Тёмный
Yandex for Security
Yandex for Security
Yandex for Security
Подписаться
Канал Яндекса для всех, кто горит компьютерной безопасностью.
Комментарии
@TheAgressor13
@TheAgressor13 2 дня назад
Отличный лектор, интересно рассказывает, увлек на 2 с половиной часа
@pumbasakh
@pumbasakh 5 дней назад
Спасибо вам за труды
@yandexforsafety
@yandexforsafety 5 дней назад
❤️
@TheAgressor13
@TheAgressor13 5 дней назад
Очень туго идет выступление у рассказчика. Жаль
@zenneloh
@zenneloh 15 дней назад
Пентагон свой взломал 😅
@eliasantoniadis8556
@eliasantoniadis8556 Месяц назад
топчик
@user-ve5rk2fd6s
@user-ve5rk2fd6s Месяц назад
я использую яндекс! )
@dobromet
@dobromet Месяц назад
Ничего не понял, но очень интересно.
@vazelin99999
@vazelin99999 4 месяца назад
Есть где-нибудь теоретический фундамент всего рассказанного? чтоб системно вникнуть , а не бегло
@alexb6036
@alexb6036 4 месяца назад
Лектор выступил для себя а не для аудитории. :)
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
Создалось впечатление, что доклад годится только для узкого круга посвящённых. Меня хватило на перевод и расшифровку сокращений из только 45 минут из 3 часов вашего доклада. 😮
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
Dynamic Source Routing (DSR) (Динамическая маршрутизация от источника) - протокол маршрутизации для MANET с топологией mesh. Схож c AODV в том, что также формирует маршрут по-требованию, посредством передачи broadcast-запроса. Однако, он использует явную маршрутизацию, не полагаясь на таблицы маршрутизации на каждом промежуточном устройстве. Кроме того, в DSR было внесено множество последовательных конкретизаций, включая DSR-Flow (гибрид явной маршрутизации и маршрутизации по таблицам).
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
hop [hɒp] прыжок, перелёт, шаг, пересылка
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
BGP является протоколом прикладного уровня и функционирует поверх протокола транспортного уровня TCP (порт 179). После установки соединения передаётся информация обо всех маршрутах, предназначенных для экспорта. В дальнейшем передаётся только информация об изменениях в таблицах маршрутизации. При закрытии соединения удаляются все маршруты, информация о которых передана противоположной стороной.
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
BGP (англ. Border Gateway Protocol, протокол граничного шлюза) - протокол динамической маршрутизации.
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
frame [freɪm] обрамление, каркас, кадр, корпус, оправа
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
Ethernet (англ. Ethernet [ˈiːθəˌnɛt] от ether [ˈiːθə] «эфир» + network «сеть, цепь») - семейство технологий пакетной передачи данных между устройствами для компьютерных и промышленных сетей. Это самый распространенный протокол в мире, используемый для построения локальных сетей (LAN) и городских сетей (MAN). Протоколы Ethernet работают на физическом уровне модели OSI, предоставляя средства для передачи данных между устройствами.
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
Ethernet [ˈiːθərnt] эфирная сеть.
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
Spanning Tree Protocol (STP, протокол остовного дерева) - канальный протокол. Основной задачей STP является устранение петель в топологии произвольной сети Ethernet, в которой есть один или более сетевых мостов, связанных избыточными соединениями. STP решает эту задачу, автоматически блокируя соединения, которые в данный момент для полной связности коммутаторов являются избыточными.
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
sniffer [ˈsnɪfə] перехватчик, нюхач, ищейка, анализатор информационных пакетов.
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
DNS (англ. Domain Name System «система доменных имён») - компьютерная распределённая система для получения информации о доменах(межсетевых символьных именах). Чаще всего используется для получения IP-адреса по имени хоста (компьютера или устройства), получения информации о маршрутизации почты и/или обслуживающих узлах для протоколов в домене (SRV-запись).
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
ICMP-сообщение строится из IP-пакетов, сгенерировавших ICMP-ответ. Протокол IP инкапсулирует соответствующее ICMP-сообщение с новым заголовком IP (чтобы отправить ICMP-сообщение обратно отправителю) и передает полученные пакеты дальше. Например, каждая машина, которая перенаправляет IP-пакеты (например маршрутизатор), уменьшает значение поля Time to live (TTL) заголовка IP-пакета на единицу; если TTL достигает 0, на источник пакета отправляется ICMP-сообщение о превышении TTL.
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
ICMP (англ. Internet Control Message Protocol - протокол межсетевых управляющих сообщений) - сетевой протокол, входящий в стек протоколов TCP/IP. В основном ICMP используется для передачи сообщений об ошибках и других исключительных ситуациях, возникших при передаче данных, например, запрашиваемая услуга недоступна или хост, или маршрутизатор не отвечают.
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
IP-адрес (от англ. Internet Protocol) - уникальный числовой идентификатор устройства в компьютерной сети, работающей по протоколу IP.
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
MAC-адрес (от англ. Media Access Control - надзор за доступом к среде, также Hardware Address, также физический адрес) - уникальный идентификатор, присваиваемый каждой единице сетевого оборудования
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
ARP (англ. Address Resolution Protocol - протокол определения адреса) - протокол в компьютерных сетях, предназначенный для определения MAC-адреса другого компьютера по известному IP-адресу.
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
spoof [spuːf] обманывать подделывать подменять
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
confidentiality [kɒnfɪdenʃɪˈælɪtɪ] секретность, тайна
@konstantinchvilyov9602
@konstantinchvilyov9602 5 месяцев назад
Опять попустил?
@user-bt4st7xh2o
@user-bt4st7xh2o 6 месяцев назад
06,12,2023
@Volkswagen_official
@Volkswagen_official 6 месяцев назад
8:24 "... выполняется на симметричном сессионном ключе". Такое утверждение верное, спикер оговорился сказав "асимметричном".
@Quaratish
@Quaratish 7 месяцев назад
прикольный челик
@alexr6631
@alexr6631 7 месяцев назад
Awesome!
@user-ql4xu5qu2u
@user-ql4xu5qu2u 7 месяцев назад
run command, run config, в итоге это run control 😆
@VilikSpb
@VilikSpb 8 месяцев назад
Попроще бы.
@user-qb7jg4hx5l
@user-qb7jg4hx5l 8 месяцев назад
Client side начинается с 1:15 +-
@allex608
@allex608 8 месяцев назад
13:20 надомники :)
@user-je7yk2sm9w
@user-je7yk2sm9w 8 месяцев назад
ведущий прав, доклад про безопасность от вайлдбериз топ
@user-ue3hu1oj7y
@user-ue3hu1oj7y 8 месяцев назад
"Чтобы общаться с машиной, нужен язык программирования". Уважаемый лектор! Вы вообще с shell знакомы? Каким боком он не ЯП? Не помню, кто сказал: «Программировать надо не на ЯП, а с его помощью». Админу именно shell и нужен. Ну, Си еще неплохо бы знать, но необязательно. Остальное - от лукавого.
@plywoodgifts2670
@plywoodgifts2670 9 месяцев назад
Да, хорошо рассказывает, но слишком быстро. И "хид"... Почему ж "хид"? Head & tail([hed][teɪl]) - голова и хвост.
@maxthon2513
@maxthon2513 9 месяцев назад
Интересно данный лектор ещё проводит такие мастер-класы - лекции? Кто может подсказать?
@maxthon2513
@maxthon2513 9 месяцев назад
Очень толково, особенно про вершки и 1U. БОЛЬШОЕ СПАСИБО за лекцию!!!!!
@yaroshchenko_coder
@yaroshchenko_coder 11 месяцев назад
Perl))) 🥰
@sonkey9325
@sonkey9325 Год назад
Слушай, Симон. Запомни. Тебе надо верить в себя. Не в себя, в которого верю я. И даже не в мою веру в тебя. Верь в себя! И в свою веру в себя!
@odinodin2170
@odinodin2170 Год назад
Очень сумбурно и косноязычно в добавок. Да, человек сам неплохо понимает(видимо) о чем говорит. Но совершенно не умеет рассказывать.
@icywiener5421
@icywiener5421 Год назад
Написать на огромном листе бумаги WinXP в 2014-м и выбросить его в мусорку...
@user-et4wn4kb8g
@user-et4wn4kb8g Год назад
Посмотрел 26. Выглядит не как обучающее видео, а как парень сдает экзамен, а мы должны все знать.
@ec7926
@ec7926 Год назад
подача агонь!
@petrvictorovich
@petrvictorovich Год назад
- А вы знаете что такое? - Нееет... - А вы знаете что такое? - Нееет... - А вы знаете что такое? - Нееет... - А вы знаете что такое? - Нееет... - А вы знаете что такое? - Нееет... =) А ещё и ответы в зале не слышно!
@user-dk9bi2ls2q
@user-dk9bi2ls2q Год назад
Дырявый яндекс про безопасность. Оксюморон.
@Lemonuil
@Lemonuil Год назад
а защита от парсера не решается тайминговым раундом ? как реализовано в протоколе салься20 ? выполнение запроса в определенный промежуток времени на основе криптографического протокола ? Или ваши парсеры имеют ключ кодирования ?