не на ЯП, а с его помощью». Админу именно shell и нужен. Ну, Си еще неплохо бы знать, но необязательно. Остальное - от лукавого.

  • @plywoodgifts2670
    @plywoodgifts2670 Год назад

    Да, хорошо рассказывает, но слишком быстро. И "хид"... Почему ж "хид"? Head & tail([hed][teɪl]) - голова и хвост.

  • @maxthon2513
    @maxthon2513 Год назад

    Интересно данный лектор ещё проводит такие мастер-класы - лекции? Кто может подсказать?

  • @maxthon2513
    @maxthon2513 Год назад

    Очень толково, особенно про вершки и 1U. БОЛЬШОЕ СПАСИБО за лекцию!!!!!

  • @yaroshchenko_coder
    @yaroshchenko_coder Год назад

    Perl))) 🥰

  • @sonkey9325
    @sonkey9325 Год назад

    Слушай, Симон. Запомни. Тебе надо верить в себя. Не в себя, в которого верю я. И даже не в мою веру в тебя. Верь в себя! И в свою веру в себя!

  • @odinodin2170
    @odinodin2170 Год назад

    Очень сумбурно и косноязычно в добавок. Да, человек сам неплохо понимает(видимо) о чем говорит. Но совершенно не умеет рассказывать.

  • @icywiener5421
    @icywiener5421 Год назад

    Написать на огромном листе бумаги WinXP в 2014-м и выбросить его в мусорку...