Menedżer haseł KeepasXC – poradnik po co i jak go używać?

Menedżer haseł KeepasXC – poradnik po co i jak go używać?
W ostatnim wpisie Jak zabezpieczyć swoje hasła i konta pisałem, że aby zachować bezpieczeństwo w sieci, musimy używać haseł, które są długie, unikalne i skomplikowane. Pisałem też o używaniu menadżerów haseł, które mają nam w tym celu pomóc aby zapamiętać hasła w bezpieczny sposób do wszystkich serwisów, gdzie mamy założone konta. W dzisiejszym wpisie skupię się na…

Jak zabezpieczyć swoje hasła i konta online?

Jak zabezpieczyć swoje hasła i konta online?
Ten wpis rozpocznie serię artykułów na temat cyberbezpieczeństwa. Dzisiaj skupimy się na hasłach, opowiem wam jak zadbać aby nasze hasła były dobre, silne i bezpieczne. Hasła są kluczowym elementem naszego życia cyfrowego. Umożliwiają nam dostęp do wielu usług online, takich jak poczta, bankowość, zakupy, media społecznościowe i wiele innych. Jednak hasła mogą być również łatwym celem dla…

Pomysły na prezenty związane z cyberbezpieczeństwem

Pomysły na prezenty związane z cyberbezpieczeństwem
W dzisiejszym wpisie chciałbym przedstawić kilka moich propozycji na świąteczne prezenty. Każdy z tych prezentów jest powiązany z bezpieczeństwem cyfrowym. 1. Sprzętowo szyfrowany pendrive W dobie chmury, może mało kto używa jeszcze pendrive ale z pewnością czasem taka potrzeba się pojawia. Taki pendrive ma wbudowany sprzętowy moduł szyfrujący. Oznacza to, że dane przechowywane na tym urządzeniu są…

Symulator kampanii phishingowych – GoPhish – cz. 2

W poprzedniej części przedstawiłem wam możliwości GoPhish już po zainstalowaniu. Dzisiaj zajmiemy się samym procesem instalacji i konfiguracji na systemie Linux. W moim środowisku, wykorzystałem VPS zakupiony na OVH za niecałe 20 zł. Jego konfiguracja to 1 core, 2 GB RAM oraz 20 GB dysku. Jako system wybrałem Debiana 11. Dodatkowo zakupiłem domenę, też na OVH. Do…

nomoreransom.org – pomoc po zaszyfrowaniu plików

W dzisiejszym wpisie przedstawię wam projekt o nazwie NoMoreRansom.org. Jak czytamy na stronie, projekt został założony przez holenderską policję, Europol i firmy Kaspersky oraz McAfee. Celem projektu jest pomaganie ofiarom ransomware przy odzyskiwaniu danych po zaszyfrowaniu. Na stronie znajdziemy mnóstwo narzędzi deszyfrujących pliki oraz porady co robić w przypadku zainfekowania lub też aby ustrzec się przed zainfekowaniem.…

GoPhish – Symulator kampani phishingowych – cz.1

Jakiś czas temu we wpisie Phishing - symulacja ataku exchange przedstawiłem wam rozwiązanie MS do symulacji ataków phishingowych. W moim przypadku licencja pozwalała na podstawowe użycie tego narzędzia więc zacząłem szukać czegoś co umożliwi mi lepsze dostosowywanie zarówno stron logowania oraz wyglądu emaili. Znalazłem kilka rozwiązań ale najbardziej przypadło mi rozwiązanie GoPhish. Głównie dla tego, że jest…

Phishing – symulacja ataku – Exchange

W dzisiejszym wpisie pokażę wam ciekawą funkcję dostępną w MS Exchange. Jest to Attack Simulation Training. Funkcja tak pozwala zasymulować atak phishingowy na kontach organizacji. Phishing jest w obecnych czasach coraz bardziej wykorzystywanym typem ataku. Pomimo to wielu uzytkowników poczty wciąż daje się nabierać na sztuczki stosowane przez hakerów. Wstęp Aby mieć pełną funkcjonalność AST należy mieć…

Polityki haseł fine-grained – Active Directory

Polityki haseł fine-grained – Active Directory
Aby zwiększyć bezpieczeństwo AD, często administratorzy stosują polityki dotyczące haseł. Polityki haseł określają wymagania co do złożoności hasła (długość minimalna, częstość zmian, wymagane znaki itp). Domyślna polityka haseł jaką znaliśmy na początkach AD mogła być tylko jedna i ustawiona dla całej domeny. Fine-Grained password policy jest dostępna od Windows Server 2008 i pozwala na tworzenie wielu oddzielnych…